Tecnología y ciencia
Una empresa de ciberseguridad detectó con ayuda de inteligencia artificial una vulnerabilidad grave en Zoom capaz de permitir el control remoto de dispositivos iOS, Android, Windows, macOS y Linux durante llamadas con compartición de pantalla.

Una firma especializada en ciberseguridad identificó una vulnerabilidad crítica en la aplicación Zoom que habría posibilitado el control remoto de los dispositivos de los participantes en videollamadas. Entre los sistemas afectados se incluían teléfonos móviles y equipos con iOS, Android, Windows, macOS y Linux.
El fallo estaba vinculado específicamente a las funciones de compartición de pantalla dentro de las reuniones de Zoom. Su característica más peligrosa era su naturaleza silenciosa: no requería ninguna acción por parte del usuario afectado, como hacer clic en un enlace ni ejecutar comandos. Esto implicaba que una persona podía estar siendo atacada sin percibirlo mientras participaba activamente en la llamada.
Según el informe publicado, la gravedad del problema radicaba en su extensión transversal. Al impactar todas las plataformas compatibles con Zoom, la vulnerabilidad representaba una amenaza significativa tanto para usuarios individuales como para organizaciones que dependen de la plataforma para la comunicación interna y externa. En entornos corporativos, el acceso no autorizado a un solo dispositivo podría servir como puerta de entrada a redes más amplias.
Los investigadores de A Security lograron identificar la falla con apoyo de una herramienta de inteligencia artificial generalista. La reproducción del fallo requirió menos de veinte entradas al modelo. Los expertos destacaron que, antes de esta técnica, la detección de una vulnerabilidad de tal complejidad solía demandar varios meses de trabajo y la participación de equipos altamente especializados. La inteligencia artificial redujo drásticamente el tiempo y los recursos necesarios para su hallazgo.
Tras confirmar la existencia del problema, la empresa de ciberseguridad notificó formalmente a Zoom. La compañía desarrolladora procedió a corregir la vulnerabilidad, actualizando tanto sus servidores como las versiones de la aplicación disponible para los usuarios. Además, emitió un comunicado oficial de seguridad detallando las medidas técnicas implementadas para resolver el fallo.



