{"id":18578,"date":"2020-05-04T12:39:58","date_gmt":"2020-05-04T18:39:58","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=18578"},"modified":"2020-08-03T06:44:53","modified_gmt":"2020-08-03T12:44:53","slug":"videoconference-software-security","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/videoconference-software-security\/18578\/","title":{"rendered":"Seguridad en las aplicaciones de videoconferencia"},"content":{"rendered":"<p><strong>#Qu\u00e9dateEnCasa<\/strong> no es solo una etiqueta de las redes sociales, sino tambi\u00e9n la cruda realidad de muchas empresas que, con motivo de la <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/coronavirus-digital-survivor-guide\/18359\/\" target=\"_blank\" rel=\"noopener\">pandemia del coronavirus<\/a><\/strong>, se han visto obligadas a enviar a sus empleados a casa a realizar <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/remote-work-security\/18002\/\" target=\"_blank\" rel=\"noopener\">teletrabajo<\/a><\/strong>. Las reuniones en persona se han visto remplazadas por las <strong>videollamadas<\/strong>. Pero en las conferencias corporativas se discuten de cosas m\u00e1s \u00bfcosas? que el tiempo, por tanto, antes de comprometerte con una <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/videoconference-five-tips\/18169\/\" target=\"_blank\" rel=\"noopener\">aplicaci\u00f3n de videoconferencias<\/a><\/strong>, echa un vistazo a sus mecanismos de protecci\u00f3n de datos. Para ser claros, no hemos probado estas aplicaciones en nuestros laboratorios, tan solo hemos revisado sus recursos a disposici\u00f3n del p\u00fablico en busca de informaci\u00f3n sobre problemas de seguridad conocidos en los <em>softwares<\/em> m\u00e1s utilizados.<\/p>\n<h3><\/h3>\n<h2>Google Meet y Google Duo<\/h2>\n<p><strong>Google<\/strong> ofrece dos servicios de videollamadas: <strong>Meet<\/strong> y <strong>Duo<\/strong>. El primero es una aplicaci\u00f3n que se integra con otros servicios de Google (el G Suite). Si tu empresa utiliza este paquete, Hangouts Meet encajar\u00e1 muy bien.<\/p>\n<h3><\/h3>\n<h3>Seguridad: Google Meet<\/h3>\n<p>Entre las ventajas de <strong>Meet<\/strong>, el <a href=\"https:\/\/gsuite.google.com\/products\/meet\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>proveedor cita<\/strong><\/a> una infraestructura fiable para el procesamiento de datos, <strong>cifrado<\/strong> (aunque no <strong>de extremo a extremo<\/strong>) y un conjunto de herramientas de protecci\u00f3n, todas activadas por defecto. Como la mayor\u00eda del resto de productos empresariales, G Suite, incluido <strong>Google Meet<\/strong>, cumple con los est\u00e1ndares de seguridad avanzados y ofrece opciones de configuraci\u00f3n y gesti\u00f3n de derechos de acceso entre sus <a href=\"https:\/\/support.google.com\/a\/answer\/7582940?hl=es\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>configuraciones de privacidad<\/strong><\/a>.<\/p>\n<p>\u00a0<\/p>\n<h3>Seguridad: Google Duo<\/h3>\n<p>Por otro lado, la aplicaci\u00f3n para m\u00f3vil <a href=\"https:\/\/support.google.com\/duo\/answer\/6376137?hl=es&amp;ref_topic=6376099\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>Duo<\/strong><\/a> protege los datos con un <strong>cifrado de extremo a extremo<\/strong>. No obstante, se trata de una aplicaci\u00f3n de videoconferencia dise\u00f1ada para usuarios particulares, no para empresas. Sus conferencias solo pueden admitir hasta 12 participantes.<\/p>\n<p>\u00a0<\/p>\n<h3>Vulnerabilidades e inconvenientes<\/h3>\n<p>Adem\u00e1s de algunos mensajes que nos recuerdan que Google recopila los <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/gemini-front-running\/16832\/\" target=\"_blank\" rel=\"noopener\">datos de los usuarios<\/a><\/strong> y que, por tanto, puede ser una amenaza para los <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/browser-history-leak\/15390\/\" target=\"_blank\" rel=\"noopener\">secretos comerciales<\/a><\/strong>, no pudimos encontrar informaci\u00f3n concreta sobre el rendimiento de <strong>seguridad de estas aplicaciones de videoconferencia<\/strong>. Eso no quiere decir que los servicios de Google sean perfectos, sino que est\u00e1n respaldados por un equipo de seguridad muy fuerte que suele poner soluci\u00f3n a los problemas antes de que se generen problemas.<\/p>\n<p>\u00a0<\/p>\n<h2>Slack<\/h2>\n<p>En <strong>Slack<\/strong> puedes crear espacios de trabajo con conversaciones m\u00faltiples que se muestran en una \u00fanica ventana, adem\u00e1s de los canales dentro de tu espacio de trabajo dedicados a diferentes proyectos. Las conferencias tienen un l\u00edmite de 15 participantes.<\/p>\n<h3><\/h3>\n<h3>Seguridad<\/h3>\n<p><strong>Slack<\/strong> cumple con una gran variedad de <a href=\"https:\/\/slack.com\/intl\/es-es\/security\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>est\u00e1ndares de seguridad<\/strong><\/a>,\u00a0 incluido el SOC 2. El servicio se puede configurar para trabajar con <strong>datos financieros y m\u00e9dicos<\/strong> y permite a las empresas seleccionar una zona para el almacenamiento de datos. Adem\u00e1s, para unirte a un espacio de trabajo <a href=\"https:\/\/slack.com\/intl\/es-es\/help\/articles\/212675257-%C3%9Anete-a-un-espacio-de-trabajo-de-Slack\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>necesitas una invitaci\u00f3n<\/strong><\/a> o una <strong>direcci\u00f3n de correo electr\u00f3nico<\/strong> que utilice el dominio corporativo.<\/p>\n<p><strong>Slack<\/strong> tambi\u00e9n ofrece a sus clientes instrumentos flexibles para la gesti\u00f3n de riesgos, integraci\u00f3n con soluciones de prevenci\u00f3n de p\u00e9rdida de datos (DLP, por sus siglas en ingl\u00e9s) y herramientas para el control al acceso de los datos. Por ejemplo, los administradores pueden <a href=\"https:\/\/slack.com\/intl\/es-es\/resources\/why-use-slack\/slacks-enterprise-security-features?eu_nc=1\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>restringir<\/strong><\/a> el uso de <strong>Slack<\/strong> desde <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/personal-devices-at-work\/15067\/\" target=\"_blank\" rel=\"noopener\">dispositivos personales<\/a><\/strong> y el copiado de informaci\u00f3n de sus canales.<\/p>\n<h3><\/h3>\n<h3>Vulnerabilidades e inconvenientes<\/h3>\n<p>De acuerdo con los desarrolladores de <strong>Slack<\/strong>, solo un <a href=\"https:\/\/www.computerworld.com\/article\/3368503\/slack-rolls-out-enterprise-key-management-but-has-no-plans-for-end-to-end-encryption.html\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>n\u00famero limitado de empresas<\/strong><\/a> necesita un cifrado de extremo a extremo y la implementaci\u00f3n de esta funci\u00f3n de <strong>seguridad en la aplicaci\u00f3n de videoconferencia<\/strong> podr\u00eda limitar la funcionalidad. Por tanto, por lo que parece, Slack no tiene pensado a\u00f1adir un <strong>cifrado de extremo a extremo<\/strong>.<\/p>\n<p>Slack tambi\u00e9n te permite integrar aplicaciones de terceros, cuya seguridad no es responsabilidad de Slack.<\/p>\n<p>Adem\u00e1s, los investigadores encontraron vulnerabilidades, y serias, en Slack. Esta <strong>aplicaci\u00f3n de videoconferencias<\/strong><\/p>\n<p>ha parchado un error que permit\u00eda a los atacantes <strong><a href=\"https:\/\/www.techrepublic.com\/article\/slack-vulnerability-allows-attackers-to-intercept-modify-downloads\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">el robo de datos<\/a><\/strong> y otro que activaba <strong><a href=\"https:\/\/www.securityweek.com\/slack-vulnerability-allowed-hackers-hijack-accounts\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">la intercepci\u00f3n de la sesi\u00f3n<\/a><\/strong> de un usuario.<\/p>\n<h2><\/h2>\n<h2>Teams<\/h2>\n<p><strong>Microsoft Teams<\/strong> se integra con <strong>Office 365<\/strong>, lo que representa su principal ventaja para un usuario corporativo. En respuesta al aumento de la demanda de herramientas para el teletrabajo, Microsoft ahora ofrece una prueba gratuita de seis meses de <strong>Microsoft Teams<\/strong>, pero los usuarios de esta prueba <strong><a href=\"https:\/\/support.microsoft.com\/es-es\/office\/diferencias-entre-microsoft-teams-y-microsoft-teams-gratis-0b69cf39-eb52-49af-b255-60d46fdf8a9c?ui=es-es&amp;rs=es-es&amp;ad=es\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">no podr\u00e1n configurar<\/a><\/strong> los ajustes y pol\u00edticas, exponi\u00e9ndose as\u00ed a un posible compromiso de su seguridad.<\/p>\n<h3><\/h3>\n<h3>Seguridad<\/h3>\n<p><strong>Teams<\/strong> <strong><a href=\"https:\/\/docs.microsoft.com\/es-es\/microsoftteams\/security-compliance-overview\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">cumple<\/a><\/strong> con un gran n\u00famero de est\u00e1ndares internacionales, se puede configurar para trabajar con <strong>datos m\u00e9dicos confidenciales<\/strong> y presume de unas opciones flexibles para la gesti\u00f3n de la seguridad. Bajo algunos planes de servicio, se pueden integrar en Teams herramientas adicionales, como una DLP o el an\u00e1lisis de los archivos de salida. Nuestra <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/kwts-appliance\/17889\/\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a><\/strong> para proteger <strong>MS Office 365<\/strong> analiza los datos intercambiados mediante Teams para evitar que el <strong><em>malware<\/em><\/strong> se expanda por toda la <strong>red corporativa<\/strong>.<\/p>\n<p>Los datos que se env\u00edan al servidor, ya sea por las conversaciones o las <strong>videollamadas<\/strong>, se cifran, pero, al igual que en las aplicaciones de videoconferencias anteriores, <em>no<\/em> se trata de un <strong>cifrado de extremo a extremo<\/strong>. Y ya que hablamos de almacenamiento y procesamiento, la informaci\u00f3n nunca abandona la zona en la que opera la empresa.<\/p>\n<h3><\/h3>\n<h3>Vulnerabilidades<\/h3>\n<p>No es mala idea monitorear las <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/ms-office-vulnerabilities-sas-2019\/14369\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades en Teams<\/a><\/strong>. <strong>Microsoft<\/strong> suele parchar las vulnerabilidades muy r\u00e1pido, pero siguen apareciendo de vez en cuando. Por ejemplo, los investigadores descubrieron recientemente <strong><a href=\"https:\/\/threatpost.com\/single-malicious-gif-opened-microsoft-teams-to-nasty-attack\/155155\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">una vulnerabilidad<\/a><\/strong> (ya parchada) que permit\u00eda tomar el control de la cuenta.<\/p>\n<p>\u00a0<\/p>\n<h2>Skype Empresarial<\/h2>\n<p>La versi\u00f3n en la nube de <strong><a href=\"https:\/\/threatpost.com\/single-malicious-gif-opened-microsoft-teams-to-nasty-attack\/155155\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Skype Empresarial<\/a><\/strong>, el predecesor de <strong>Teams en Office 365<\/strong>, se est\u00e1 convirtiendo poco a poco en cosa del pasado, pero a\u00fan puedes <strong><a href=\"https:\/\/threatpost.com\/single-malicious-gif-opened-microsoft-teams-to-nasty-attack\/155155\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">instalarlo de modo local<\/a><\/strong><strong>.<\/strong> Algunos usuarios lo consideran m\u00e1s pr\u00e1ctico que <strong>Teams<\/strong>, y <strong>Microsoft<\/strong> seguir\u00e1 ofreciendo soporte a la versi\u00f3n local de Skype durante un par de a\u00f1os.<\/p>\n<h3><\/h3>\n<h3>Seguridad<\/h3>\n<p><strong>Skype Empresarial<\/strong> cifra la informaci\u00f3n, pero no de extremo a extremo, adem\u00e1s, la protecci\u00f3n de los servicios no se puede configurar. Esta <strong>aplicaci\u00f3n de videoconferencias<\/strong> tambi\u00e9n utiliza un <em>software<\/em> de servidor local, por lo que las videollamadas y otros datos no abandonar\u00e1n nunca la <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/proteccion-contra-amenazas-web-y-ataques-dirigidos\/16950\/\" target=\"_blank\" rel=\"noopener\">red corporativa<\/a><\/strong>, lo que supone una ventaja obvia.<\/p>\n<h3><\/h3>\n<h3>Vulnerabilidades e inconvenientes<\/h3>\n<p>El soporte de este producto no durar\u00e1 para siempre, lo cual lo dejar\u00e1 vulnerable frente a ataques como el <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/\" target=\"_blank\" rel=\"noopener\"><em>spyware<\/em> comercial<\/a><\/strong>. A menos que <strong>Microsoft<\/strong> cambie de planes, el soporte de esta aplicaci\u00f3n de videollamadas finalizar\u00e1 en julio del 2021 y el de <strong>Skype empresarial<\/strong> Server 2019, hasta el 14 de octubre del 2025.<\/p>\n<h2><\/h2>\n<h2>WebEx Meetings and WebEx Teams<\/h2>\n<p><strong>Cisco WebEx Meetings<\/strong> es un servicio centrado exclusivamente en las <strong>videoconferencias<\/strong> y <strong>Cisco WebEx Teams<\/strong> es una herramienta completa para el cotrabajo que, entre otras cosas, permite las <strong>videollamadas<\/strong>. En lo que respecta a esta publicaci\u00f3n, la diferencia est\u00e1 en la estrategia de <strong>cifrado<\/strong>.<\/p>\n<h3><\/h3>\n<h3>Seguridad<\/h3>\n<p><strong>Cisco WebEx Meetings<\/strong> incluye servicios para empresas y cifrado de extremo a extremo (la opci\u00f3n est\u00e1 desactivada por defecto, pero el <strong><a href=\"https:\/\/help.webex.com\/en-us\/WBX44739\/What-Does-End-to-End-Encryption-Do\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">proveedor la activa<\/a><\/strong> bajo solicitud. Esto limita de alguna forma la funcionalidad de la herramienta, pero si tus empleados manejan informaci\u00f3n confidencial en las reuniones, sin duda es una opci\u00f3n que deber\u00edas tener en cuenta).<\/p>\n<p>\u00a0<\/p>\n<h3>Vulnerabilidades e inconvenientes<\/h3>\n<p>Solo este marzo, el proveedor parch\u00f3 dos <strong><a href=\"https:\/\/help.webex.com\/en-us\/WBX44739\/What-Does-End-to-End-Encryption-Do\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">vulnerabilidades en WebEx Meetings<\/a><\/strong> que amenazaban la ejecuci\u00f3n de <strong>c\u00f3digo remoto<\/strong>. Y a principios del a\u00f1o pasado, se descubri\u00f3 un error grave en el <strong><a href=\"https:\/\/help.webex.com\/en-us\/WBX44739\/What-Does-End-to-End-Encryption-Do\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">cliente WebEx Teams<\/a><\/strong>\u00a0 que permit\u00eda la ejecuci\u00f3n de comandos con los <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/monitorminor-stalkerware\/17909\/\" target=\"_blank\" rel=\"noopener\">privilegios del usuario<\/a><\/strong>. Aun as\u00ed, <strong>Cisco<\/strong> es famosa por tomarse muy en serio la seguridad de las videollamadas y actualizar sus servicios r\u00e1pidamente.<\/p>\n<h2><\/h2>\n<h2>WhatsApp<\/h2>\n<p><strong>WhatsApp<\/strong> se desarroll\u00f3 como una herramienta para la <strong>comunicaci\u00f3n social<\/strong>, y no empresarial, pero esta aplicaci\u00f3n gratuita puede cubrir las necesidades de videoconferencia que necesita cualquier equipo o empresa peque\u00f1a. Este programa no es adecuado para grandes empresas, ya que las videoconferencias solo admiten a <strong><a href=\"https:\/\/help.webex.com\/en-us\/WBX44739\/What-Does-End-to-End-Encryption-Do\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">cuatro participantes<\/a><\/strong> a la vez.<\/p>\n<h3><\/h3>\n<h3>Seguridad<\/h3>\n<p><strong>WhatsApp<\/strong> cuenta con una ventaja indiscutible: un aut\u00e9ntico <strong><a href=\"https:\/\/help.webex.com\/en-us\/WBX44739\/What-Does-End-to-End-Encryption-Do\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">cifrado de extremo a extremo<\/a><\/strong>. Por tanto, ni terceras partes ni los empleados de WhatsApp podr\u00e1n ver tus <strong>videollamadas<\/strong>. Pero, a diferencia de las aplicaciones empresariales, WhatsApp apenas ofrece opciones de gesti\u00f3n de seguridad para tus llamadas o conversaciones, solo lo que ya est\u00e1 incorporado por defecto.<\/p>\n<p>\u00a0<\/p>\n<h3>Vulnerabilidades e inconvenientes<\/h3>\n<p>El a\u00f1o pasado, unos atacantes distribuyeron el <strong><em><a href=\"https:\/\/latam.kaspersky.com\/blog\/whatsapp-call-zeroday\/14552\/\" target=\"_blank\" rel=\"noopener\">spyware Pegasus<\/a><\/em><\/strong> mediante las <strong>videollamadas<\/strong> <strong>de<\/strong> <strong>WhatsApp<\/strong>. Este error se solucion\u00f3, pero, recuerda, la aplicaci\u00f3n no est\u00e1 dise\u00f1ada para ofrecer una protecci\u00f3n a nivel empresarial, por lo que, como m\u00ednimo, los usuarios deber\u00e1n seguir de cerca las noticias de ciberseguridad.<\/p>\n<p>\u00a0<\/p>\n<h2>Zoom<\/h2>\n<p><strong>Zoom<\/strong>, una plataforma de <strong>videoconferencia<\/strong> en la <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/vulnerabilities-in-public-clouds\/15548\/\" target=\"_blank\" rel=\"noopener\">nube de la empresa<\/a> <\/strong>, lleva acaparando los titulares desde los inicios de la <strong>pandemia de coronavirus<\/strong>. Sus precios flexibles (con conferencias gratuitas de 40 minutos con un total de hasta 100 participantes) y su facilidad de uso ha atra\u00eddo a much\u00edsimos usuarios, pero los puntos d\u00e9biles de la plataforma no han dejado indiferente a nadie. Por ello, te recomendamos seguir estos <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/zoom-security-ten-tips\/18363\/\" target=\"_blank\" rel=\"noopener\">consejos de seguridad en Zoom<\/a><\/strong>.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h3>Seguridad<\/h3>\n<p>El servicio cumple con el <strong>est\u00e1ndar de seguridad internacional<\/strong> <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/soc2-audit\/15177\/\" target=\"_blank\" rel=\"noopener\">SOC 2<\/a><\/strong>, ofrece un plan de servicio aparte compatible con <strong>HIPAA<\/strong> para proveedores de <strong>atenci\u00f3n m\u00e9dica<\/strong> y cuenta con unos par\u00e1metros de configuraci\u00f3n flexibles. Los organizadores de la sesi\u00f3n pueden bloquear a participantes, aunque estos cuenten con el hiperv\u00ednculo y la contrase\u00f1a correctos, prohibir la grabaci\u00f3n, etc. Si fuera necesario, <strong>Zoom<\/strong> puede configurarse de forma que no salga tr\u00e1fico de la empresa.<\/p>\n<p>Zoom ha estado respondiendo a las <strong>vulnerabilidades<\/strong> y afirma que tiene pensado <strong><a href=\"https:\/\/help.webex.com\/en-us\/WBX44739\/What-Does-End-to-End-Encryption-Do\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">priorizar la seguridad del producto<\/a><\/strong> frente a la integraci\u00f3n de nuevas funciones.<\/p>\n<p>\u00a0<\/p>\n<h3>Vulnerabilidades e inconvenientes<\/h3>\n<p><strong>Zoom<\/strong> afirma haber implementado un <strong>cifrado de extremo a extremo<\/strong>, pero est\u00e1 afirmaci\u00f3n no est\u00e1 de todo justificada. Con un cifrado de extremo a extremo, solo el remitente y el destinatario pueden leer los datos intercambiados, pero <strong><a href=\"https:\/\/theintercept.com\/2020\/03\/31\/zoom-meeting-encryption\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Zoom descifra los datos<\/a><\/strong> de los v\u00eddeos en sus servidores y no siempre en el <strong><a href=\"https:\/\/theintercept.com\/2020\/03\/31\/zoom-meeting-encryption\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">pa\u00eds de origen de tu empresa<\/a><\/strong>.<\/p>\n<p>\u00a0<\/p>\n<p>Se han descubierto <strong>vulnerabilidades de Zoom<\/strong> diferentes niveles de gravedad en sus aplicaciones. Los clientes de Zoom en <strong><a href=\"https:\/\/theintercept.com\/2020\/03\/31\/zoom-meeting-encryption\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Windows<\/a><\/strong>\u00a0 y <strong><a href=\"https:\/\/theintercept.com\/2020\/03\/31\/zoom-meeting-encryption\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">macOS<\/a><\/strong>\u00a0 han informado sobre un error (ya <strong><a href=\"https:\/\/theintercept.com\/2020\/03\/31\/zoom-meeting-encryption\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">solucionado<\/a><\/strong>) que permit\u00eda a los atacantes robar los datos de la cuenta de la computadora. Dos errores en la <strong><a href=\"https:\/\/www.forbes.com\/sites\/kateoflahertyuk\/2020\/04\/01\/zoom-users-beware-heres-how-a-flaw-allows-attackers-to-take-over-your-mac-microphone-and-webcam\/#2466d3bd2fbe\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">aplicaci\u00f3n de macOS<\/a><\/strong> permit\u00edan que los cibercriminales tomaran el control por completo del dispositivo.<\/p>\n<p>\u00a0<\/p>\n<p>Adem\u00e1s, surgieron muchas noticias de <strong><a href=\"https:\/\/www.forbes.com\/sites\/kateoflahertyuk\/2020\/04\/01\/zoom-users-beware-heres-how-a-flaw-allows-attackers-to-take-over-your-mac-microphone-and-webcam\/#2466d3bd2fbe\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">troles de Internet<\/a><\/strong> que visitaban conferencias abiertas en Zoom, sin contrase\u00f1a, para publicar comentarios y compartir su pantalla con contenido obsceno. En general, puedes solucionar este problema de seguridad en Zoom si configuras la <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/privacy-report-2019-summary-2\/14541\/\" target=\"_blank\" rel=\"noopener\">privacidad<\/a><\/strong> de tu conferencia de la forma correcta, pero Zoom tambi\u00e9n ha a\u00f1adido una <strong><a href=\"https:\/\/www.forbes.com\/sites\/kateoflahertyuk\/2020\/04\/01\/zoom-users-beware-heres-how-a-flaw-allows-attackers-to-take-over-your-mac-microphone-and-webcam\/#2466d3bd2fbe\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">protecci\u00f3n con contrase\u00f1a por defecto<\/a><\/strong> para mantenerte a salvo de miradas indiscretas.<\/p>\n<p>\u00a0<\/p>\n<p>Las noticias sobre los <strong>problemas de seguridad<\/strong> <strong>en<\/strong> <strong>Zoom<\/strong> han provocado que grandes actores menospreciaran el servicio. Pero todos los servicios tienen vulnerabilidades y, en el caso de <strong>Zoom<\/strong>, la explosi\u00f3n de popularidad ha tra\u00eddo consigo un escrutinio tremendo.<\/p>\n<p>\u00a0<\/p>\n<h2>Elige la aplicaci\u00f3n de videoconferencia que mejor te convenga<\/h2>\n<p>No existe ninguna <strong>aplicaci\u00f3n de videoconferencia<\/strong> que sea 100 % segura, ni ning\u00fan otro tipo de aplicaci\u00f3n. Por tanto, qu\u00e9date con ese servicio cuyos inconvenientes no supongan ning\u00fan problema para tu empresa. Y, recuerda, elegir la aplicaci\u00f3n correcta es tan solo el primer paso.<\/p>\n<ul>\n<li>T\u00f3mate tu tiempo para <strong>configurar la privacidad<\/strong> de forma correcta el servicio. Una configuraci\u00f3n permisiva puede permitir filtraciones en las aplicaciones de videoconferencias.<\/li>\n<li>Actualiza r\u00e1pidamente tus aplicaciones para <strong>parchar<\/strong> las <strong>vulnerabilidades<\/strong> lo antes posible.<\/li>\n<li>Aseg\u00farate de que tus empleados cuenten al menos con unas <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/work-from-home\/17905\/\" target=\"_blank\" rel=\"noopener\">habilidades b\u00e1sicas de ciberseguridad<\/a> <\/strong>y comportamiento seguro en Internet. De lo contrario, organiza una <strong>capacitaci\u00f3n en ciberseguridad a distancia<\/strong> mediante nuestra plataforma <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>\u00bfSon seguras las aplicaciones de videoconferencia m\u00e1s populares?<\/p>\n","protected":false},"author":2509,"featured_media":18579,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[3904,3977,3976],"class_list":{"0":"post-18578","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-teletrabajo","11":"tag-teletrabajo-remoto","12":"tag-videoconferencia"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/videoconference-software-security\/18578\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/videoconference-software-security\/20980\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/videoconference-software-security\/16552\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/videoconference-software-security\/8182\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/videoconference-software-security\/21703\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/videoconference-software-security\/19851\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/videoconference-software-security\/22549\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/videoconference-software-security\/21507\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/videoconference-software-security\/28287\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/videoconference-software-security\/8182\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/videoconference-software-security\/35196\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/videoconference-software-security\/14763\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/videoconference-software-security\/15125\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/videoconference-software-security\/13407\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/videoconference-software-security\/23861\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/videoconference-software-security\/28229\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/videoconference-software-security\/25365\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/videoconference-software-security\/22190\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/videoconference-software-security\/27455\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/videoconference-software-security\/27291\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/teletrabajo\/","name":"teletrabajo"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2509"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=18578"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18578\/revisions"}],"predecessor-version":[{"id":18580,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18578\/revisions\/18580"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/18579"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=18578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=18578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=18578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}