Cómo evitar un ciberataque al utilizar una app de videoconferencias
Ruben Becerra - [email protected]
La pandemia por el coronavirus, la cuarentena obligatoria y el teletrabajo fueron la combinación perfecta para que muchas herramientas que, hasta hace meses, muchos desconocían o utilizaban con poca frecuencia pasen a tener millones de descargas y ser las más requeridas a la hora de trabajar desde casa. Sin embargo, algunas probaron no ser muy seguras como es el caso de Zoom. A raíz de esta nueva modalidad de trabajo, muchas personas fueron blanco de extorsiones, phishing, ransomware e intentos de violación de datos y suplantación de identidad.
El aislamiento lleva a casi una cuarta parte de la humanidad a comunicarse con sus seres queridos a la distancia y a trabajar en solitario, esto provocó un flujo de datos sin precedentes en los servicios de internet y el uso masivo de apps de videollamadas como Zoom, Skype y WhatsApp.
Este auge representa un riesgo tanto para los usuarios particulares como para las empresa e instituciones ya que se volvió el objetivo primario de los cibercriminales. Zoom fue protagonista de los incidentes más resonantes en todo el mundo desde que estalló la pandemia.
En el Alto Valle, el caso mas trascendente se registró en Cipolletti, en la Universidad de Flores (UFLO), cuando durante un ciclo organizado por la Facultad de Planeamiento Socioambiental en el que utilizaban al plataforma Zoom, un tercero se infiltró en la clase y puso un contenido ilegal que llevo a las autoridades a realizar una denuncia en la justicia.
Siempre, utilizar herramientas tecnológicas conlleva un riesgo a nivel seguridad, pero tomando las medidas de seguridad apropiadas se disminuye considerablemente el riesgo de ataques.
Hay una serie de recomendaciones de seguridad, que parten de cuestiones sencillas. Acá, la lista:
- Tener las aplicaciones de su PC, Notebook o dispositivo que utilice siempre actualizadas a la última versión o, en el caso de las empresas, tener un programa "antimalware" (googleando aparecen varias opciones, incluso gratuitas), incluida la detección de "phishing" instalada de un proveedor de confianza".
- Es importante que los usuarios revisen los ajustes de la configuración de la aplicación que utilicen para reducir el margen de ataques. Así, es recomendable establecer una contraseña para la reunión y que sólo participen los usuarios que fueron registrados. Estos links junto al ID de los usuarios que se crean para una reunión de trabajo, estudio o clases suelen ser la puerta de ingreso para los ataques.
¿Por qué Zoom está en el ojo de la tormenta?
Zoom es una app que recolecta una gran cantidad de datos para evaluar su servicio. En ese sentido, la Electronic Frontier Foundation, una organización estadounidense que vela por los derechos de privacidad en el entorno digital, elaboró una lista sobre las mayores preocupaciones que genera Zoom:
- El anfitrión de una llamada de Zoom puede monitorear las actividades de los participantes cuando comparten pantalla, viendo si las ventanas de la aplicación están activas o no.
- Permite a los administradores ver los paneles de actividad de usuario.
- Si un participante graba una conversación, clase o reunión de trabajo, los administradores pueden acceder a los contenidos.
- Durante las reuniones, los administradores pueden ver y saber al instante datos sobre el sistema operativo, la dirección IP, geolocalización e información sobre el dispositivo de cada participante.
- Instalar la versión oficial de la app y no versiones desconocidas.
- NUNCA utilizar redes sociales para compartir los links de las de videoconferencias. No publicar links con invitaciones a unirse a través de redes públicas. ¡Puede entrar cualquiera!
- Siempre usar contraseña para crear una reunión.
- Activá la sala de espera: parece menor, pero el anfitrión puede aceptar a quién quiera y denegar a quien no quiera. Puede generar algun problema para algún participante pero la seguridad es los primero.
- "También recomendamos asegurarse de que se genera un ID de reunión automáticamente para las reuniones recurrentes; configurar la pantalla compartida como "solo host" para evitar que los asistentes no invitados compartan contenido perjudicial; o desactivar las "transferencias de archivos" para mitigar el riesgo de malware.
- Cuidado al compatir pantalla: Todos van a lo que compartas. Que no se vea información privada o sensible.
- Aplicaciones como Zoom también permiten activar un sonido cada vez que alguien entra o sale de la reunión, de forma que podamos detectar la entrada de "intrusos" o, incluso, bloquear la reunión una vez que haya empezado para evitar que alguien se una a ella.
LEÉ MÁS
Te puede interesar...









