(Documento gobierno) “Alerta vulnerabilidades aplicación zoom”: #Real

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

El día de hoy se conoció en redes sociales un pdf con fecha 4 de abril, “Referente a alerta y recomendaciones frente a vulnerabilidades de Zoom…”

Producto de las cuarentenas mundiales, aplicaciones como Zoom, para hacer videollamadas, han sido ampliamente descargadas y utilizadas, por ejemplo, para realizar teletrabajo.

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

En conversación con el equipo de comunicaciones del Ministerio de Defensa nos confirman que este documento es verdadero.

El documento señala en el apartado “explicación” que:

“No existen parches para esta vulnerabilidad, lo que podría permitir el robo de credenciales, otorgando al atacante privilegios de adminsitrador de Windows. esto permitiría a través de la manipulación de los links que envía la aplicación Zoom acceder a los distintos recursos del equipo, entre ellos el micrófono, cámara, etc.”

Minuta Subsecretaría de Defensa.

La recomendación del documento es no utilizar la aplicación, ya sean temas de clasificación pública, reservada o secreta.

A su vez, se recomienda el uso de la aplicación Meet de Google y Skype de Microsoft, para reemplazar Zoom.

El documento fue enviado por la Subscretaría de Defensa a todas las subsecretarías del gobierno el día de ayer 4 de abril, alertando sobre las vulnerabilidades de la aplicación.

Sobre el hackeo de información, lo describe bien el sitio The Hacker News.

“De acuerdo a lo señaldo por el experto en cyberseguridad @g0dmode el software para windows es vulnerable al clásico “unc path injection” que permite que de forma remota, los hackers puedan robar credenciales para ingresar a windows e incluso ejecutar comandos arbitrarios en sus sistemas.”

The Hacker News

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Detectores de metales

Se vienen los detectores de metales: Ley de Convivencia Escolar próxima a publicarse

La Ley de Convivencia Escolar —que permite a los establecimientos implementar detectores de metales u otros dispositivos para identificar armas— se encuentra en su etapa final, esperando su publicación en el Diario Oficial. La Contraloría General de la República tomó razón del decreto promulgatorio el 27 de marzo, por lo que, según el procedimiento informado por el Ministerio de Educación, su publicación debería concretarse dentro del plazo legal de cinco días. La normativa establece que entrará en vigencia tres meses después de su publicación.

Es engañoso el video de supuesto petrolero bombardeado por Irán: es un portacontenedores maltés y no se ha confirmado el origen del ataque

Circulo el video de un buque petrolero en llamas tras un supuesto ataque de Irán en el estrecho de Ormuz que, según distintas versiones, provendría de Pakistán o Islas Marshall. Fast Check califica esto como #Engañoso, ya que si bien el ataque fue reciente y en la zona indicada, en realidad se trata de un barco portacontenedores maltés y no se ha confirmado que Irán sea el autor del ataque.

Conadi

La bajaron al día siguiente: Conadi ingresó solicitud de compra de “iPhone 17 Pro” para su director nacional y su jefe de gabinete

La Corporación Nacional de Desarrollo Indígena (Conadi) ingresó en Mercado Público una solicitud de compra ágil para adquirir dos teléfonos iPhone 17 Pro destinados al director nacional, Ignacio Malig, y al jefe de gabinete, con un presupuesto estimado de $3.200.000. El proceso fue publicado el 26 de marzo y cancelado menos de 24 horas después por especificar un modelo asociado a marca. Fuentes del entorno de la institución señalaron que la solicitud se originó por la falta de teléfonos disponibles para ambas autoridades.

Sin Filtros

Los oficialistas de Sin Filtros: empresa vinculada al dueño del programa facturó $79 millones en total a campañas de Orrego, Calderón y Neumann

Fast Check revisó las rendiciones de gastos de campaña presentadas ante el Servicio Electoral e identificó que Scylla Inc SpA —empresa vinculada al propietario de la productora que realiza el programa Sin Filtros— prestó servicios en las elecciones parlamentarias de 2025 a las candidaturas de Francisco Orrego (RN), Giovanni Calderón (IND-EVO) y Ricardo Neumann (UDI), quienes han participado como panelistas del programa. Según las facturas registradas, la empresa emitió documentos por servicios asociados a publicidad, producción audiovisual, gestión de redes sociales y comunicación estratégica por un total de $79.298.826.

despidos

Razia en el Mineduc: ola de despidos en Educación Superior y Parvularia

A menos de un mes del cambio de mando, un video que llegó a Fast Check muestra a miembros de la Asociación Nacional de Trabajadores y Trabajadoras del Ministerio de Educación (ANDIME) conversando con funcionarios sobre cómo abordar la situación de las desvinculaciones en la cartera. Fuentes de este medio señalan que los despidos se habrían concentrado, por ahora, en la Subsecretaría de Educación Superior —donde se estiman entre 14 y 16 casos— y en la de Educación Parvularia, con al menos cinco. Entre los afectados habría funcionarios que ingresaron mediante concursos públicos.

Últimos chequeos:

Es engañoso el video de supuesto petrolero bombardeado por Irán: es un portacontenedores maltés y no se ha confirmado el origen del ataque

Circulo el video de un buque petrolero en llamas tras un supuesto ataque de Irán en el estrecho de Ormuz que, según distintas versiones, provendría de Pakistán o Islas Marshall. Fast Check califica esto como #Engañoso, ya que si bien el ataque fue reciente y en la zona indicada, en realidad se trata de un barco portacontenedores maltés y no se ha confirmado que Irán sea el autor del ataque.

Demandan a Desbordes por un pago pendiente de $40 millones con proveedor de su campaña

La empresa Amaro Publicidad Group SpA presentó una demanda por cobro de pesos en contra del alcalde de Santiago, Mario Desbordes, exigiendo el pago de una factura de más de $40 millones por un servicio relacionado a su campaña como alcalde de Santiago en 2024. El caso se vincula con el rechazo total de su rendición de gastos por parte del Servel, pugna que hoy reside en el Tricel.

Eugenio Canales

El infiltrado II: candidato a senador que bajaron por apoyar a Kast asume como seremi de Medio Ambiente en Aysén

La Delegación Presidencial Regional de Aysén informó el 25 de marzo el nombramiento de Eugenio Canales como seremi de Medio Ambiente. Canales había sido candidato a senador en 2025 como independiente en un cupo del Frente Regionalista Verde Social (FREVS), candidatura que fue retirada luego de que manifestara su apoyo al entonces candidato presidencial José Antonio Kast, pese a que el partido había declarado su respaldo a Jeannette Jara.