{"id":22411,"date":"2021-07-27T11:28:01","date_gmt":"2021-07-27T17:28:01","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=22411"},"modified":"2021-07-27T11:28:01","modified_gmt":"2021-07-27T17:28:01","slug":"zoom-secure-video-conferencing","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/zoom-secure-video-conferencing\/22411\/","title":{"rendered":"C\u00f3mo realizar una conferencia verdaderamente segura en Zoom"},"content":{"rendered":"<p>En un momento en el que empresas en todo el mundo sangraban dinero debido a la pandemia, Zoom vio <a href=\"https:\/\/www.marketwatch.com\/story\/zooms-pandemic-fueled-growth-is-the-start-not-the-end-11622641279\" target=\"_blank\" rel=\"noopener nofollow\">un crecimiento en ingresos de 370 %<\/a> en solo un trimestre, lo que la convirti\u00f3 en un nombre conocido y, de paso, en una acci\u00f3n. Pero desde el inicio el servicio enfrent\u00f3 <a href=\"https:\/\/latam.kaspersky.com\/blog\/zoom-5-security\/19150\/\" target=\"_blank\" rel=\"noopener\">preguntas incisivas de seguridad<\/a>, y los desarrolladores hicieron su mejor esfuerzo para abordarlas r\u00e1pidamente.<\/p>\n<p>En vista de <a href=\"https:\/\/latam.kaspersky.com\/blog\/rsa2021-zoom-end-to-end-encryption\/22334\/\" target=\"_blank\" rel=\"noopener\">\u00a0los mecanismos de seguridad reforzados<\/a> de Zoom, esto es lo que puedes (y debes) configurar para garantizar la protecci\u00f3n m\u00e1xima al utilizar Zoom.<\/p>\n<h2>1. Que la reuni\u00f3n sea \u00fanica<\/h2>\n<p>Puedes armar una conferencia en Zoom ya sea con una <a href=\"https:\/\/support.zoom.us\/hc\/es\/articles\/201362843\" target=\"_blank\" rel=\"noopener nofollow\">ID personal de la reuni\u00f3n (PMI)<\/a> o, para charlas uno a uno, con un enlace de un solo uso. Una PMI est\u00e1 vinculada a una cuenta de usuario y no cambia durante todo un a\u00f1o a partir del \u00faltimo inicio de sesi\u00f3n, de manera que si alguien ha asistido al menos a una reuni\u00f3n con una PMI puede conectarse a cualquier conversaci\u00f3n en el futuro con la misma PMI, incluso si no los invitas. Por lo tanto, evita utilizar enlaces personales, y, en su lugar, <a href=\"https:\/\/support.zoom.us\/hc\/es\/articles\/201362413\" target=\"_blank\" rel=\"noopener nofollow\">crea un enlace independiente para cada reuni\u00f3n<\/a>, solo te tomar\u00e1 unos segundos.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"vpn\">\n<h2>2. Solicita invitaciones<\/h2>\n<p>Es arriesgado compartir de forma p\u00fablica un enlace a una reuni\u00f3n. Es como grafitear los detalles de una fiesta en un muro p\u00fablico y esperar que nadie llegue sin invitaci\u00f3n. Notifica a cada participante de manera individual, ya sea por correo electr\u00f3nico, aplicaci\u00f3n de mensajer\u00eda u otro medio conveniente. Si te das cuenta de que falta alguien en una reuni\u00f3n que ya inici\u00f3, <a href=\"https:\/\/support.zoom.us\/hc\/es\/articles\/201362183\" target=\"_blank\" rel=\"noopener nofollow\">env\u00eda una invitaci\u00f3n<\/a> directo desde Zoom.<\/p>\n<h2>3. Configura el control facial<\/h2>\n<p>Incluso si env\u00edas un enlace de manera personal a un amigo o colega, esto no garantiza que alguien m\u00e1s no lo utilizar\u00e1 para unirse a la llamada: tu amigo podr\u00eda haber reenviado en enlace a alguien m\u00e1s, o podr\u00eda ser obra de un hermanito travieso, o un cibercriminal.<\/p>\n<p>La <a href=\"https:\/\/support.zoom.us\/hc\/es\/articles\/115000332726\" target=\"_blank\" rel=\"noopener nofollow\">Sala de espera<\/a> puede ayudarte a asegurarte de que nadie sin invitaci\u00f3n entre a la llamada. Si habilitas esta funci\u00f3n, los asistentes permanecer\u00e1n aislados hasta que revises sus nombres y apodos y decidas a qui\u00e9n dejar entrar.<\/p>\n<p>Una vez que inicie la reuni\u00f3n, puedes enviar a alguien de vuelta a la Sala de espera si, digamos, necesitas hablar de algo con un equipo m\u00e1s reducido. Tambi\u00e9n puedes elegir habilitar la Sala de esperar para todos, o solo para los invitados que no hayan iniciado sesi\u00f3n en sus cuentas de Zoom.<\/p>\n<h2>4. Bloquea la reuni\u00f3n de Zoom<\/h2>\n<p>Una vez que todos hayan entrado, puedes <a href=\"https:\/\/support.zoom.us\/hc\/es\/articles\/360041848151\" target=\"_blank\" rel=\"noopener nofollow\">bloquear la reuni\u00f3n<\/a> de manera que nadie m\u00e1s pueda unirse. De este modo, incluso si el enlace a tu videochat est\u00e1 disponible a personas ajenas, estas no podr\u00e1n utilizarlo. A prop\u00f3sito, el bloqueo se ha convertido en una de las maneras m\u00e1s efectivas para combatir el <a href=\"https:\/\/es.wikipedia.org\/wiki\/Zoombombing#Respuestas\" target=\"_blank\" rel=\"noopener nofollow\"><em>Zoombombing<\/em><\/a>, que es la pr\u00e1ctica de invadir llamadas en Zoom, la cual se hizo prominente durante la pandemia.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<h2>5. Habilita el cifrado de extremo a extremo<\/h2>\n<p>Desde hace tiempo, Zoom ha utilizado cifrado punto a punto (P2PE), en el cual las claves privadas se almacenan en el servidor. El P2PE protege contra la interceptaci\u00f3n simple de datos, pero el hackeo del servidor de Zoom permite que un atacante descifre la conversaci\u00f3n.<\/p>\n<p>Por lo tanto, los desarrolladores de Zoom agregaron cifrado de extremo a extremo (E2EE), el cual almacena las claves solo en los dispositivos de los usuarios.\u00a0<a href=\"https:\/\/support.zoom.us\/hc\/es\/articles\/360048660871\" target=\"_blank\" rel=\"noopener nofollow\">Al habilitar el cifrado de extremo a extremo<\/a> aparece un escudo verde con un candado en la esquina superior izquierda de la pantalla de Zoom. Este \u00edcono significa que la llamada est\u00e1 protegida contra oyentes discretos.<\/p>\n<p>Ten en cuenta que el cifrado de extremo a extremo esta deshabilitado de manera predeterminada por un motivo: cuando est\u00e1 activado, los participantes que utilizan los clientes Lync o Skype, la versi\u00f3n online del cliente web de Zoom, o cualquier cliente tercero para Zoom no podr\u00eda unirse a la llamada. Adem\u00e1s, a los usuarios con cuentas gratuitas se les pedir\u00e1 que confirmen su n\u00famero telef\u00f3nico y a\u00f1adan un m\u00e9todo de pago.<\/p>\n<h2>6. Verifica la seguridad del canal<\/h2>\n<p>Puedes verificar en cualquier momento si extra\u00f1os han utilizado un ataque del tipo <em>man-in-the-middle<\/em> para conectarse a tu canal de comunicaci\u00f3n. Haz clic en el \u00edcono de escudo y ver\u00e1s una <a href=\"https:\/\/support.zoom.us\/hc\/es\/articles\/360048660871\" target=\"_blank\" rel=\"noopener nofollow\">clave secreta<\/a>. El anfitri\u00f3n puede leerla en voz alta, y los participantes pueden compararla con la propia. La clave num\u00e9rica est\u00e1 directamente relacionada con el mecanismo de cifrado de extremo a extremo que conecta los dispositivos de los asistentes. Si la clave del anfitri\u00f3n concuerda con la de los participantes en la llamada, eso significa que la conexi\u00f3n entre los dispositivos en cada extremo no ha sido comprometida. Cuando un atacante interfiere, la secuencia de n\u00fameros es diferente.<\/p>\n<p>Cuando las funciones del anfitri\u00f3n se transfieren a otro participante, o alguien se une o sale de la reuni\u00f3n, el sistema genera otra clave secreta, y los participantes pueden verificarla otra vez.<\/p>\n<h2>7. Obt\u00e9n protecci\u00f3n adicional<\/h2>\n<p>Para esconder tu direcci\u00f3n IP (y la llamada misma) de los extra\u00f1os, aseg\u00farate de conectarte usando una conexi\u00f3n segura como <a href=\"https:\/\/latam.kaspersky.com\/vpn-secure-connection?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Connection<\/a>. Utilizar una VPN es particularmente importante para llamadas realizadas mediante una conexi\u00f3n Wi-Fi p\u00fablica.<\/p>\n<p>Tampoco olvides utilizar una <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a>. A pesar de las mejoras en seguridad de Zoom, no hay nada que pueda hacer contra el <em>malware<\/em> que ya se ha instalado en el dispositivo de un participante.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"vpn\">\n","protected":false},"excerpt":{"rendered":"<p>Exploramos las configuraciones de seguridad de una de las plataformas m\u00e1s populares de chat del planeta.<\/p>\n","protected":false},"author":2581,"featured_media":22409,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[4228,37,38,5264,3926],"class_list":{"0":"post-22411","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-cifrado-de-extremo-a-extremo","9":"tag-privacidad","10":"tag-seguridad","11":"tag-videoconferencias","12":"tag-zoom"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/zoom-secure-video-conferencing\/22411\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/zoom-secure-video-conferencing\/23084\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/zoom-secure-video-conferencing\/18566\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/zoom-secure-video-conferencing\/9279\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/zoom-secure-video-conferencing\/25061\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/zoom-secure-video-conferencing\/23072\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/zoom-secure-video-conferencing\/25701\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/zoom-secure-video-conferencing\/25173\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/zoom-secure-video-conferencing\/31096\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/zoom-secure-video-conferencing\/9861\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/zoom-secure-video-conferencing\/40763\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/zoom-secure-video-conferencing\/17370\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/zoom-secure-video-conferencing\/17827\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/zoom-secure-video-conferencing\/15077\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/zoom-secure-video-conferencing\/27102\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/zoom-secure-video-conferencing\/27321\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/zoom-secure-video-conferencing\/24127\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/zoom-secure-video-conferencing\/29461\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/zoom-secure-video-conferencing\/29253\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/zoom\/","name":"Zoom"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=22411"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22411\/revisions"}],"predecessor-version":[{"id":22413,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22411\/revisions\/22413"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22409"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=22411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=22411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=22411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}