
Una serie de vulnerabilidades descubiertas en Zoom podía permitir a un atacante tomar el control de un dispositivo simplemente al conseguir que una víctima se uniera a una videollamada en la que se compartiera pantalla.
El ataque no requería que el usuario hiciera clic, respondiera mensajes ni ejecutara ninguna acción adicional, según investigadores de la empresa de ciberseguridad A Security.
PUBLICIDAD
Los fallos afectaban a dispositivos con Windows, macOS, Linux, iOS y Android y estaban relacionados con el sistema utilizado por Zoom para realizar anotaciones durante las sesiones de pantalla compartida.
La compañía ya publicó correcciones para sus servidores y aplicaciones, por lo que mantener actualizado el programa es una de las principales medidas para reducir el riesgo.
PUBLICIDAD
El descubrimiento también expone una preocupación que está ganando peso en la industria: los modelos de inteligencia artificial pueden acelerar significativamente el proceso utilizado para localizar vulnerabilidades y desarrollar métodos para explotarlas.
Menos de 20 indicaciones para encontrar las vulnerabilidades
Investigadores de A Security aseguran que detectaron las fallas a comienzos de junio utilizando modelos de inteligencia artificial disponibles públicamente. Según explicaron, necesitaron menos de 20 indicaciones para identificar los problemas de seguridad y desarrollar un ataque funcional.
PUBLICIDAD
Omer Gull, cofundador de la compañía, señaló que uno de los aspectos más preocupantes es que estas capacidades están dejando de estar reservadas para equipos especializados con grandes recursos.
La IA puede reducir el tiempo y los conocimientos técnicos necesarios para investigar software complejo y encontrar errores que podrían pasar desapercibidos durante las revisiones convencionales.
PUBLICIDAD
Los investigadores centraron su análisis en el protocolo que permite realizar anotaciones en tiempo real mientras se comparte la pantalla. Se trata de una función relativamente específica dentro de Zoom, pero precisamente este tipo de componentes puede contener vulnerabilidades difíciles de detectar.
El ataque no requería interacción de la víctima
Uno de los elementos más relevantes del hallazgo es el escenario de explotación. Según A Security, una persona podía quedar expuesta simplemente por participar en una videollamada en la que se utilizara la función de compartir pantalla.
PUBLICIDAD
Esto elimina uno de los mecanismos de defensa más habituales frente a ataques informáticos: la necesidad de que el usuario interactúe con un archivo, enlace o ventana maliciosa. En este caso, la víctima no tendría que realizar una acción adicional para que el ataque pudiera comenzar.

Yossi Torati, cofundador de A Security, explicó a WIRED que un atacante podría aprovechar el acceso obtenido para comprometer el ordenador de un empleado y utilizar sus credenciales para intentar acceder posteriormente a otros sistemas de una organización.
PUBLICIDAD
Este escenario resulta especialmente relevante en empresas donde las reuniones virtuales forman parte de la actividad cotidiana y las computadoras utilizadas para las videollamadas también tienen acceso a información corporativa.
Zoom ya corrigió los problemas
Las vulnerabilidades ya fueron solucionadas por Zoom mediante actualizaciones aplicadas tanto a sus servidores como a las aplicaciones instaladas en los dispositivos.
Por ese motivo, los usuarios deberían comprobar que utilizan la versión más reciente de Zoom y mantener activadas las actualizaciones cuando sea posible. La medida es especialmente importante en entornos laborales, donde una computadora comprometida puede convertirse en una puerta de entrada hacia otros servicios internos.
PUBLICIDAD

Los investigadores no han planteado que todos los usuarios de Zoom estén actualmente expuestos a un ataque activo. El hallazgo se refiere a vulnerabilidades que fueron identificadas y posteriormente corregidas por la compañía.
La inteligencia artificial cambia la búsqueda de fallas
El caso refleja además una transformación en el campo de la ciberseguridad. Los investigadores llevan años utilizando herramientas automatizadas para analizar código y detectar errores, pero los modelos de IA permiten realizar tareas de investigación más complejas con una intervención humana menor.
PUBLICIDAD
Las funciones de software complejas y poco utilizadas pueden resultar especialmente atractivas para estas herramientas porque contienen grandes cantidades de código y pueden haber recibido menos revisión que las características principales de una aplicación.
La situación plantea una nueva carrera entre defensores y atacantes. La misma tecnología que permite a los investigadores encontrar vulnerabilidades antes de que sean aprovechadas por delincuentes también puede reducir la barrera de entrada para quienes buscan explotarlas.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Mark Zuckerberg desafía a la IA china: Meta lanza potente modelo de código abierto
El lanzamiento llegó tras la firma de una carta que pidió al gobierno estadounidense evitar “restricciones prematuras” sobre los modelos de IA abiertos
PlayStation Plus Extra y Premium dan la bienvenida a Helldivers 2: cómo jugarlo gratis
El título llega con la actualización Vacío de Libertad, una experiencia en la que los jugadores acceden a nuevas misiones y enemigos
Qué hacer si la pantalla del televisor no enciende luego de un terremoto
El electrodoméstico puede fallar por cortes de energía, daños en el cableado, conexiones sueltas o averías internas derivadas de vibraciones o golpes

Google desplegará tres nuevos cables submarinos en América Latina para un internet más rápido
Los cables denominados Alisios, Canoa y OlaLuz tienen como objetivo optimizar de países como República Dominicana, Panamá y Chile con Estados Unidos y Europa

WhatsApp Web no abre el PC: qué hacer para solucionar el problema ya
Los problemas de conexión, las cookies acumuladas y una desincronización entre el celular y la computadora pueden impedir el acceso a WhatsApp Web




