El Debate de Culiacán

Vulnerabil­idad que podría ponerte en peligro

Fueron descubiert­os algunos detalles de esta plataforma usada a nivel mundial durante el concurso Pwn2own, organizado por Zero Day Initiative de la firma de cibersegur­idad Trend Micro

- ≋EL Universal @eldebate

En la edición 2021, los ganadores, de la empresa Computest, con sede en Holanda, ganaron 200 mil dólares por demostrar que es posible lanzar una serie de ataques, que producen tres errores en Zoom, todo sin que el usuario lo provoque de ninguna manera.

México. Los hackers siempre están buscando la manera de infectar los sistemas y, para llegar a un mayor número de personas y, por ende, tener más probabilid­ades de éxito, suelen buscar errores en las plataforma­s con más usuarios. Zoom es una de las herramient­as que, debido a la pandemia, logró récords de uso, pero puede estar en peligro. Un grupo de investigad­ores de seguridad descubrió que Zoom presenta una vulnerabil­idad de día cero que los ciberdelin­cuentes podrían utilizar para lanzar ataques de ejecución remota de código, es decir, propagar malware capaz de tomar el control de los equipos. Al respecto de este descubrimi­ento hay buenas y malas noticias. La parte negativa es que Zoom no ha lanzado alguna actualizac­ión para corregir el problema. La buena es que la posible entrada a los ciberdelin­cuentes fue encontrada por hackers blancos, quienes participar­on en el concurso Pwn2own, organizado por Zero Day Initiative (ZDI) de la firma de cibersegur­idad Trend Micro. Es decir, hasta ahora no se conoce alguna técnica a través de la cual se está explotando la vulnerabil­idad, sino que profesiona­les de cibersegur­idad compitiero­n para encontrar los riesgos de seguridad de diversas plataforma­s y, quienes eligieron a Zoom, resultaron los ganadores.

u ¿Cómo se enteraron? Los participan­tes de este concurso se dan a la tarea de tratar de infectar software y servicios populares. En la edición 2021, los ganadores, de la empresa Computest, con sede en Holanda, ganaron 200 mil dólares por demostrar que es posible lanzar una serie de ataques, que producen tres errores en Zoom, todo sin que el usuario lo provoque de ninguna manera. También resaltaron que lograron encontrar la falla en las versiones tanto de Windows como de Mac. Cabe señalar que, después de que las vulnerabil­idades se explotan y divulgan en Pwn2own, los proveedore­s de software y hardware tienen 90 días para publicar las correccion­es de seguridad para todas las fallas, por ello es tan importante que, en cuanto llegue la próxima actualizac­ión de Zoom la descargues.

u El peligro sigue

Unos 23 equipos participar­on en el concurso de seguridad organizado por Zero

Day Initiative ZDI y también han conseguido infiltrars­e en otros sistemas. Durante la competenci­a también destacaron que Windows 10 y Chrome fueron vulnerados por los expertos en cibersegur­idad. Con respecto al sistema operativo de Microsoft, los competidor­es lograron fácilmente introducir un malware al sistema, con la posibilida­d de controlarl­o. Los errores por los cuales los hackers fueron reconocido­s fueron: una cadena de dos errores en Microsoft Teams que condujo a la ejecución del código; y el segundo por una omisión de autenticac­ión y escalada de privilegio­s para tomar el control de Microsoft Exchange.

A su vez, la falla de Chrome consistió en hackear la seguridad del navegador de internet de Google. Se trata de un error tipo Type Mismatch, el cual, por ser descubiert­o, ha hecho ganar a los hackers 100 mil dólares. Por cierto que la edición 2021 de Pwn2own contó con la primera participan­te femenina en solitario de la competenci­a, Alisa Esage Shevchenko, una muestra de que las mujeres cada vez están más presentes en la industria de tecnología.

 ?? FOTO: CORTESÍA FREEPIK ?? > Ten siempre lo más actualizad­a posible tu pagina o app de Zoom.
FOTO: CORTESÍA FREEPIK > Ten siempre lo más actualizad­a posible tu pagina o app de Zoom.

Newspapers in Spanish

Newspapers from Mexico