Hackers detectaron una falla en Zoom que vulnera tu privacidad
Detectada en un concurso de hackers, la falla de Zoom encendió todas las alarmas de los usuarios de la plataforma. De esto se trata.
Zoom Messenger, fue la gran ganadora del 2020. Esta aplicación fue descargada masivamente, desde que la pandemia por COVID-19, obligó a gran parte del mundo, a realizar teletrabajo. Ahora, un grupo de hackers encontró una falla en el software, y Zoom debe corregirla cuanto antes.
El descubrimiento de la falla, fue en el marco de un concurso llamado ‘Pwn2Own’, organizado por la compañía ‘Zero Day Initiative’ (Iniciativa del Momento Cero).
‘Pwn2Own’ la competencia de Hackers que busca la falla más pequeña
El ‘Momento Cero’ es el nombre con el que se conoce cuando un proveedor se da cuenta de una vulnerabilidad en un software. Este es el nombre de la empresa que organiza el concurso internacional (Zero Day Initiative), que propone buscar fallas en software diferentes.
A cambio de un premio en efectivo, equipos y profesionales de ciberseguridad, conocidos como hackers “blancos” buscan fallas en algunas empresas populares, que tratan de reforzar su seguridad. Entre los resultados más importantes que se encontraron, uno fue una falla en Zoom.
El software de videoconferencias fue una de las principales aplicaciones que presentó vulnerabilidades en la competencia ‘Pwn2Own’. El equipo de hackers que descubrió la falla son los investigadores de Computest.
And that brings #Pwn2Own 2021 to a close. Researchers earned $1,210,000 over the 3-day event. Join @dustin_childs, @abdhariri, and @MaliciousInput as they discuss the highlights of the contest and reveal the Master or Pwn. pic.twitter.com/qN5CFztm87
— Zero Day Initiative (@thezdi) April 8, 2021
La falla de Zoom que aún no han reparado y debes conocer
El equipo que participó de la competencia, demostró que es posible hacer una serie de ataques, que producen tres errores sin que el usuario lo provoque de ninguna manera. Lograron encontrar la falla en versiones de Zoom de Windows y Mac.
Como el error fue apenas descubierto por los miembros de Zoom, aún no se ha publicado cómo se producen, por una razón obvia. Los hackers consiguieron introducir un código en el sistema, y vulnerarlo. Por esta acción, el concurso les otorgó la suma de 200.000 dólares.
Otros software que también fueron vulnerados por los expertos en ciberseguridad, fueron Windows 10 y Chrome. En la compañía de Bill Gates, los competidores lograron fácilmente introducir un malware al sistema, con la posibilidad de controlarlo.
Mientras que la falla de Chrome, consistió en hackear la seguridad de navegador. Se trata de un error tipo Type Mismatch, el cual, por ser descubierto, ha hecho ganar a estos hackers 100.000 dólares.
La competencia continúa durante abril de 2021, y los hackers van sumando puntos a medida que logran hacer caer sistemas más y más poderosos. Mientras tanto, Zoom debe corregir la falla, o considerar contratar a algunos de los miembros del equipo Computest, para asesorarlo.
La noticia por todos los medios. ¡Descarga nuestra app !
Gm