Descubren vulnerabilidad en Zoom que permite hackear dispositivos durante reuniones
Un equipo de investigadores de seguridad ha descubierto una vulnerabilidad en la plataforma de videoconferencias Zoom que permitía a atacantes tomar el control de los dispositivos de los usuarios durante reuniones. La vulnerabilidad se ha corregido.
La vulnerabilidad se encontraba en la función de anotación de Zoom, que permite a los usuarios dibujar en la pantalla mientras la comparten con otros participantes en la reunión. Un atacante podría unirse o iniciar una reunión y ejecutar código malicioso en los dispositivos de las víctimas, lo que les permitiría robar datos, activar la cámara o el micrófono, o instalar malware. El ataque no requería acción alguna por parte de las víctimas y no mostraba señales visuales que indicaran la compromisión del dispositivo.
“El ataque no requería acción alguna por parte de las víctimas y no mostraba señales visuales que indicaran la compromisión del dispositivo”
Los investigadores de A Security utilizaron menos de 20 instrucciones en modelos de inteligencia artificial disponibles públicamente para descubrir la vulnerabilidad. Según Idan Levcovich, investigador de vulnerabilidades en A Security, "producir un exploit funcional contra ello siempre ha sido trabajo de equipos de élite, meses de esfuerzo, presupuestos que los gobiernos regulan como armas". En cambio, A Security logró hacerlo en un solo día con un agente de inteligencia artificial y modelos que cualquier persona puede acceder hoy en día.
La vulnerabilidad afectaba a la aplicación Zoom en Windows, macOS, Linux, Android y iOS. Zoom emitió una actualización para corregir la vulnerabilidad el mismo día en que se informó del problema. La corrección de esta vulnerabilidad es importante para proteger la seguridad y la privacidad de los usuarios de Zoom. La empresa ha tomado medidas para abordar el problema y evitar que se produzcan ataques similares en el futuro.