Zoom emite parche crítico por 'Zoomsday': la falla que permite hackearte sin que hagas clic
Imagen: GizmodoUna vulnerabilidad crítica “zero-click” en Zoom, bautizada “Zoomsday”, permite a un atacante tomar el control de tu dispositivo durante una videollamada sin que hagas absolutamente nada. El hallazgo tiene un giro inquietante: fue descubierto y explotado con la ayuda de modelos de inteligencia artificial.
Cómo funciona el ataque
La falla reside en el procesamiento de la función de anotaciones durante el uso compartido de pantalla: un paquete malicioso puede corromper la memoria del reproductor de Zoom y ejecutar código arbitrario en el equipo de la víctima, sin necesidad de que el usuario haga clic en nada. Basta con estar en la misma llamada.
La IA como arma de doble filo
Los investigadores lograron encontrar y explotar la vulnerabilidad con modelos de IA públicos guiados por menos de 20 instrucciones en menos de 24 horas. El caso enciende las alarmas sobre cómo la IA democratiza el desarrollo de exploits: ya no hace falta ser un experto en seguridad para construir un ataque devastador.
Por qué importa
Zoom está instalado en millones de equipos corporativos y de oficinas en todo el mundo. Aunque la compañía ya distribuyó un parche, el incidente demuestra que la seguridad de las herramientas de trabajo diarias depende de actualizaciones que muchos usuarios tardan semanas en aplicar.
La cifra clave
0 clics. Los que necesita el atacante para comprometer tu equipo. Y 20 instrucciones de IA bastaron para descubrir cómo.


