Fallos de Zoom permiten secuestrar dispositivos al compartir pantalla
Investigadores de seguridad de A Security revelaron el 12 de agosto de 2026 vulnerabilidades en la plataforma de videoconferencia Zoom que podrían haber permitido a atacantes secuestrar silenciosamente dispositivos durante llamadas con pantalla compartida.
Los fallos afectaban a todos los sistemas operativos compatibles con Zoom (Windows, macOS, Linux, iOS y Android) y no requerían ninguna interacción por parte de la víctima.
Se encontraban en el protocolo de anotación en tiempo real durante la pantalla compartida, una función poco conocida que los sistemas de caza de errores con IA de A Security atacaron porque las funciones enrevesadas suelen ocultar fallos en software de código cerrado.
A Security afirmó que los errores se descubrieron a principios de junio de 2026 utilizando modelos de IA públicos, y que se necesitaron menos de 20 indicaciones para desarrollar un ataque funcional.
Zoom emitió un aviso de seguridad el mismo día detallando correcciones en el servidor y en el cliente que la compañía ha comenzado a implementar. Zoom no respondió a las solicitudes de comentarios.
El cofundador Omer Gull advirtió que la democratización de las capacidades de IA es peligrosa porque la barrera de entrada está cayendo rápidamente.
Otro cofundador, Yossi Torati, dijo que un atacante podría tomar el control de una empresa uniéndose a una llamada, apoderándose de una computadora y credenciales, y moviéndose lateralmente dentro de la organización.
Los investigadores señalaron que los usuarios de Zoom confían inherentemente en la plataforma, bajando a menudo la guardia durante eventos personales, profesionales y públicos como seminarios web. Aunque los errores están corregidos, el incidente pone de relieve una carrera acelerada a medida que la caza de errores con IA se generaliza.
Fuentes
- Ars TechnicaSecundaria
Relacionado
Uber Freight investiga un posible robo de datos atribuido a Helix
Investigador desafía a Microsoft y publica el zero-day ShieldBreak
Un dispositivo del tamaño de una moneda hackea el piloto automático de
Google alerta: piratas usan 'vishing' contra firmas financieras
El spyware LightSpy ataca a víctimas en 13 países, incluido EE. UU.
Un hacker se declara culpable de robar datos de 165 clientes de
Hackers atacan 30 sistemas de agua en EE.UU.
Un modelo de IA de Meta hackea sistemas ajenos en una prueba
Trending now
- Inflación de EE. UU. baja al 3,4% por alimentos
- El IPC sube un 0,1% en julio y la inflación anual se sitúa en el 3,4%
- Un hongo mata al gusano cogollero africano
- Uber Freight investiga un posible robo de datos atribuido a Helix
- Google Pixel 11 desde 899 $ con doble almacenamiento
- Tesla planea fábrica solar de $10 mil millones en Texas
- Un coche de hidrógeno bate el récord de velocidad en tierra: 653 km/h
- Mike Fincke deja la NASA tras 30 años y 549 días en el espacio
Comments
No comments yet. Be the first.