Anuncio cerrado

A principios de esta semana, se informó que la aplicación de videoconferencia Zoom había instalado un servidor web oculto en Mac. Esto suponía una amenaza potencial para la seguridad y la privacidad de los usuarios, cuyas cámaras web podrían quedar expuestas fácilmente a ataques. Apple solucionó silenciosamente la vulnerabilidad mencionada en la última actualización de macOS, que eliminó el servidor web.

La actualización, que fue informada por primera vez por TechCrunch, ha sido confirmada por Apple, diciendo que la actualización se realizará automáticamente y no requiere ninguna interacción del usuario. Su propósito es únicamente eliminar el servidor web instalado por la aplicación Zoom.

La "actualización silenciosa" no es una excepción para Apple. Este tipo de actualización de software se utiliza a menudo para frustrar el malware conocido, pero rara vez se utiliza contra aplicaciones conocidas o populares. Según Apple, la actualización quería proteger a los usuarios de las posibles consecuencias del uso de la aplicación Zoom.

Según sus creadores, el objetivo de instalar un servidor web era permitir a los usuarios unirse a conferencias con un solo clic. El lunes, un experto en seguridad llamó la atención sobre la amenaza que el servidor representaba para los usuarios. Los creadores de la aplicación inicialmente negaron algunas de sus afirmaciones, pero luego dijeron que lanzarían una actualización para corregir el error. Pero mientras tanto Apple aparentemente tomó la situación en sus propias manos, ya que los usuarios que eliminaron completamente Zoom de sus computadoras seguían en riesgo.

Priscilla McCarthy, portavoz de Zoom, dijo a TechCrunch que los empleados y operadores de Zoom fueron "afortunados de trabajar con Apple para probar la actualización" y agradeció a los usuarios por su paciencia en un comunicado.

La aplicación Zoom es utilizada por más de cuatro millones de usuarios en 750 empresas en todo el mundo.

videoconferencia Sala de conferencias Zoom
Fuente: Carpeta de prensa

Fuente: TechCrunch

.