{"id":2400,"date":"2026-08-11T21:29:47","date_gmt":"2026-08-11T21:29:47","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2400"},"modified":"2026-08-11T21:29:47","modified_gmt":"2026-08-11T21:29:47","slug":"un-fallo-al-compartir-pantalla-en-zoom-dejaba-tu-computadora-expuesta-a-hackers","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2400","title":{"rendered":"Un fallo al compartir pantalla en Zoom dejaba tu computadora expuesta a hackers"},"content":{"rendered":"<div>\n<p>Los modelos de IA son cada vez m\u00e1s capaces de detectar fallas de seguridad, encontrar formas de explotarlas e incluso lanzar ataques por su cuenta. Un nuevo caso muestra hasta d\u00f3nde pueden llegar estas capacidades: investigadores descubrieron vulnerabilidades en Zoom que podr\u00edan haber permitido tomar el control de los dispositivos de los usuarios.<\/p>\n<p>Cualquier persona que participara en una videollamada en la que se compartiera pantalla, ya fuera como anfitri\u00f3n o participante, pod\u00eda quedar expuesta a un ataque silencioso, sin necesidad de hacer clic, responder o realizar ninguna otra acci\u00f3n.<\/p>\n<p>Investigadores de la empresa de ciberseguridad A Security aseguran que descubrieron las fallas a principios de junio utilizando modelos de IA disponibles p\u00fablicamente. Seg\u00fan explican, necesitaron menos de 20 indicaciones para identificar las vulnerabilidades y desarrollar un ataque funcional. Zoom public\u00f3 posteriormente un aviso de seguridad con detalles sobre las correcciones que ya comenz\u00f3 a implementar. Las fallas afectaban a dispositivos con todos los sistemas operativos compatibles con Zoom: Windows, macOS, Linux, iOS y Android.<\/p>\n<p>\u00abLo que nos parece interesante, y tambi\u00e9n peligroso, es la democratizaci\u00f3n de estas capacidades: la barrera de entrada est\u00e1 bajando r\u00e1pidamente\u00bb, declar\u00f3 a WIRED Omer Gull, cofundador de A Security, antes de que se hicieran p\u00fablicos los hallazgos. A\u00f1ade: \u00abAntes, un equipo de cinco personas quiz\u00e1 habr\u00eda necesitado seis meses, adem\u00e1s de mucho trabajo de prueba y ajuste, para descubrir algo as\u00ed. Ahora se pueden obtener resultados similares con menos de 20 indicaciones. Y Zoom es un objetivo importante porque la gente conf\u00eda en la plataforma de forma casi autom\u00e1tica. No la percibe como una amenaza\u00bb.<\/p>\n<div class=\"ContentCardEmbedWrapper-hkvhYu kMYDit content-card-embed content-card-embed--stacked\" data-testid=\"ContentCardEmbedWrapper\">\n<div class=\"ContentCardEmbedImage-bqahne fjmzkP content-card-embed__image\" data-testid=\"ContentCardEmbedImage\"><span class=\"SpanWrapper-kFnjvc eKnjjD responsive-asset\"><picture class=\"ResponsiveImagePicture-jKunQM gjCCFj responsive-image\"><\/picture><\/span><\/div>\n<div class=\"ContentCardEmbedInfo-buyHWH gWLOee\">\n<div class=\"BaseText-fEwdHD ContentCardEmbedHed-kDKGDs iUENtL dlHXUJ content-card-embed__hed\" data-testid=\"ContentCardEmbedHed\">C\u00f3mo evitar que los <em>hackers<\/em> usen tus reservaciones de hotel para estafarte<\/div>\n<p>Ese recepcionista de hotel que te llama para solicitarte un pago urgente no es necesariamente quien dice ser.<\/p>\n<\/div>\n<\/div>\n<h2>Ya nadie est\u00e1 seguro compartiendo pantalla<\/h2>\n<p>Las vulnerabilidades estaban en el protocolo que permite hacer anotaciones en tiempo real mientras se comparte la pantalla. Los investigadores explican que sus herramientas de detecci\u00f3n de fallas con IA se centraron en este componente porque, al igual que los expertos humanos, est\u00e1n entrenadas para buscar problemas en funciones complejas y poco visibles, donde es m\u00e1s f\u00e1cil que una vulnerabilidad pase desapercibida. Este riesgo puede ser mayor en el <em>software<\/em> propietario y de c\u00f3digo cerrado, que no est\u00e1 expuesto a una revisi\u00f3n p\u00fablica.<\/p>\n<p>Aunque es de suponer que una empresa consolidada como Zoom revisa rigurosamente su c\u00f3digo, algunas funciones menos utilizadas y m\u00e1s complejas, como las anotaciones, pueden seguir ocultando errores. Zoom no respondi\u00f3 a las m\u00faltiples solicitudes de comentarios de WIRED sobre los hallazgos de A Security.<\/p>\n<p>Las fallas ya fueron corregidas. <strong>Zoom public\u00f3 parches tanto para sus servidores como para las aplicaciones instaladas en los dispositivos de los usuarios.<\/strong> Aun as\u00ed, los investigadores consideran preocupante que estas vulnerabilidades pudieran haberse utilizado para tomar el control de un dispositivo con solo lograr que la v\u00edctima se uniera a una llamada.<\/p>\n<p>Entrar a una videollamada implica cierto grado de confianza. Pero como estas plataformas se utilizan constantemente tanto en el trabajo como en la vida personal, y Zoom tambi\u00e9n es habitual en seminarios web y otros eventos semip\u00fablicos, muchas personas bajan la guardia al conectarse.<\/p>\n<p>\u00abSi simplemente te unes a una llamada de Zoom con nosotros, podemos tomar el control de tu dispositivo. En el peor de los casos, podr\u00edamos comprometer una empresa entera con esta vulnerabilidad. Si fuera un <em>hacker<\/em>, podr\u00eda entrar en una llamada con un empleado, tomar el control de su computadora y de sus credenciales, y utilizarlas despu\u00e9s para acceder a otros sistemas de la organizaci\u00f3n\u00bb, explic\u00f3 a WIRED Yossi Torati, cofundador de A Security, durante una llamada realizada, curiosamente, a trav\u00e9s de Microsoft Teams.<\/p>\n<p>La seguridad inform\u00e1tica suele describirse como un juego del gato y el rat\u00f3n. Pero con la IA acelerando la b\u00fasqueda de vulnerabilidades, esa competencia se est\u00e1 convirtiendo en una carrera cada vez m\u00e1s intensa.<\/p>\n<p><em>Art\u00edculo originalmente publicado en<\/em> <a href=\"https:\/\/www.wired.com\/story\/a-zoom-screen-sharing-bug-let-anyone-take-over-other-devices-on-a-call\/\">WIRED.com<\/a> <em>Adaptado por Alondra Flores.<\/em><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los modelos de IA son cada vez m\u00e1s capaces de detectar fallas de seguridad, encontrar formas de explotarlas<\/p>\n","protected":false},"author":1,"featured_media":2401,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,9],"tags":[1542,1545,1544,1205,344,418,998,1543],"class_list":["post-2400","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","category-world","tag-compartir","tag-computadora","tag-dejaba","tag-expuesta","tag-fallo","tag-hackers","tag-pantalla","tag-zoom"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2400"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2400\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2401"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}