(Documento gobierno) “Alerta vulnerabilidades aplicación zoom”: #Real

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

El día de hoy se conoció en redes sociales un pdf con fecha 4 de abril, “Referente a alerta y recomendaciones frente a vulnerabilidades de Zoom…”

Producto de las cuarentenas mundiales, aplicaciones como Zoom, para hacer videollamadas, han sido ampliamente descargadas y utilizadas, por ejemplo, para realizar teletrabajo.

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

En conversación con el equipo de comunicaciones del Ministerio de Defensa nos confirman que este documento es verdadero.

El documento señala en el apartado “explicación” que:

“No existen parches para esta vulnerabilidad, lo que podría permitir el robo de credenciales, otorgando al atacante privilegios de adminsitrador de Windows. esto permitiría a través de la manipulación de los links que envía la aplicación Zoom acceder a los distintos recursos del equipo, entre ellos el micrófono, cámara, etc.”

Minuta Subsecretaría de Defensa.

La recomendación del documento es no utilizar la aplicación, ya sean temas de clasificación pública, reservada o secreta.

A su vez, se recomienda el uso de la aplicación Meet de Google y Skype de Microsoft, para reemplazar Zoom.

El documento fue enviado por la Subscretaría de Defensa a todas las subsecretarías del gobierno el día de ayer 4 de abril, alertando sobre las vulnerabilidades de la aplicación.

Sobre el hackeo de información, lo describe bien el sitio The Hacker News.

“De acuerdo a lo señaldo por el experto en cyberseguridad @g0dmode el software para windows es vulnerable al clásico “unc path injection” que permite que de forma remota, los hackers puedan robar credenciales para ingresar a windows e incluso ejecutar comandos arbitrarios en sus sistemas.”

The Hacker News

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

60 días de indagatoria: formalizan a funcionario de la PDI acusado de eliminar órdenes de investigar

El Ministerio Público formalizó al exsubinspector de la PDI, Fabián Cornejo Araos, por la supuesta eliminación de 58 decretos de investigación en 2021, hechos atribuidos al uso de un computador fiscal y de la clave institucional de su superior, según la querella del CDE. La defensa solicitó suspender el proceso mediante una cautela de garantía por no contar con acceso a la carpeta investigativa, petición que fue rechazada. El tribunal adelantó para el 12 de enero la audiencia en que se discutirán las medidas cautelares y fijó un plazo de 60 días para la investigación.

Uso irregular de tarjetas de combustible habría permitido fraude por $20 millones en Municipalidad de San Pedro

El Consejo de Defensa del Estado presentó una querella por un presunto fraude al Fisco en la Municipalidad de San Pedro, basado en el uso irregular de tarjetas de combustible asignadas a vehículos municipales. El escrito sostiene que, durante 2023, se ejecutaron cargas que superaban la capacidad real de los estanques, operaciones en vehículos fuera de servicio y gastos sin respaldo en las bitácoras oficiales.

Últimos chequeos:

“Como diputado, Kast aprobó 19 leyes de su autoría”: #Incompleto

La candidata Jeannette Jara afirmó que se aprobaron 19 leyes de autoría de José Antonio Kast durante su periodo como diputado. Fast Check CL califica esta afirmación como #Incompleto. Si bien los registros respaldan la cifra, una de esas mociones no fue presentada por Kast y se le atribuyó por error.

(Video) José Antonio Kast queda en silencio luego de que se le apague el teleprompter: #Engañoso

Un video viralizado en X muestra a José Antonio Kast quedarse en silencio luego de que, en medio de un acto de campaña, se le apagara el teleprompter que le mostraba el texto para ser leído. En ese momento, el candidato reconoce que no sabe el discurso de memoria y procede a permanecer en silencio por un largo rato. Fast Check califica esto como #Engañoso, pues se juntaron distintos extractos del video original y se alargó el momento en que queda en silencio para hacer parecer que se quedó callado por largo rato.

Narrativas falsas hacen que las víctimas revivan el trauma sufrido en la represión de las dictaduras de Sudamérica

Las redes sociales se han convertido en un espacio donde se relativizan, niegan o distorsionan las violaciones a los derechos humanos cometidas durante las dictaduras de Argentina, Brasil y Chile. A través de publicaciones virales, víctimas de prisión política, tortura y exilio son presentadas como responsables de delitos que no cometieron, mientras se desacredita la evidencia histórica que documenta esos crímenes. En este reportaje internacional, se examinan historias que mezclan oscuridad y terror.

(Imagen) Programa de Kast busca modificar la gratuidad en educación superior, subir la edad de jubilación y cambiar beneficios de Fonasa: #Engañoso

En el marco de la segunda vuelta entre el candidato José Antonio Kast y Jeannette Jara, en redes sociales circula una imagen referente al programa del aspirante republicano con cambios estructurales en la gratuidad de la educación superior, jubilaciones y el Fondo Nacional de Salud (FONASA). Fast Check CL calificó esta información como #Engañosa, ya que las propuestas corresponden al programa de 2021 y no al actual.