Alerta en Zoom: una falla permitía tomar el control total de tu dispositivo sin que lo notes

Descubren una falla crítica en Zoom que permitía tomar el control de dispositivos sin que el usuario hiciera nada. ¿Cómo lo lograban y qué debes hacer para protegerte?

· 2 min de lectura
Alerta en Zoom: una falla permitía tomar el control total de tu dispositivo sin que lo notes
Alerta en Zoom: una falla permitía tomar el control total de tu dispositivo sin que lo notes

Especialistas en seguridad informática destaparon una grave vulnerabilidad en Zoom que dejaba al descubierto los dispositivos de millones de usuarios. El peligro: un atacante podía adueñarse por completo de una computadora o celular durante una videollamada, sin que la víctima hiciera absolutamente nada.

El hallazgo, que fue revelado por la empresa A Security, pone el foco en la función para compartir pantalla, una herramienta muy utilizada en reuniones laborales y educativas. Según los expertos, el bug afectaba a las versiones de Zoom para Windows, Mac, Linux, iOS y Android, lo que amplificaba el riesgo a una escala enorme.

¿Cómo funcionaba el ataque?

La falla se activaba cuando un usuario compartía su pantalla y usaba las herramientas de escritura o dibujo. En ese momento, se abría una puerta para que los ciberdelincuentes ejecutaran código malicioso de forma remota y accedieran al dispositivo de la víctima. Lo más preocupante: la intrusión no requería ninguna interacción del afectado, un clásico "ataque cero clic", y no dejaba rastros visibles.

La empresa A Security notificó a Zoom a comienzos de junio, y la plataforma ya implementó las correcciones necesarias. La recomendación para los usuarios es clara: actualizar a la última versión oficial para incorporar el parche de seguridad. Hasta el momento, se desconoce si la vulnerabilidad fue explotada por atacantes reales.

La IA, el nuevo aliado de los ciberdelincuentes

Este caso además expone un fenómeno creciente: el uso de la inteligencia artificial para desarrollar exploits. Según PC Mag, la empresa descubrió la vulnerabilidad y en menos de 24 horas creó el código para aprovecharla, utilizando 20 indicaciones en un modelo de IA de acceso abierto.

"Antes, esta capacidad solo estaba al alcance de grupos de amenaza patrocinados por estados, pero el modelo que requería equipos de élite, meses de trabajo y presupuestos millonarios ha quedado obsoleto. Hoy, un solo investigador logró desarrollar una vulnerabilidad en menos de un día", explicaron desde A Security.

El avance de la IA en ciberseguridad es una espada de doble filo. Si bien ayuda a monitorear amenazas con métodos innovadores, también puede ser utilizada con fines maliciosos. De hecho, gigantes como OpenAI y Anthropic reconocieron que algunos de sus modelos tienen capacidades sorprendentes para ejecutar hackeos, por lo que decidieron frenar ciertos desarrollos en sus pruebas internas.

Más para leer

IA al servicio de lo social: Formosa lanza un taller que promete revolucionar la intervención profesional
Tecnología
Revolución en los tribunales: la IA llega a la Justicia de Río Negro con una biblioteca de instrucciones
Tecnología
La Pampa ya tiene a sus representantes para la gran final nacional de robótica
Tecnología
Nuevo taller sobre inteligencia artificial para asistentes sociales en Formosa: ¿qué aprenderán?
Tecnología
Jóvenes emprendedores de Neuquén: el taller de IA que no te podés perder
Tecnología
El sorprendente hito de Gemini que lo puso en la cima de la IA
Tecnología