Insights > Blog

Zoom-Bombing, secuestro y privacidad para VTC

Las pautas de separación social creadas como resultado del Coronavirus (COVID-19) llevaron a un auge en el uso de videoconferencia (VTC). Ante el aislamiento de familiares, amigos, colegas y maestros, millones de personas encienden sus cámaras web y se conectan.
Hay muchas plataformas disponibles para mantenerse en contacto. Actualmente, Zoom aparece como una de las principales soluciones de VTC. La herramienta cuenta actualmente con más de 200 millones de usuarios diarios.
Para una persona promedio que usa Zoom para chatear con amigos o hacer una llamada rápida con un compañero de trabajo, la privacidad puede no ser una preocupación. Si el tema de una conversación de Zoom es más delicado, el anfitrión y los participantes deben considerar la privacidad y otros elementos de la reunión.
Algunos consejos proporcionados por Zoom incluyen establecer una contraseña de reunión, controlar quién puede compartir su pantalla y, entre otras configuraciones.

 

Zoom Bombing

El FBI y muchos medios de comunicación han señalado áreas de vulnerabilidad que pueden explotarse en Zoom. A medida que accedemos a las salas de chat, las sesiones de Zoom pueden atraer a las personas que buscan troll, conmocionar y difundir mensajes de odio. Técnicamente, estos intentos no se consideran hacks, ya que resultan en configuraciones inapropiadas que el usuario no realiza.
El término para colgar sin invitación a una reunión de Zoom es ” Zoom Bombing”. Abundan los ejemplos de incidentes con Zoom Bombing. La oficina de campo del FBI en Boston detalló varios incidentes de clases tomadas en línea que fueron interrumpidas, así como los servicios religiosos interrumpidos debido a insultos.
Otra herramienta en el libro de jugadas de Zoom-disrupter es la automatización del acceso a las reuniones. Los investigadores nombraron War Dialer, que se ejecuta según los parámetros para dar acceso a las reuniones.

 

Criptografía

El tema del cifrado de reuniones surgió como un punto de discusión. Si bien es cierto que Zoom no ofrece un 100% de cifrado en todos los niveles del proceso de comunicación de extremo a extremo, sí tienen varias técnicas de cifrado en uso. Cada organización que decide usar Zoom tiene sus propias tolerancias al riesgo, basadas en la información que debe ser confidencial y la información que no necesariamente debe mantenerse confidencial. Cipher recomienda que analice la información compartida en Zoom y deduzca qué es y qué no debe cifrarse para tomar una decisión informada al respecto.

 

Problemas de privacidad de datos anteriores solucionados

Zoom ha estado activo respondiendo a los nuevos problemas de privacidad que surgen en este momento de la pandemia. La compañía se está sometiendo a la prueba de estrés final, con millones de personas reunidas en la herramienta como un salvavidas para la conexión social y profesional. Zoom dijo que se están tomando los próximos 90 días para concentrarse en resolver los problemas de privacidad y seguridad.
En el pasado, los datos de la aplicación iOS enviaban datos analíticos a Facebook. Este problema de privacidad ha sido identificado y solucionado. Otro problema del pasado implicó una vulnerabilidad que se convirtió en un recurso.
Las empresas con el mismo dominio de correo electrónico están vinculadas. Para estas empresas, esto puede hacer que las invitaciones de Zoom sean más convenientes. Esto da como resultado aquellos que pueden ver las fotos de los demás e iniciar chats de video. Zoom ha bloqueado a los proveedores populares de correo electrónico gratuito de esta función, pero algunos dominios personales no se han eliminado. Las personas con una dirección de correo electrónico personal están expuestas a sus compañeros proveedores de correo electrónico.

 

Privacidad vs. Facilidad de uso

Zoom está siendo utilizado por la alta dirección de los gobiernos de todo el mundo. El primer ministro británico tuiteó una foto de su reunión de gabinete usando Zoom. Esto ocurrió días después de que el Ministerio de Defensa prohibió el uso de la herramienta por razones de seguridad. La situación ejemplifica la compensación entre seguridad y facilidad de uso.

 

Recomendaciones para mantenerse a salvo

 

Los hackers explorarán lo que es popular en la sociedad. Zoom está actualmente en el centro de atención y ha llevado a un auge en los delincuentes que usan cualquier cosa con el tema “Zoom” para llevar a cabo phishing o fraude. Se han registrado miles de nombres de dominio con Zoom en ellos para ser utilizados como punto de partida para ataques (por ejemplo, yourcomany-zoom.com). Esto es similar a las técnicas tradicionales de error tipográfico.

El FBI y otras compañías de seguridad han recomendado algunas formas de mantenerse a salvo:
• Asegúrese de que las reuniones sean privadas al solicitar una contraseña para ingresar o al controlar el acceso de los invitados desde una sala de espera. Esto evita que las personas regresen a las reuniones después de ser expulsadas.
• Compruebe que el software de la reunión esté actualizado. Esto es critico. Zoom y otros lanzan parches a medida que se mitigan las vulnerabilidades.
• No publique sus enlaces de Zoom en las redes sociales o en línea, a menos que esté de acuerdo con la posibilidad de Zoom Bombing.

¿Te gustó este artículo de blog? Comenta abajo con su opinión

0 Comments

Submit a Comment

Your email address will not be published. Required fields are marked *

RECIBE NUESTRAS NOTÍCIAS!

Information Security Maturity Self-Assessment Survey

Más información

•  Whitepapers
•  E-books
•  Checklists
•  Self-Assessments
•  Webcasts
•  Infographics