Subsecretaría de Defensa emite a sus funcionarios alerta sobre riesgos de trabajar con Zoom
El informe también advierte que el equipo de respuesta a incidentes de seguridad del gobierno está trabajando la elaboración de una alerta y recomendaciones más detalladas.
Por: Claudia Rivas A.
Publicado: Domingo 5 de abril de 2020 a las 00:00 hrs.
Noticias destacadas
Ante el cada vez más masivo uso de la plataforma Zoom y de las alertas que también desde el sector privado, como algunos bancos, la Subsecretaría de Defensa alertó a sus funcionarios -lo que se podría hacer extensivo a todo el Gobierno- acerca de que efectivamente el citado mecanismo presenta fallas de seguridad, situación que podría permitir el robo de credenciales, entregando al atacante privilegios de administrador de Window.
Dado este diagnóstico, la institución recomienda no usar este instrumento para actividades de la cartera, advertencia que se puede hacer extensiva a toda la comunidad.
"La plataforma Zoom presenta fallo de seguridad en el cliente Windows de zoom", sostiene la información de la autoridad y agrega que "no existen parches para esta vulnerabilidad, la que podría permitir el robo de credenciales, otorgando al atacante privilegios de administrador de Windows. Esto permitiría a través de la manipulación de los links que envía la aplicación Zoom acceder a los distintos recursos del equipo, entre ellos micrófono, cámara, etc.".
Por lo tanto, la alerta de la Subsecretaría de Defensa, plantea "no utilizar Zoom para materias del Servicio ya sea de clasificación pública, reservada o secreta, puesto que información pude ser vulnerada, exponiendo datos de los usuarios y de los servicios, junto a los privilegios de las estaciones de trabajo".
Y propone la utilización de otras herramientas para video conferencias que hay en el mercado, como Meet de Google, https://gsuite.google.com/intl/es-419/products/meet/ o Skype de Microsoft, https://www.skype.com/es/, las que serían menos vulnerables que Zoom.
Incluso, propone que para mayor seguridad, una solución que permite Video Conferencia es implementar Nube Privada a través de NextCloud, que dispone de varias funcionalidades.
En el caso de que no haya otra posibilidad que utilizar Zoom, se propone establecer una serie de medidas de seguridad: Deshabilitar la opción "unirse antes del anfitrión", en su panel de configuración o en los controles del administrador para una llamada, con esto mantendrá un mayor control de los asistentes de la reunión; deshabilitar la "Transferencia de archivos", minimizando el riesgo de compartir archivos infectados con algún tipo de malware; impedir la opción de "permitir que los participantes eliminados se vuelvan a unir" para que la gente que ha sido expulsada del chat no pueda volver a entrar; y, en caso de tener que usar Zoom, hacerlo en un equipo stand alone y sin información.
El documento advierte también que en la última semana, se han publicado más de 1,700 sitios falsos de Zoom, con el propósito de descargar malware o phishing; que ciberdelincuentes usando ataques de fuerza bruta sobre Zoom, han accedido a detalles confidenciales de 2,400 reuniones por día; y que Computer Security Incident Response Team (CSIRT) de gobierno está trabajando en el envío de una alerta y recomendaciones más detalladas, las que serán enviadas prontamente.
Te recomendamos
ARTICULOS RELACIONADOS
Newsletters
LO MÁS LEÍDO
Martín Acero, socio director de PPU: “El desafío de la firma es la transición generacional”
El socio director del estudio de abogados iberoamericano señaló que en el transcurso de los próximos cinco años se verá un cambio importante en los liderazgos de la organización, para el cual están preparándose.
WaterMind, startup que detecta floraciones de algas nocivas, ganó la primera edición del Salmon MAS Pitch
La firma chilena, que desarrolló una plataforma con inteligencia artificial para detectar riesgos antes de que lleguen al centro de cultivo, ganó la competencia de pitch organizada por DF MAS.
Al menos $ 5.600 millones: LarrainVial anota victoria arbitral contra Antonio Jalaff y empresario deberá pagar daños y perjuicios
El laudo confirmó una serie de incumplimientos de tres sociedades del exaccionista de Patio, que frustraron los negocios del fondo “Capital Estructurado I”.
Urbani, la inmobiliaria con la mayor cartera de proyectos del sur, critica restricciones en planes reguladores de zonas céntricas que fomentan desdensificación
La empresa de Concepción, especializada en el desarrollo de proyectos para mandantes, argumenta que esta política desplaza a las familias hacia la periferia, aumenta los costos de transporte y la contaminación, y va contra la lógica de las ciudades inteligentes que deberían tender a concentrar los servicios.
Fonasa oficializa la creación del consejo que definirá su plan estratégico: quiénes son los expertos que formarán parte
En una resolución, el nuevo director nacional, César Oyarzo, señaló que es necesario "mejorar la gobernanza separando la gestión cotidiana de la institución de la orientación estratégica y su monitoreo".
BRANDED CONTENT
En “Es el momento”, el rider del Team Santander abre su historia y recorre el camino que lo llevó a la élite del ciclismo de montaña
Y como parte de esta conversación, extiende una invitación abierta a toda la comunidad a ser parte de un gran evento llamado “Desafío Gran Santiago y Cicletada Familiar ”
Dra Susan Bueno y el impulso que la mueve a avanzar, investigar y aportar a la sociedad.
Su curiosidad temprana la llevó a estudiar las enfermedades infecciosas y a contribuir en el desarrollo de la primera vacuna aplicada masivamente en Chile contra el Covid-19. Hoy, la Dra. Susan Bueno, reconocida en 2024 como inventora del año, continúa aportando desde la investigación al fortalecimiento de la salud. Mira aquí su entrevista
Instagram
Facebook
LinkedIn
YouTube
TikTok