(Documento gobierno) “Alerta vulnerabilidades aplicación zoom”: #Real

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

El día de hoy se conoció en redes sociales un pdf con fecha 4 de abril, “Referente a alerta y recomendaciones frente a vulnerabilidades de Zoom…”

Producto de las cuarentenas mundiales, aplicaciones como Zoom, para hacer videollamadas, han sido ampliamente descargadas y utilizadas, por ejemplo, para realizar teletrabajo.

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

En conversación con el equipo de comunicaciones del Ministerio de Defensa nos confirman que este documento es verdadero.

El documento señala en el apartado “explicación” que:

“No existen parches para esta vulnerabilidad, lo que podría permitir el robo de credenciales, otorgando al atacante privilegios de adminsitrador de Windows. esto permitiría a través de la manipulación de los links que envía la aplicación Zoom acceder a los distintos recursos del equipo, entre ellos el micrófono, cámara, etc.”

Minuta Subsecretaría de Defensa.

La recomendación del documento es no utilizar la aplicación, ya sean temas de clasificación pública, reservada o secreta.

A su vez, se recomienda el uso de la aplicación Meet de Google y Skype de Microsoft, para reemplazar Zoom.

El documento fue enviado por la Subscretaría de Defensa a todas las subsecretarías del gobierno el día de ayer 4 de abril, alertando sobre las vulnerabilidades de la aplicación.

Sobre el hackeo de información, lo describe bien el sitio The Hacker News.

“De acuerdo a lo señaldo por el experto en cyberseguridad @g0dmode el software para windows es vulnerable al clásico “unc path injection” que permite que de forma remota, los hackers puedan robar credenciales para ingresar a windows e incluso ejecutar comandos arbitrarios en sus sistemas.”

The Hacker News

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Caso Gatica: ¿Influyó la Ley Naín-Retamal en absolver a Claudio Crespo?

La ley –promulgada por el gobierno de Gabriel Boric– provocó un quiebre en el oficialismo tras aparecer en el veredicto que absolvió al exteniente coronel Claudio Crespo, acusado de dejar ciego a Gustavo Gatica. No obstante, expertos en Derecho Penal sostienen que su verdadero efecto en el dictamen es menor a lo que se ha hecho parecer en el discurso público.

Muñeca Bielorrusa

¿Qué es la “Muñeca Bielorrusa”?: el caso que remece al Poder Judicial suma tres nuevos formalizados

Una serie de formalizaciones, investigaciones administrativas y fallos judiciales han dado forma al denominado caso «Muñeca Bielorrusa», una causa penal que indaga un presunto esquema de tráfico de influencias y lavado de activos asociado al litigio entre el consorcio bielorruso Belaz Movitec y Codelco. Pero, ¿qué es exactamente el caso «Muñeca Bielorrusa» y cómo se originó esta investigación?

Vuelve la pesadilla al Partido Radical: Servel rechazó cambio estatutario y persiste el riesgo de que los bienes pasen a la Gran Logia

El Servel rechazó la modificación de estatutos aprobada por el Partido Radical en un plebiscito interno, al considerar que el nuevo mecanismo propuesto para administrar sus bienes en caso de disolución contraviene la Ley N.º 18.603. Con ello, se mantiene vigente el artículo que establece que el patrimonio de la colectividad debe ser transferido al Club de la República, reabriendo el episodio de que estos activos terminen bajo la Gran Logia de Chile. El PR ya ingresó un reclamo ante el Tricel.

SLEP Atacama: ChileCompra cuestionó tratos directos por $412 millones a empresa ligada a organizador de fiesta con limusina

Un informe del Observatorio de ChileCompra detectó eventuales irregularidades en dos tratos directos adjudicados por el SLEP de Atacama a Transportes Global Pro SpA. Bajo este contexto, el informe cuestionó la reiteración de justificaciones por urgencia y la falta de fundamentos normativos, antecedentes que ya fueron remitidos a la Contraloría General de la República.

Últimos chequeos:

(Imagen) “Eduardo Frei sorprende con insólita frase: ‘Con el capitalismo se construyen rascacielos, con el comunismo se construyen rasca piojos”: #Falso

Se difunde en redes una portada de un medio de comunicación, la cual cita una supuesta afirmación del expresidente Eduardo Frei: «Con el capitalismo se construyen rascacielos, con el comunismo se construyen rasca piojos». Fast Check califica el contenido como #Falso. La declaración no posee cobertura mediática y desde el equipo de Frei la desmintieron.

“Diputado Libertario confesó el verdadero motivo de los incendios en la Patagonia”: #Falso

Se comparte en la red social X el tuit de un supuesto diputado argentino llamado Matías Báez, afirmando que los incendios en la Patagonia son controlados y su objetivo es vender las tierras al estado de Israel. Fast Check califica esta información como #Falsa, la Cámara de Diputados de la Provincia de Buenos Aires no registra el nombre del parlamentario difundido, además, su foto de perfil corresponde a un creador de contenido estadounidense.

Limusina

SLEP Atacama ha pagado más de $4.890 millones a empresas vinculadas al organizador de fiesta con limusina

Tras la celebración del quinto aniversario del Servicio Local de Educación Pública (SLEP) de Atacama, difundida a través de un video que generó controversia, se reactivaron los cuestionamientos sobre los vínculos contractuales del servicio con empresas asociadas a Edward Sierra Veragua, fundador de la sociedad que organizó el evento. En este contexto, Fast Check CL revisó los registros de Mercado Público y constató que otras tres empresas relacionadas con Sierra —una de ellas constituida junto a su hermana— han concentrado montos millonarios adjudicados por organismos del Estado, principalmente mediante contratos con el SLEP de Atacama.

SLEP Atacama: ChileCompra cuestionó tratos directos por $412 millones a empresa ligada a organizador de fiesta con limusina

Un informe del Observatorio de ChileCompra detectó eventuales irregularidades en dos tratos directos adjudicados por el SLEP de Atacama a Transportes Global Pro SpA. Bajo este contexto, el informe cuestionó la reiteración de justificaciones por urgencia y la falta de fundamentos normativos, antecedentes que ya fueron remitidos a la Contraloría General de la República.