Ciberseguridad

Fallos de Zoom permiten secuestrar dispositivos al compartir pantalla

Publicado el 12 ago 2026, 14:231 min readNewUJ Editorial Desk

Fallos de Zoom permiten secuestrar dispositivos al compartir pantalla
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Investigadores de seguridad de A Security revelaron el 12 de agosto de 2026 vulnerabilidades en la plataforma de videoconferencia Zoom que podrían haber permitido a atacantes secuestrar silenciosamente dispositivos durante llamadas con pantalla compartida.

Los fallos afectaban a todos los sistemas operativos compatibles con Zoom (Windows, macOS, Linux, iOS y Android) y no requerían ninguna interacción por parte de la víctima.

Se encontraban en el protocolo de anotación en tiempo real durante la pantalla compartida, una función poco conocida que los sistemas de caza de errores con IA de A Security atacaron porque las funciones enrevesadas suelen ocultar fallos en software de código cerrado.

A Security afirmó que los errores se descubrieron a principios de junio de 2026 utilizando modelos de IA públicos, y que se necesitaron menos de 20 indicaciones para desarrollar un ataque funcional.

Zoom emitió un aviso de seguridad el mismo día detallando correcciones en el servidor y en el cliente que la compañía ha comenzado a implementar. Zoom no respondió a las solicitudes de comentarios.

El cofundador Omer Gull advirtió que la democratización de las capacidades de IA es peligrosa porque la barrera de entrada está cayendo rápidamente.

Otro cofundador, Yossi Torati, dijo que un atacante podría tomar el control de una empresa uniéndose a una llamada, apoderándose de una computadora y credenciales, y moviéndose lateralmente dentro de la organización.

Los investigadores señalaron que los usuarios de Zoom confían inherentemente en la plataforma, bajando a menudo la guardia durante eventos personales, profesionales y públicos como seminarios web. Aunque los errores están corregidos, el incidente pone de relieve una carrera acelerada a medida que la caza de errores con IA se generaliza.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.