La herramienta de videoconferencia 'Zoom' tiene problemas de seguridad

Autor: Snoke Connect
miércoles, mayo 13, 2020

Las empresas, las administraciones y los particulares recurren a menudo a la videoconferencia en los tiempos de Corona. Los toques de queda y las prohibiciones de contacto apenas permiten ya el contacto personal, por lo que hablar por Internet es una alternativa posible.

Muchos proveedores se han dado cuenta de la tendencia y los programas de videoconferencia son hoy más demandados que nunca. Clásicos como Skype o Facetime de Apple suelen ser paquetes de software pesados o principalmente en el área de los móviles utilizables. En las últimas semanas, algunos programas de videoconferencia se han hecho un hueco y se anuncian con una configuración rápida y fácil de los chats de vídeo y un funcionamiento sencillo.

Zoom se ha establecido rápidamente como una nueva estrella en el mercado de las videoconferencias y le ha disputado a ‘Skype’ su posición como perro de presa.

  • A continuación encontrará una lista de los programas de videoconferencia actuales.

Problemas de seguridad y una política de datos cuestionable

Los analistas han descubierto que la plataforma de videoconferencias Zoom tiene que lidiar con brechas de seguridad y fugas de datos. Los investigadores descubrieron que Zoom utiliza el software de cifrado OpenSSL 1.0.2, que está fuera de soporte desde 2018, y también utiliza versiones vulnerables de libcurl (7.55.1) y libssh2. Por lo tanto, Zoom está abierto a las amenazas para los atacantes. Además, Zoom vendió datos de usuarios a Facebook.

  • (Fuente: Deutschlandfunk.de [https://www.deutschlandfunk.de/jitsi-und-big-blue-button-open-source-angebote-fuer.684.de.html?dram:article_id = 476375])

Admitió el ingeniero jefe de Zoom:

  • “Creo que ese fue nuestro error. Ocurrió sin querer. Nos centramos en la seguridad y en una experiencia de usuario sencilla y fluida y no nos dimos cuenta de que el SDK de Facebook intercambiaba información de los dispositivos.”

El mercado de las videoconferencias crece

 En la actualidad existen numerosos proveedores de herramientas para reuniones. Muchas de ellas son de código abierto y pueden utilizarse sin necesidad de registrarse. ¿Pero qué herramienta es la adecuada?

 Apenas hay diferencias. Casi todos los proveedores se basan en soluciones web y ofrecen la posibilidad de compartir vídeos y pantallas. Existen límites en cuanto a la duración y los participantes, pero ya no son adecuados debido al gran número de competidores. Se verá si los problemas de seguridad de algunos proveedores se pueden resolver en los próximos meses para mantener el mercado grande y la selección amplia - especialmente en tiempos del virus corona todo lo demás es inaceptable.

Resumen de los programas de videoconferencia
Programa Sitio Web / Descarga
Skype https://www.skype.com
Google hangouts https://hangouts.google.com
Apple Facetime iPhone, iPad, …
Cisco webex https://www.webex.com/video-conferencing.html
MS teams https://www.microsoft.com/teams
BigBlueButton https://bigbluebutton.org
—— ——
Zoom https://zoom.us
jitsi https://jitsi.org

Quiere saber más sobre seguridad informática?

Fuente: https://www.cnet.com/news/zoom-security-issues-zoom-buys-security-company-aims-for-end-to-end-encryption/

Contacto

SNOKE CONNECT S.L.

  Camino del Morro, 17
  35640, La Oliva, Spain
moc.tcennoc-ekons@tcatnoc