La vulnerabilidad afectaba a Windows, Mac, Linux, iPhone y Android durante las videollamadas con pantalla compartida, y fue hallada usando modelos de inteligencia artificial. (Fuente: Android Headlines)
Una falla de seguridad recientemente descubierta en Zoom podría haber permitido a atacantes tomar control remoto de los dispositivos de quienes participaban en una videollamada. Según los investigadores, la vulnerabilidad afectaba específicamente a las reuniones donde estaba activa la función de pantalla compartida, y lo más preocupante es que podía explotarse sin que la víctima hiciera clic en nada ni viera ningún aviso.
La firma de ciberseguridad A Security detectó la falla en junio pasado mientras analizaba Zoom con modelos de inteligencia artificial disponibles públicamente. El equipo necesitó menos de 20 instrucciones para identificar las vulnerabilidades y desarrollar un ataque funcional. Tras compartir el hallazgo con Zoom, la empresa ya lanzó un parche para corregir el problema.
Lo más llamativo del caso es la velocidad del descubrimiento: encontrar una vulnerabilidad de este tipo solía requerir meses de trabajo de un equipo de seguridad más grande, pero gracias a la inteligencia artificial el hallazgo se logró en apenas minutos u horas de trabajo.
La falla podía afectar a todos los sistemas operativos populares —macOS, Windows, iPhone y también Android— y cualquier persona en la llamada, ya sea participante u organizador, podía quedar expuesta, sin necesidad de ninguna interacción de su parte. Omer Gull, cofundador de A Security, señaló que un trabajo similar podría haber tomado antes a un equipo de cinco personas unos seis meses, entre pruebas y ajustes repetidos, y remarcó que Zoom era un objetivo importante porque los usuarios suelen confiar en la plataforma y no esperan que una reunión común represente un riesgo de seguridad.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

