La actualización del cliente Zoom Linux expuesta a tener una importante vulnerabilidad de privacidad, lee silenciosamente el portapapeles del sistema en segundo plano

📅 2026-09-13

Resumen:

La comunidad de seguridad de código abierto ha expuesto que la última versión del cliente para el sistema operativo de escritorio Linux, propiedad del gigante de las videoconferencias Zoom, presenta graves riesgos de violación de la privacidad. Según pruebas y análisis en profundidad realizados por investigadores de seguridad de código abierto y múltiples usuarios de Linux,

cuando la última versión de la aplicación Zoom se ejecuta en segundo plano, sondeará y leerá de forma continua y encubierta contenido confidencial en el portapapeles del sistema sin ninguna autorización del usuario ni interacción activa de pegado, lo que genera preocupaciones generalizadas entre los desarrolladores y los grupos de cumplimiento de seguridad a nivel empresarial.

Este comportamiento anormal fue descubierto por primera vez accidentalmente por usuarios de la comunidad de código abierto al solucionar problemas de programación de recursos del sistema y registros de llamadas de interfaz. Según la evidencia técnica revelada por expertos en redes y seguridad, en el entorno del servidor de visualización X11 (y algunas capas de compatibilidad de Wayland que no imponen restricciones estrictas de espacio aislado sobre el aislamiento del portapapeles), independientemente de si Zoom está minimizado, reside en segundo plano o está inactivo durante las reuniones, su proceso principal activará con frecuencia llamadas a la API del portapapeles del sistema. Esto significa que los datos de texto extremadamente confidenciales, como contraseñas de cuentas, claves de recuperación de autenticación de dos factores (2FA), registros de comunicaciones privadas e incluso códigos secretos comerciales que los usuarios copian en navegadores, editores de texto locales o incluso administradores de contraseñas, serán capturados silenciosamente por el fondo del cliente Zoom en milisegundos, siempre que ingresen al portapapeles del sistema.

Este fenómeno provocó una feroz reacción en la comunidad de tecnología y seguridad de código abierto. Como todos sabemos, el portapapeles, como principal estación de transferencia temporal para el intercambio de información en los sistemas operativos de escritorio, siempre ha sido blanco de malware y herramientas de espionaje. Sin embargo, como software de colaboración profesional utilizado con frecuencia por decenas de millones de empresas y desarrolladores en todo el mundo, sin proporcionar ningún disparador de operación en primer plano claro (como que el usuario haga clic activamente en la tecla de acceso directo "Pegar en la ventana de chat"), la aplicación en sí "traga" el portapapeles del sistema en segundo plano sin restricciones, violando gravemente el principio de minimizar permisos y el cumplimiento de la privacidad de los sistemas operativos modernos.

Los analistas técnicos especulan que esto puede no ser una puerta trasera espía maliciosa implantada activamente por Zoom, sino más bien un error de ingeniería de desarrollo de software extremadamente burdo. Por ejemplo, al intentar introducir "reconocimiento inteligente de enlaces de reuniones en el portapapeles y mensajes emergentes para unirse", "formateo automático del texto enriquecido que se enviará" u optimizar marcos de interfaz multiplataforma de terceros (como Qt o Electron Bottom Hooks), es posible que el equipo de desarrollo haya adoptado una implementación lógica ineficiente y peligrosa de sondeo sin fin las 24 horas del día, lo que da como resultado que todos los datos del portapapeles se llamen continuamente sin protección. Sin embargo, independientemente de la intención del diseño original detrás de esto, el hecho de que la lectura silenciosa no esté cifrada, no sea sensible y no esté autorizada pone las credenciales confidenciales de los usuarios en un riesgo extremadamente alto de exposición de datos.

Los expertos en seguridad recomiendan encarecidamente que antes de que Zoom lance oficialmente un parche oficial, los usuarios afectados en la plataforma Linux deben evitar en la medida de lo posible manipular textos y contraseñas confidenciales de alto riesgo en sistemas que ejecutan Zoom; al mismo tiempo, se recomienda a los usuarios técnicos que cambien a los requisitos de aislamiento del portapapeles. Un entorno de sintetizador puro Wayland más riguroso, utilizando herramientas de aislamiento de espacio aislado como Firejail para bloquear estrictamente el permiso de lectura de Zoom en el bus del portapapeles, o cambiando temporalmente para ejecutar reuniones de Zoom a través del lado web de los navegadores principales para minimizar los posibles riesgos de fuga de información. Hasta el momento, los funcionarios de Zoom aún no han dado una respuesta pública formal sobre la causa de la vulnerabilidad, el rango de versión específico afectado y el cronograma de publicación del parche de solución oficial.

Etiquetas relacionadas

Artículos relacionados

Comentarios

0/500
Captcha (click to refresh)
Sin comentarios