Los atacantes aprovecharon un fallo en el sistema de notas de Zoom para tomar el control remoto de los dispositivos de los usuarios. Este fallo afectó a los clientes de Zoom en Windows, macOS, Linux, iOS y Android. El ataque no requirió que el usuario hiciera clic o descargara nada; solo con estar en la misma reunión era suficiente.
Los investigadores detectaron este fallo utilizando modelos de IA de código abierto y crearon un ataque funcional en menos de 24 horas con menos de 20 comandos. Este es un ejemplo destacado del rápido avance de las investigaciones de seguridad con apoyo de IA. El fallo se encontró en el motor de notas de pantalla compartida de Zoom (libannotate.so) y, debido a que se usó el mismo código binario en todas las plataformas, tuvo un amplio alcance.
Zoom publicó actualizaciones tanto en el lado del cliente como del servidor para corregir este fallo. Los usuarios pueden evitar este riesgo actualizándose a la última versión.
