(Documento gobierno) “Alerta vulnerabilidades aplicación zoom”: #Real

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

El día de hoy se conoció en redes sociales un pdf con fecha 4 de abril, “Referente a alerta y recomendaciones frente a vulnerabilidades de Zoom…”

Producto de las cuarentenas mundiales, aplicaciones como Zoom, para hacer videollamadas, han sido ampliamente descargadas y utilizadas, por ejemplo, para realizar teletrabajo.

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

En conversación con el equipo de comunicaciones del Ministerio de Defensa nos confirman que este documento es verdadero.

El documento señala en el apartado “explicación” que:

“No existen parches para esta vulnerabilidad, lo que podría permitir el robo de credenciales, otorgando al atacante privilegios de adminsitrador de Windows. esto permitiría a través de la manipulación de los links que envía la aplicación Zoom acceder a los distintos recursos del equipo, entre ellos el micrófono, cámara, etc.”

Minuta Subsecretaría de Defensa.

La recomendación del documento es no utilizar la aplicación, ya sean temas de clasificación pública, reservada o secreta.

A su vez, se recomienda el uso de la aplicación Meet de Google y Skype de Microsoft, para reemplazar Zoom.

El documento fue enviado por la Subscretaría de Defensa a todas las subsecretarías del gobierno el día de ayer 4 de abril, alertando sobre las vulnerabilidades de la aplicación.

Sobre el hackeo de información, lo describe bien el sitio The Hacker News.

“De acuerdo a lo señaldo por el experto en cyberseguridad @g0dmode el software para windows es vulnerable al clásico “unc path injection” que permite que de forma remota, los hackers puedan robar credenciales para ingresar a windows e incluso ejecutar comandos arbitrarios en sus sistemas.”

The Hacker News

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Se cumple el “centenario” del reconocimiento de independencia a República Dominicana y Chile fue el primer país en hacerlo: #Chequeado

El presidente electo, José Antonio Kast, afirmó que se cumple un centenario desde que se reconoció la independencia de República Dominicana y que el primer país en hacerlo fue Chile. Fast Check califica este discurso como #Chequeado. En realidad se cumplieron casi 159 años de dicho evento y Chile fue el primer país en reconocer su soberanía, pero a nivel latinoamericano. Autoridades locales corrigieron inmediatamente a Kast tras sus declaraciones.

Eduardo Lagos

La estrategia de Sekul (Belaz Movitec) de contratar al yerno de Máximo Pacheco, Jorge Pizarro Cristi, para destrabar conflicto con Codelco

En la declaración del abogado Eduardo Lagos, imputado en el caso de la Muñeca Bielorrusa, se describen una serie de gestiones de lobby para destrabar el conflicto entre Belaz Movitec y Codelco antes del litigio. En su testimonio, Lagos afirma la existencia de intentos de lobby en el Congreso de la mano del exdiputado Aldo Cornejo y un fallido intento de influencia en Máximo Pacheco, a través de la contratación de su yerno, Jorge Pizarro Cristi, en ese entonces casado con su hija.

Familia de Alex Pretti: “Las mentiras repugnantes que la administración (Trump) ha dicho sobre nuestro hijo son reprobables y asquerosas”: #Real

Se difunde en redes un supuesto comunicado de la familia de Alex Pretti, hombre asesinado por agentes del ICE en Minneapolis, Estados Unidos. Fast check califica este contenido como #Real. Medios locales e internacionales han reportado las declaraciones de los padres de la víctima, que traducidas al español son casi idénticas a las divulgadas en redes.

Katy Perry eliminó su canción con Nicki Minaj de las plataformas de streaming tras apoyar públicamente a Trump: #Falso

Luego de que la cantante Nicki Minaj manifestara públicamente su apoyo a Donald Trump, se viralizó que supuestamente Katy Perry habría eliminado la canción ‘Swish Swish’ —lanzada en 2017 en colaboración entre ambas— de todas las plataformas de streaming. Sin embargo, Fast Check calificó esta afirmación como #Falso, tras comprobar que el tema sigue disponible en las principales aplicaciones musicales. Asimismo, no existen registros de declaraciones de Katy Perry refiriéndose a esta situación.

(Video) Policía detiene a agentes de ICE en el Metro de Nueva York: #Falso

Circula un video en el que se vería a agentes de ICE siendo detenidos por la Policía de Nueva York en el Metro de la ciudad. Fast Check califica este contenido como #Falso. Análisis arrojaron hasta 97% de probabilidades de que fuese generado con inteligencia artificial, y diversas pistas visuales apuntan en esa dirección.

Últimos chequeos:

Se cumple el “centenario” del reconocimiento de independencia a República Dominicana y Chile fue el primer país en hacerlo: #Chequeado

El presidente electo, José Antonio Kast, afirmó que se cumple un centenario desde que se reconoció la independencia de República Dominicana y que el primer país en hacerlo fue Chile. Fast Check califica este discurso como #Chequeado. En realidad se cumplieron casi 159 años de dicho evento y Chile fue el primer país en reconocer su soberanía, pero a nivel latinoamericano. Autoridades locales corrigieron inmediatamente a Kast tras sus declaraciones.

(Video) Policía detiene a agentes de ICE en el Metro de Nueva York: #Falso

Circula un video en el que se vería a agentes de ICE siendo detenidos por la Policía de Nueva York en el Metro de la ciudad. Fast Check califica este contenido como #Falso. Análisis arrojaron hasta 97% de probabilidades de que fuese generado con inteligencia artificial, y diversas pistas visuales apuntan en esa dirección.

(Video) Policía le quita la máscara y golpea a agente del ICE en Nueva York: #Falso

Tras el asesinato de un ciudadano estadounidense a manos de agentes de control migratorio, se viralizó un video que supuestamente muestra a un policía de Nueva York enfrentándose y golpeando a un funcionario del ICE. Fast Check calificó este contenido como #Falso, ya que no existen reportes de enfrentamientos entre uniformados y el registro fue generado con inteligencia artificial.

(Video) Policía de Nueva York detiene agentes del ICE en Times Square: #Falso

Se comparte en la red social X un supuesto video de la policía de Nueva York deteniendo agentes del ICE en Times Square. Fast Check calificó este contenido como #Falso. El fragmento audiovisual fue creado con inteligencia artificial. Junto a esto, no existen reportes oficiales de disputas ni arrestos entre las autoridades mencionadas.

(Video) Policía detiene a agentes de ICE en el Metro de Nueva York: #Falso

Circula un video en el que se vería a agentes de ICE siendo detenidos por la Policía de Nueva York en el Metro de la ciudad. Fast Check califica este contenido como #Falso. Análisis arrojaron hasta 97% de probabilidades de que fuese generado con inteligencia artificial, y diversas pistas visuales apuntan en esa dirección.

Katy Perry eliminó su canción con Nicki Minaj de las plataformas de streaming tras apoyar públicamente a Trump: #Falso

Luego de que la cantante Nicki Minaj manifestara públicamente su apoyo a Donald Trump, se viralizó que supuestamente Katy Perry habría eliminado la canción ‘Swish Swish’ —lanzada en 2017 en colaboración entre ambas— de todas las plataformas de streaming. Sin embargo, Fast Check calificó esta afirmación como #Falso, tras comprobar que el tema sigue disponible en las principales aplicaciones musicales. Asimismo, no existen registros de declaraciones de Katy Perry refiriéndose a esta situación.

“Ángela te mandó muchos saludos”: la declaración de Yamil Najle al borde de las lágrimas

Fast Check CL accedió a la declaración de Yamil Najle, el conservador suspendido de Bienes Raíces de Chillán, del 25 de noviembre pasado, donde revela la presión que ejercía Gonzalo Migueles sobre él, en nombre (presuntamente) de Ángela Vivanco. En el relato describe lo afectado que está con esta situación, así como también el mecanismo de cómo se blanquearon los 25 millones que le depositó Sergio Yáber.