{"id":23017,"date":"2020-04-12T02:00:27","date_gmt":"2020-04-12T02:00:27","guid":{"rendered":"http:\/\/notiissa.mx\/?p=23017"},"modified":"2020-04-12T02:00:28","modified_gmt":"2020-04-12T02:00:28","slug":"gobiernos-y-grandes-empresas-abandonan-zoom-por-sus-graves-problemas-de-seguridad-que-tan-peligrosa-es-la-exitosa-app","status":"publish","type":"post","link":"https:\/\/notiissa.mx\/?p=23017","title":{"rendered":"Gobiernos y grandes empresas abandonan Zoom por sus graves problemas de seguridad: \u00bfqu\u00e9 tan peligrosa es la exitosa &#8216;app&#8217;?"},"content":{"rendered":"\n<p> Los expertos advierten que la popular aplicaci\u00f3n de videoconferencias  presenta varias brechas graves de seguridad, como la falta de cifrado de  extremo a extremo, la venta de datos de usuarios o la vulnerabilidad  ante el llamado &#8216;zoombombing&#8217;.              <\/p>\n\n\n\n<p>La\u00a0aplicaci\u00f3n de videoconferencias Zoom se ha vuelto incre\u00edblemente  popular entre millones de usuarios, desde profesores, estudiantes o  instructores de yoga hasta pol\u00edticos, en un momento en que una quinta  parte de la humanidadse encuentra en\u00a0autoaislamiento debido a la pandemia de coronavirus.\u00a0<\/p>\n\n\n\n<p>No obstante, varios expertos advierten de que la exitosa plataforma presenta <strong>multitud de vulnerabilidades cr\u00edticas<\/strong>\n y problemas de seguridad, lo que&nbsp;ha hecho&nbsp;que varios gobiernos y \ngigantes tecnol\u00f3gicos prohibieran el uso del programa para reuniones de \ntrabajo mientras&nbsp;buscan alternativas adecuadas.&nbsp;<\/p>\n\n\n\n<p>Las siguientes son las principales vulnerabilidades que han hecho que Zoom perdiera el favor de los usuarios:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">&#8216;Zoombombing&#8217;<\/h3>\n\n\n\n<p> Esta pr\u00e1ctica consiste en <strong>invadir una reuni\u00f3n p\u00fablica, o a veces incluso privada<\/strong>,  que se est\u00e9 celebrando a trav\u00e9s de la plataforma de videoconferencia,  para transmitir videos inapropiados, pornograf\u00eda u otro contenido  perjudicial. <\/p>\n\n\n\n<p>\u00daltimamente el &#8216;zoombombing&#8217; se ha vuelto tan com\u00fan que el 30 de  marzo el Bur\u00f3 Federal de Investigaciones\u200b de EE.UU. (FBI) anunci\u00f3 que  est\u00e1 investigando la situaci\u00f3n y advirti\u00f3 a los bromistas y &#8216;hackers&#8217; acerca de las posibles implicaciones legales de esta pr\u00e1ctica.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">No hay&nbsp;cifrado de extremo a extremo<\/h3>\n\n\n\n<p>En  las antiguas publicaciones en su sitio web, Zoom anunci\u00f3 que usa el  cifrado de extremo a extremo, un sistema que asegura la comunicaci\u00f3n  para que solo la puedan leer los usuarios involucrados. No obstante, esa<strong> afirmaci\u00f3n result\u00f3 ser falsa<\/strong>, seg\u00fan descubri\u00f3 \u00a0el portal\u00a0The Intercept.\u00a0<\/p>\n\n\n\n<p>Venta de datos de usuarios<\/p>\n\n\n\n<p>Por su parte, un informe del portal Motherboard revel\u00f3 que Zoom proporciona a Facebook datos de los usuarios de su aplicaci\u00f3n para iOS <strong>con fines publicitarios<\/strong>, incluso si el usuario no tiene una cuenta de esa red social.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Otras fallas de seguridad<\/h3>\n\n\n\n<p>Algunas  de las vulnerabilidades de Zoom fueron detectadas mucho antes de que la  plataforma se volviera tan popular. Por ejemplo, en 2019, el portal  Medium inform\u00f3 que el programa\u00a0<strong>instala silenciosamente un servidor web oculto<\/strong> en los dispositivos que permite que el usuario\u00a0sea agregado a una llamada sin su permiso.<\/p>\n\n\n\n<p>Otra\u00a0falla\u00a0encontrada la semana pasada permite a los piratas inform\u00e1ticos tener <strong>acceso\u00a0a la c\u00e1mara web y al micr\u00f3fono<\/strong> de las\u00a0computadoras Mac mientras el usuario usa Zoom, seg\u00fan recoge el portal TechCrunch.\u00a0<\/p>\n\n\n\n<p>Motherboard tambi\u00e9n descubri\u00f3 que la plataforma <strong>env\u00eda a otras personas datos de los usuarios<\/strong>,  incluida la direcci\u00f3n de correo electr\u00f3nico, nombre y foto. El problema  se debi\u00f3 a que el servicio agrega autom\u00e1ticamente a la lista de  contactos a internautas con direcciones de correo electr\u00f3nico del mismo  dominio.<\/p>\n\n\n\n<p>Por su parte, el peri\u00f3dico The New York Times encontr\u00f3 una funci\u00f3n de Zoom que <strong>conecta autom\u00e1ticamente<\/strong> y sin consentimiento las cuentas de los usuarios a sus perfiles\u00a0en la plataforma<strong> LinkedIn<\/strong>.<\/p>\n\n\n\n<p>El peri\u00f3dico The Washington Post revel\u00f3 que miles de <strong>transmisiones<\/strong> de conferencias de Zoom est\u00e1n <strong>disponibles a disposici\u00f3n del\u00a0p\u00fablico<\/strong>.<\/p>\n\n\n\n<p>Zoom tambi\u00e9n fue criticado por su funci\u00f3n de seguimiento de atenci\u00f3n, que permite que\u00a0la persona  que\u00a0inici\u00f3\u00a0la videoconferencia\u00a0vea si un usuario hace &#8216;clic&#8217; fuera de  una ventana del programa\u00a0durante 30 segundos o m\u00e1s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Gobiernos y grandes compa\u00f1\u00edas abandonan Zoom<\/h3>\n\n\n\n<p>Ante\n los numerosos problemas de seguridad y vulnerabilidades de Zoom, varios\n Gobiernos y grandes compa\u00f1\u00edas comenzaron a&nbsp;negarse a usar el servicio.<\/p>\n\n\n\n<p>As\u00ed, el Gobierno taiwan\u00e9s (China), el Ministerio de Asuntos Exteriores de Alemania y la Fuerza de Defensa australiana prohibieron a sus empleados utilizar Zoom para reuniones de trabajo. El Senado de EE.UU. inst\u00f3 a sus miembros a elegir con este fin otras plataformas, pero no\u00a0emiti\u00f3 una prohibici\u00f3n total.<\/p>\n\n\n\n<p>SpaceX, NASA y Google tambi\u00e9n siguieron el ejemplo\u00a0de los gobiernos.\u00a0La misma medida fue tomada por todas las escuelas de Nueva York, as\u00ed como por\u00a0los profesores de Singapur y Noruega.\u00a0<\/p>\n\n\n\n<p>Por su parte,\u00a0los accionistas de Zoom presentaron una <strong>demanda contra la empresa<\/strong>,  acus\u00e1ndola de ocultar la verdad sobre sus vulnerabilidades,\u00a0informa  Bloomberg. Mientras tanto, el senador estadounidense Ed Markey envi\u00f3 una carta a la Comisi\u00f3n Federal de Comercio pidi\u00e9ndole que inicie una investigaci\u00f3n contra la compa\u00f1\u00eda.\u00a0<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Respuesta de Zoom<\/h3>\n\n\n\n<p>Despu\u00e9s de todas las acusaciones de violar la privacidad de los usuarios, Zoom emiti\u00f3 el pasado 1 de abril un comunicado, en el cual reconoci\u00f3 que\u00a0<strong>la plataforma no estaba lista para la afluencia de tal cantidad\u00a0de usuarios <\/strong>y, por lo tanto,\u00bbno  ha cumplido\u00a0con las expectativas de privacidad y seguridad\u00bb. La empresa  se disculp\u00f3 y anunci\u00f3 una amplia serie de medidas para combatir las  vulnerabilidades.\u00a0<\/p>\n\n\n\n<p>En particular, introdujo una serie de caracter\u00edsticas, que pueden \nayudar a prevenir el&nbsp;&#8216;zoombombing&#8217;, como&nbsp;salas de espera, contrase\u00f1as, \ncontroles de silenciamiento y limitaci\u00f3n del uso compartido de la \npantalla.<\/p>\n\n\n\n<p>Asimismo,\u00a0Zoom confirm\u00f3 que  el cifrado de extremo a extremo no es posible en la plataforma y se  disculp\u00f3 por la \u00abconfusi\u00f3n\u00bb causada por sugerir \u00abincorrectamente\u00bb lo  contrario.<\/p>\n\n\n\n<p>Adem\u00e1s, la compa\u00f1\u00eda tom\u00f3 medidas&nbsp;para evitar que \nFacebook recopile&nbsp;los datos de los usuarios,&nbsp;y actualiz\u00f3&nbsp;algunas de sus \npol\u00edticas, asegurando que&nbsp;\u00ab<strong>nunca ha vendido datos de usuarios<\/strong> en el pasado y no tiene intenci\u00f3n de vender datos de los usuarios en el futuro\u00bb.&nbsp;<\/p>\n\n\n\n<p>Los  problemas con el\u00a0acceso\u00a0a la c\u00e1mara web y el micr\u00f3fono de  las\u00a0computadoras Mac, as\u00ed como la conexi\u00f3n autom\u00e1tica a las cuentas de  LinkedIn, entre otros fallos, tambi\u00e9n fueron solucionados.<\/p>\n\n\n\n<p> \u00abDurante los pr\u00f3ximos 90 d\u00edas, nos comprometemos a dedicar los recursos  necesarios para identificar, abordar y solucionar los problemas de  manera proactiva. Tambi\u00e9n estamos comprometidos a ser transparentes en  todo este proceso. <strong>Queremos hacer lo necesario para mantener su confianza<\/strong>\u00ab,\u00a0asegur\u00f3\u00a0el fundador de Zoom,\u00a0Eric Yuan. <\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los expertos advierten que la popular aplicaci\u00f3n de videoconferencias presenta varias brechas graves de seguridad, como la falta de cifrado de extremo a extremo, la venta de datos de usuarios o la vulnerabilidad ante el llamado &#8216;zoombombing&#8217;. La\u00a0aplicaci\u00f3n de videoconferencias Zoom se ha vuelto incre\u00edblemente popular entre millones de usuarios, desde profesores, estudiantes o instructores [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":23018,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rop_custom_images_group":[],"rop_custom_messages_group":[],"rop_publish_now":"initial","rop_publish_now_accounts":[],"rop_publish_now_history":[],"rop_publish_now_status":"pending","footnotes":""},"categories":[68],"tags":[],"class_list":["post-23017","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciencia-tec"],"_links":{"self":[{"href":"https:\/\/notiissa.mx\/index.php?rest_route=\/wp\/v2\/posts\/23017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/notiissa.mx\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/notiissa.mx\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/notiissa.mx\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/notiissa.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=23017"}],"version-history":[{"count":1,"href":"https:\/\/notiissa.mx\/index.php?rest_route=\/wp\/v2\/posts\/23017\/revisions"}],"predecessor-version":[{"id":23019,"href":"https:\/\/notiissa.mx\/index.php?rest_route=\/wp\/v2\/posts\/23017\/revisions\/23019"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/notiissa.mx\/index.php?rest_route=\/wp\/v2\/media\/23018"}],"wp:attachment":[{"href":"https:\/\/notiissa.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=23017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/notiissa.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=23017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/notiissa.mx\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=23017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}