Asaltos camino al “teletrabajo”

Teletrabajo

Era de esperarse que dada la pandemia mundial del COVID-19 se usaran otros métodos para poder continuar con las labores cotidianas de los empleos, tales como el “teletrabajo” y al igual que camino a la oficina, también debemos protegernos de asaltantes camino al “teletrabajo”. Si, así como lo oyen (o leen). Las aplicaciones de video llamadas que ocupamos tales como Skype, Hangouts, Zoom entre otras, presentan un potencial peligro de ser atacados ya que abrimos un canal de comunicación entre nuestro equipo y las nubes de los proveedores de estos servicios. En este canal de comunicación son varios los puntos donde se puede ser atacado, tanto el canal mismo puede ser intervenido como la propia nube del proveedor y ninguno de ellos está exento de posibles vulnerabilidades. Entre las aplicaciones con más vulnerabilidades se encuentra una de las más conocidas: Zoom. Las principales debilidades de Zoom se encuentran en la versión de la aplicación para Mac OS y en un bucket desprotegido de AWS donde se almacenaban las grabaciones, siendo posible encontrarlas en una búsqueda simple en internet. Ante estas vulnerabilidades Eric S. Yuan founder y CEO de Zoom, en un post en el blog oficial de la aplicación, anunció que por los próximos 90 días suspenderá el desarrollo de nuevas características para la aplicación y se dedicaran únicamente a la resolución de las vulnerabilidades encontradas.

Videollamadas

Al momento de elegir una herramienta de videollamadas es importante que investiguemos bien sobre la aplicación misma y el fabricante, no solo leyendo las especificaciones que la misma página web de la aplicación nos presenta ya que en el caso de Zoom, a pesar de que declaran que las llamadas pueden ser aseguradas con encriptación E2E en realidad estas no pueden ser encriptadas. Es por esto que es muy importante que antes de elegir una aplicación para realizar una tarea tan sensible y privada como esta, investiguemos bien en foros, revistas de tecnología o incluso en los medios de comunicación y canales oficiales de gobierno ya que con respecto a Zoom la Subsecretaria de Defensa emitió un oficio para recomendar el NO uso de esta aplicación por sus problemas de seguridad.

Al igual que cuando nos trasladamos a la oficina lo hacemos por la ruta y el medio de transporte mas seguros, tenemos que buscar las herramientas mas seguras para el “teletrabajo”.

By Carlos Blanco