Avatar

Sergio Ramos

1 abril, 2020

Grave error de Zoom permite a terceros acceder a información y fotos de los usuarios

Zoom, la aplicación de videollamadas que se ha hecho bastante popular entre las personas del común en las últimas semanas (ya era reconocida en el sector empresarial), tiene un problema que filtra los datos de una cantidad significativa de usuarios.

Un error encontrado en Zoom hace que la plataforma filtre información personal de miles de usuarios, incluyendo su foto y correo correo electrónico, además de permitir a extraños una posibilidad de intentar conectarte a través de videollamada, aunque no te conocieran.

De acuerdo con Vice, el problema radica en la configuración del «Directorio de empresas» de Zoom, que está agregando automáticamente a las listas de contactos a otros usuarios que se hayan registrado con un correo electrónico bajo el mismo dominio. 

Te recomendamos: La popular plataforma de videoconferencias Zoom, en la mira de los hackers

Normalmente, esta función permite que en una empresa de cientos o miles de empleados, puedas conectarte fácilmente con un colega de la amplia lista, sin embargo, varias personas han dicho que se registraron con una cuenta personal y aún así Zoom los reunió con miles de personas desconocidas, como si todos ellos hicieran parte de la misma compañía, exponiendo su información personal y privada entre los miembros de la lista.

Fue un mismo usuario llamado Barend Gehrels quien hizo llegar a Vice evidencias de este problema, quien aseguró al medio a través de un correo: «¡Me sorprendió esto! Me suscribí (con un alias, afortunadamente) y vi a 995 personas desconocidas para mí con sus nombres, imágenes y direcciones de correo».

Todas estas personas eran desconocidas para el afectado, quien además contó que su pareja tenía el mismo problema con otro proveedor de correo electrónico y tenía más de 300 personas desconocidas en su lista de contactos.

Esto significa que cualquier persona de la lista podría enviarte una solicitud para iniciar una videollamada, aunque por suerte es posible rechazarla. Lo que sí es indudable es el peligro de que terceros puedan conocer tu imagen de perfil, correo electrónico y nombre completo.

Avatar

Sergio Ramos

Editor en Social Geek, y contribuidor en Entrepreneur y Forbes en Español. Experto en temas de tecnología que disfruta aprendiendo sobre startups, emprendimiento e innovación.

Relacionados