🔎
Más
Especiales
Filtros
IA hace 1 h

Descubren vulnerabilidad en Zoom que permite hackear dispositivos durante reuniones

Descubren vulnerabilidad en Zoom que permite hackear dispositivos durante reuniones

Un equipo de investigadores de seguridad ha descubierto una vulnerabilidad en la plataforma de videoconferencias Zoom que permitía a atacantes tomar el control de los dispositivos de los usuarios durante reuniones. La vulnerabilidad se ha corregido.

La vulnerabilidad se encontraba en la función de anotación de Zoom, que permite a los usuarios dibujar en la pantalla mientras la comparten con otros participantes en la reunión. Un atacante podría unirse o iniciar una reunión y ejecutar código malicioso en los dispositivos de las víctimas, lo que les permitiría robar datos, activar la cámara o el micrófono, o instalar malware. El ataque no requería acción alguna por parte de las víctimas y no mostraba señales visuales que indicaran la compromisión del dispositivo.

“El ataque no requería acción alguna por parte de las víctimas y no mostraba señales visuales que indicaran la compromisión del dispositivo”

Los investigadores de A Security utilizaron menos de 20 instrucciones en modelos de inteligencia artificial disponibles públicamente para descubrir la vulnerabilidad. Según Idan Levcovich, investigador de vulnerabilidades en A Security, "producir un exploit funcional contra ello siempre ha sido trabajo de equipos de élite, meses de esfuerzo, presupuestos que los gobiernos regulan como armas". En cambio, A Security logró hacerlo en un solo día con un agente de inteligencia artificial y modelos que cualquier persona puede acceder hoy en día.

La vulnerabilidad afectaba a la aplicación Zoom en Windows, macOS, Linux, Android y iOS. Zoom emitió una actualización para corregir la vulnerabilidad el mismo día en que se informó del problema. La corrección de esta vulnerabilidad es importante para proteger la seguridad y la privacidad de los usuarios de Zoom. La empresa ha tomado medidas para abordar el problema y evitar que se produzcan ataques similares en el futuro.

Más sobre IA