¡Cuidado con la pantalla! Descubren cómo hackear tu compu solo con entrar a una llamada de Zoom

¿Qué tan seguro es realmente compartir tu pantalla en Zoom?

Si eres de los que vive pegado a la pantalla para las reuniones de trabajo o las clases en línea, tenemos una noticia que te va a helar la sangre. El equipo de Tantita Tinta ha estado analizando un reciente hallazgo que parece sacado de una película de espionaje: investigadores de ciberseguridad descubrieron que Zoom tenía una vulnerabilidad que permitía a hackers tomar el control total de tu computadora… sin que tuvieras que picarle a nada.

Sí, leíste bien. No hacía falta que aceptaras un archivo extraño, ni que entraras a un link sospechoso. Bastaba con que fueras parte de una videollamada donde alguien compartiera pantalla para que los atacantes pudieran colarse en tu equipo.

El papel de la IA: el nuevo aliado (y peligro) de los hackers

Lo que hace este caso realmente especial, y un poco aterrador, es que la vulnerabilidad fue detectada por modelos de Inteligencia Artificial. La empresa de seguridad A Security utilizó herramientas de IA para rastrear fallos en el código de Zoom, y les tomó menos de 20 intentos —o “indicaciones”— dar con la llave maestra para entrar a los dispositivos.

Como bien señala Omer Gull, cofundador de A Security, la barrera de entrada para los ciberdelincuentes está bajando a una velocidad alarmante. “Antes, a un equipo de cinco expertos les hubiera tomado meses de trabajo encontrar este hueco. Hoy, la IA lo hace en un parpadeo”, explica. Para nosotros en Tantita Tinta, esto es un recordatorio de que la tecnología avanza tan rápido que a veces la seguridad simplemente no alcanza a seguirle el paso.

¿Dónde estaba el “lío”?

El problema no estaba en toda la plataforma, sino en una función que usamos muchísimo: el protocolo de anotaciones en tiempo real durante el uso compartido de pantalla. Al ser una función compleja y poco visible, se convirtió en el escondite perfecto para este bug. Lo más grave es que afectaba a todos los sistemas operativos: Windows, macOS, Linux, Android y hasta iOS.

Imagina el escenario: te unes a un seminario web, entras con confianza total porque la plataforma es conocida, y en cuestión de segundos, alguien ya tiene acceso a tus credenciales y a toda la red de tu oficina. Es un riesgo que puede costar millones de pesos (considerando que los daños por ciberataques a empresas medianas en México pueden ascender fácilmente a los 500,000 MXN o más en recuperación de datos y horas de chamba perdida).

¿Qué debes hacer ahora?

¡No entres en pánico! La buena noticia es que Zoom ya lanzó los parches necesarios para corregir este desastre. La recomendación de oro del equipo de Tantita Tinta es simple pero vital: actualiza tu aplicación ya mismo.

  • Revisa tus actualizaciones: Asegúrate de tener la versión más reciente de Zoom instalada en tu compu y celular.
  • Desconfía por sistema: Aunque las plataformas sean seguras, siempre existe el riesgo de que surja un error técnico inesperado.
  • Limita la información sensible: Si no es necesario compartir pantalla, mejor no lo hagas. Y si lo haces, evita tener abiertas carpetas con archivos personales o contraseñas a la mano.

La ciberseguridad es, hoy más que nunca, una carrera contra el tiempo. La inteligencia artificial está cambiando las reglas del juego, y nosotros, como usuarios, debemos estar un paso adelante. Mantente alerta y no dejes la puerta abierta a los curiosos.

Fuente: WIRED en Español


Deja un comentario