(Documento gobierno) “Alerta vulnerabilidades aplicación zoom”: #Real

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

El día de hoy se conoció en redes sociales un pdf con fecha 4 de abril, “Referente a alerta y recomendaciones frente a vulnerabilidades de Zoom…”

Producto de las cuarentenas mundiales, aplicaciones como Zoom, para hacer videollamadas, han sido ampliamente descargadas y utilizadas, por ejemplo, para realizar teletrabajo.

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

En conversación con el equipo de comunicaciones del Ministerio de Defensa nos confirman que este documento es verdadero.

El documento señala en el apartado “explicación” que:

“No existen parches para esta vulnerabilidad, lo que podría permitir el robo de credenciales, otorgando al atacante privilegios de adminsitrador de Windows. esto permitiría a través de la manipulación de los links que envía la aplicación Zoom acceder a los distintos recursos del equipo, entre ellos el micrófono, cámara, etc.”

Minuta Subsecretaría de Defensa.

La recomendación del documento es no utilizar la aplicación, ya sean temas de clasificación pública, reservada o secreta.

A su vez, se recomienda el uso de la aplicación Meet de Google y Skype de Microsoft, para reemplazar Zoom.

El documento fue enviado por la Subscretaría de Defensa a todas las subsecretarías del gobierno el día de ayer 4 de abril, alertando sobre las vulnerabilidades de la aplicación.

Sobre el hackeo de información, lo describe bien el sitio The Hacker News.

“De acuerdo a lo señaldo por el experto en cyberseguridad @g0dmode el software para windows es vulnerable al clásico “unc path injection” que permite que de forma remota, los hackers puedan robar credenciales para ingresar a windows e incluso ejecutar comandos arbitrarios en sus sistemas.”

The Hacker News

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

“Pago lo que sea”: chats revelan que diputado Calisto ordenó crear cuentas falsas en Facebook para neutralizar detractores

Mensajes intercambiados en un grupo de WhatsApp —a los que Fast Check tuvo acceso— revelan que el diputado Miguel Ángel Calisto, hoy senador electo por la región de Aysén, solicitó a su equipo apoyo coordinado en redes sociales para responder críticas en publicaciones de Facebook. Entre las prácticas descritas figura el uso de cuentas falsas, articuladas a través de una red de perfiles destinada a contrarrestar opiniones de sus detractores y a generar interacciones de manera artificial en torno a la figura del parlamentario. Los chats, fechados entre 2021 y 2023, incluyen la participación de Nicolás Gutiérrez Monroe, periodista y asesor comunicacional, integrante del equipo de apoyo de Calisto en la Cámara de Diputados. En uno de los diálogos, el legislador desliza la idea de pagar dinero para controlar las redes sociales con, aparentemente, perfiles falsos.

Así operan los perfiles falsos dedicados a defender al diputado Calisto en Facebook

Fast Check analizó la actividad de un conjunto de cuentas de Facebook que intervinieron de forma reiterada en publicaciones vinculadas al entonces diputado Miguel Ángel Calisto, en contextos donde previamente se registraron instrucciones para su defensa en redes sociales a través de chats de WhatsApp con uno de sus asesores, previamente revelado por este medio. El análisis identificó patrones comunes en los tiempos de publicación de comentarios, en las redes de páginas seguidas, en la coincidencia de fechas de creación de los perfiles y en su activación tras el envío de enlaces a notas críticas, incluyendo intervenciones realizadas durante horarios hábiles de parte del equipo del parlamentario.

(Video) Policía le quita la máscara y golpea a agente del ICE en Nueva York: #Falso

Tras el asesinato de un ciudadano estadounidense a manos de agentes de control migratorio, se viralizó un video que supuestamente muestra a un policía de Nueva York enfrentándose y golpeando a un funcionario del ICE. Fast Check calificó este contenido como #Falso, ya que no existen reportes de enfrentamientos entre uniformados y el registro fue generado con inteligencia artificial.

(Video) Hombre se lanza a vías del tren para salvar a su perro: #Falso

Con casi 9 millones de visualizaciones en menos de 24 horas, se viralizó el video de un perro que se lanza al andén de un metro y que luego es rescatado por su dueño. Fast Check califica el contenido como #Falso, pues múltiples detalles evidencian que se hizo con inteligencia artificial y así lo confirmó un análisis en la plataforma Hive Moderation.

Últimos chequeos:

(Video) Hombre se lanza a vías del tren para salvar a su perro: #Falso

Con casi 9 millones de visualizaciones en menos de 24 horas, se viralizó el video de un perro que se lanza al andén de un metro y que luego es rescatado por su dueño. Fast Check califica el contenido como #Falso, pues múltiples detalles evidencian que se hizo con inteligencia artificial y así lo confirmó un análisis en la plataforma Hive Moderation.

(Video) Policía le quita la máscara y golpea a agente del ICE en Nueva York: #Falso

Tras el asesinato de un ciudadano estadounidense a manos de agentes de control migratorio, se viralizó un video que supuestamente muestra a un policía de Nueva York enfrentándose y golpeando a un funcionario del ICE. Fast Check calificó este contenido como #Falso, ya que no existen reportes de enfrentamientos entre uniformados y el registro fue generado con inteligencia artificial.

Se cumple el “centenario” del reconocimiento de independencia a República Dominicana y Chile fue el primer país en hacerlo: #Chequeado

El presidente electo, José Antonio Kast, afirmó que se cumple un centenario desde que se reconoció la independencia de República Dominicana y que el primer país en hacerlo fue Chile. Fast Check califica este discurso como #Chequeado. En realidad se cumplieron casi 159 años de dicho evento y Chile fue el primer país en reconocer su soberanía, pero a nivel latinoamericano. Autoridades locales corrigieron inmediatamente a Kast tras sus declaraciones.

Así operan los perfiles falsos dedicados a defender al diputado Calisto en Facebook

Fast Check analizó la actividad de un conjunto de cuentas de Facebook que intervinieron de forma reiterada en publicaciones vinculadas al entonces diputado Miguel Ángel Calisto, en contextos donde previamente se registraron instrucciones para su defensa en redes sociales a través de chats de WhatsApp con uno de sus asesores, previamente revelado por este medio. El análisis identificó patrones comunes en los tiempos de publicación de comentarios, en las redes de páginas seguidas, en la coincidencia de fechas de creación de los perfiles y en su activación tras el envío de enlaces a notas críticas, incluyendo intervenciones realizadas durante horarios hábiles de parte del equipo del parlamentario.

“Pago lo que sea”: chats revelan que diputado Calisto ordenó crear cuentas falsas en Facebook para neutralizar detractores

Mensajes intercambiados en un grupo de WhatsApp —a los que Fast Check tuvo acceso— revelan que el diputado Miguel Ángel Calisto, hoy senador electo por la región de Aysén, solicitó a su equipo apoyo coordinado en redes sociales para responder críticas en publicaciones de Facebook. Entre las prácticas descritas figura el uso de cuentas falsas, articuladas a través de una red de perfiles destinada a contrarrestar opiniones de sus detractores y a generar interacciones de manera artificial en torno a la figura del parlamentario. Los chats, fechados entre 2021 y 2023, incluyen la participación de Nicolás Gutiérrez Monroe, periodista y asesor comunicacional, integrante del equipo de apoyo de Calisto en la Cámara de Diputados. En uno de los diálogos, el legislador desliza la idea de pagar dinero para controlar las redes sociales con, aparentemente, perfiles falsos.

(Video) “Super Tanker gestionado por José Antonio Kast”: #Engañoso

Circula en redes sociales un supuesto video del avión ‘Super Tanker’ enfrentando los incendios que afectan las regiones de Bío Bío y Ñuble. En el clip, se establece que el presidente electo José Antonio Kast realizó gestiones para traer la aeronave estadounidense a Chile. Fast Check califica este contenido como #Engañoso, el video corresponde al año 2023 y CONAF desmintió la información.