La aplicación de videoconferencia Zoom está ganando popularidad y, con esto, se convierte en blanco de acoso.
Con el coronavirus propagándose rápidamente, la popularidad de las videoconferencias de Zoom también está creciendo, y con esto Zoom se ha convertido en un blanco fácil de posibles problemas de privacidad y seguridad. Los delincuentes lo están utilizando para propagar malware. Y ahora, el mayor problema de seguridad al que se enfrenta Zoom es "ZoomBombing".
¿Pero, qué es esto? ¿Y por qué es una gran amenaza?
En esta publicación, discutiremos ZoomBombing, cómo mantenerse protegido y la configuración de Zoom que necesita cambiar.
No solo las videoconferencias de Zoom están en el objetivo, sino que también hay una aplicación de videoconferencias de Houseparty que está en las noticias por permitir los hackeos de cuentas de Netflix. Si bien no hay forma de saber si los rumores son ciertos o no, hay una manera de mejorar los niveles generales de privacidad cuando se usa una aplicación de videoconferencia como Zoom. Esto es lo que debes hacer.
¿Qué es ZoomBombing?
Un término acuñado hace dos semanas para describir cómo los actores maliciosos (asaltantes de Zoom) comparten la pantalla con imágenes ofensivas para crear problemas durante las reuniones de Zoom. Están usando el fondo virtual para difundir discursos de incitación al odio, compartir videos pornográficos, etc.
Para que este intento sea un éxito, los asaltantes de Zoom están utilizando todas las funciones de Zoom. Usando el fondo personalizado de la aplicación, están proyectando GIF y usando su función de anotación están escribiendo un discurso de odio.
Our lecture got zoom bombed today ? #Zoombombed #zoombombing #zoombomb pic.twitter.com/S89gMuBD1G
— Will Williamson (@KingBrennymma) March 30, 2020
Todo esto creando estragos y pánico entre los usuarios de Zoom. Aunque el anfitrión puede eliminar a un participante en cualquier momento, identificar a los culpables es difícil, puede haber muchos en una sola llamada o simplemente pueden cambiar de un nombre doblado a otro.
Dado que identificar al Raider de Zoom no es fácil, podemos tomar ciertos pasos que ayudarán a prevenir ZoomBombing.
Cómo evitar ser una víctima de ZoomBombing
Al realizar ciertos ajustes en la configuración de Zoom, puede evitar que se produzca ZoomBombing.
- En lugar de utilizar un ID de reunión personal para las reuniones de Zoom, intente utilizar un ID de reunión aleatorio. Esto se puede generar seleccionando Generar automáticamente junto a ID de reunión. Ofrecida por Zoom, esta función ofrece seguridad adicional. Para saber más al respecto haga clic aquí .
- Si es el anfitrión de la reunión de Zoom, puede controlar el uso compartido de la pantalla. Para hacerlo, use la barra de control del host en la parte inferior de la pantalla. Haga clic en la flecha hacia la derecha para Compartir pantalla> Opciones avanzadas> "Un participante puede compartir a la vez".
- Utilice la función "Sala de espera" para saber quién está intentando unirse a la reunión antes de que se le conceda el acceso. Esto puede ser evitado por un hacker inteligente, pero ciertamente crea un obstáculo. Para habilitar la sala de espera, diríjase a Administración de cuentas> Configuración de la cuenta> Reunión > Sala de espera. Esto habilitará la configuración de la sala de espera. Para saber más sobre esta función, haga clic aquí .
- Desactive la opción que permite a los usuarios unirse antes que el anfitrión . De forma predeterminada, esta opción está deshabilitada, pero la suya no es perjudicial en la verificación doble. Una vez hecho esto, desactive la pantalla compartida y el control remoto para los participantes. Por último, desactive la transferencia de archivos, la función de guardado automático para chats y anotaciones. Al hacer clic en el ícono en forma de engranaje, puede ingresar a Configuración de zoom y realizar los cambios. Para deshabilitar el uso compartido de pantalla, diríjase a los controles de host en la parte inferior de la pantalla> haga clic en la flecha junto a Compartir pantalla> Opciones avanzadas para compartir> ¿Quién puede compartir? > haga clic en Solo host. Eso es todo, estos sencillos pasos prohibirán a los participantes compartir la pantalla.
- Permitir que solo los usuarios que hayan iniciado sesión se unan. Este cambio en la configuración seguramente ayudará a mantener Zoom Raiders a una distancia de una mano. Con esto, solo las personas invitadas a la reunión podrán unirse una vez que hayan iniciado sesión.
- Asignar coanfitriones una vez que comience la reunión. Esto ayuda a controlar la situación si alguien intenta eludir y entra en la reunión de Zoom. Para asignar un coanfitrión, vaya a Configuración> pestaña Reunión> desplácese hacia abajo para buscar coanfitrión y habilite la opción. Cuando se le solicite la verificación, habilítela.
- Dirígete al menú Participantes> busca la lista de todos los participantes. Haga clic en el nombre que desea eliminar; obtendrá una opción de lista de la que seleccione Eliminar. Una vez que las personas no deseadas son expulsadas, no pueden volver a unirse. Sin embargo, si se elimina a una persona equivocada, puede realizar cambios en la configuración.
Automated Zoom conference meeting finder ‘zWarDial’ discovers ~100 meetings per hour that aren’t protected by passwords. The tool also has prompted Zoom to investigate whether its password-by-default approach might be malfunctioning https://t.co/dXNq6KUYb3 pic.twitter.com/h0vB1Cp9Tb
— briankrebs (@briankrebs) April 2, 2020
- Si utiliza el complemento Calendario de Outlook para organizar reuniones de Zoom, asegúrese de que la entrada del calendario sea privada o elimine la contraseña de la reunión de Zoom porque si es pública, cualquiera que tenga acceso a ella también conocerá la contraseña.
- Actualice la aplicación Zoom para obtener nuevas configuraciones de Zoom que protegerán con contraseña sus reuniones instantáneas, nuevas reuniones.
- Algunos programas maliciosos se desarrollan para obtener acceso al micrófono, la cámara para evitar que esto suceda, apagar o deshabilitar todos los periféricos adicionales cuando no estén en uso.
- Use una VPN cada vez que se conecte a Wi-Fi con una PC o computadora portátil, esto creará un túnel encriptado. Por lo tanto, es difícil para los actores de amenazas ingresar.
- Manténgase actualizado sobre las últimas estafas y cómo protegerse de ellas.
- Lo más común de todo es evitar el uso de la contraseña de red predeterminada y habilitar 2FA para mayor seguridad.
Con estos sencillos consejos, puede mantenerse protegido de los Zoom Raiders que intentan hacer ZoomBombing. Sin embargo, si el Zoom Raider es lo suficientemente inteligente y puede entrar, ¿entonces?
¿Qué hacer si su reunión de Zoom está siendo atacada?
A pesar de realizar cambios en la configuración y tener cuidado, existe la posibilidad de que su reunión sea pirateada. En tal caso, intente hacer ciertas cosas que se explican a continuación:
- Bloquea la reunión. Para hacerlo, diríjase a Lista de participantes > desplácese hacia abajo para la opción Más> Bloquear reunión. Esto evitará que entren participantes no deseados y le permitirá eliminar a los invitados.
- Silenciar todos los controles para esto, usted o el coanfitrión pueden dirigirse a la Lista de participantes , desplazarse hacia abajo y hacer clic en Silenciar todos los controles . Esto evitará que los participantes no invitados usen el micrófono para interrumpir su audio.
Buena suerte. Con estos consejos, ciertamente puede mantener a raya a Zoom Raider. Los piratas informáticos se dirigen principalmente a clases en línea, reuniones de AA y llamadas privadas, por lo que debe tener en cuenta estos puntos para mantenerse a salvo. El problema comenzó porque la base de usuarios de Zoom aumentó de 10 millones a 200 millones y los piratas informáticos se aprovecharon de ello. Pero podemos ser inteligentes y mantener a distancia a los piratas informáticos siguiendo los consejos explicados anteriormente.
Comparta sus pensamientos con nosotros sobre el artículo.