Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET

Suscripción

¿Quieres recibir las últimas novedades del blog en tu correo?

¡Suscríbete al feed!

Entradas populares

PostHeaderIcon Error en Zoom permite la filtración de información al usar la función “Pantalla Compartida”




Reportan el hallazgo de una falla en la función “Compartir Pantalla” de la aplicación de videoconferencia Zoom que podría permitir la filtración confidencial a otros participantes en la sesión. Identificada como CVE-2021-28133, esta falla no cuenta con parches de seguridad y su explotación permitiría revelar brevemente el contenido de las aplicaciones no compartidas.


  • Un bug de compartir pantalla de Zoom permite a otros usuarios acceder a apps restringidas
  • La característica de compartir pantalla de Zoom filtra información sensible de forma accidental a los demás participantes de la llamada.
  • CVE-2021-28133 no es fácil de explotar y además los contenidos se pueden mostrar de forma breve.


Cabe mencionar que la función de Zoom vulnerable permite a los usuarios compartir una pantalla completa en sus equipos de escritorio o smartphones, o limitar el uso compartido a una o más aplicaciones o ventanas específicas, o bien a una parte de una pantalla. El problema se debe al hecho de que una segunda aplicación superpuesta sobre una aplicación ya compartida puede revelar su contenido durante un breve período de tiempo.

Michael Strametz, especialista en ciberseguridad, menciona: “Cuando un usuario de Zoom comparte una ventana específica a través de la función mencionada, otros participantes de la videollamada pueden ver de forma muy breve el contenido de otras aplicaciones que el usuario no ha decidido compartir.” El experto agrega que el contenido de las ventanas puede ser visto por otros usuarios, infringiendo las condiciones de privacidad en la plataforma de videollamada.

La falla fue analizada en las versiones 5.4.3 y 5.5.4 de Zoom, en los clientes de Windows y Linux. Las fallas fueron reportadas a la compañía a finales de 2020 y hasta el momento siguen sin ser corregidas, lo que el investigador atribuye a la reducida posibilidad de explotación.

Sin embargo, este escenario podría tener serias consecuencias, tomando en cuenta que un actor de amenazas podía ingresar a una sesión de videollamada y grabar de forma inadvertida la sesión.  

Cuando se les cuestionó la ausencia de parches de seguridad, un portavoz de Zoom dijo que está trabajando para abordar el problema. “Zoom se toma muy en serio todos los informes de vulnerabilidades de seguridad”, dijo la compañía  “Somos conscientes de este problema y estamos trabajando para resolverlo”. 

Fuente:

https://thehackernews.com/2021/03/new-zoom-screen-sharing-bug-lets-other.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.