BookinglyTech News
Ciberseguridad

Zoom Linux 7.1.5 lee el portapapeles en segundo plano sin pedir permiso

La versión para Linux del cliente de videoconferencia accede al contenido del portapapeles incluso cuando la ventana no tiene foco, un cambio respecto a versiones anteriores.

2 min de lecturaITHome0 vistas

Zoom ha sido señalado por un comportamiento intrusivo en su cliente para Linux. La versión 7.1.5 lee silenciosamente todos los datos que el usuario escribe en el portapapeles del sistema, incluso cuando la aplicación no tiene el foco activo. Este cambio no existía en versiones previas como la 6.6, donde el comportamiento era distinto o inexistente.

Mecanismo técnico

Según los informes, la aplicación utiliza la extensión XFIXES en sesiones X11 para detectar cambios en la propiedad del portapapeles. Esto permite a Zoom acceder a la información copiada en tiempo real, algo que afecta a herramientas de línea de comandos como xclip y scripts de automatización que dependen de un acceso limpio y no interferido al buffer.

El problema es que desactivar la opción "Permitir que los usuarios de control remoto compartan el portapapeles" en la interfaz web no detiene esta lectura en segundo plano. El acceso ocurre independientemente de esa configuración, lo que sugiere que es parte del funcionamiento base del cliente en esta versión, posiblemente para evitar que el contenido del portapapeles se pierda inesperadamente durante una sesión.

Implicaciones para la seguridad

Para los administradores de sistemas y usuarios técnicos, esto plantea una preocupación de privacidad inmediata. El portapapeles suele contener credenciales, tokens de acceso o datos sensibles que el usuario no espera que un software de terceros pueda leer sin interacción. Si Zoom almacena o transmite estos datos, o si un proceso malicioso puede interceptarlos mientras Zoom los mantiene, el riesgo de filtración aumenta.

Aunque no se ha confirmado una brecha de seguridad activa ni un ataque explotado, el hecho de que una aplicación de videoconferencia mantenga un hilo de escucha constante sobre un recurso del sistema operativo es una práctica poco común y potencialmente insegura. Los usuarios que operen en entornos empresariales donde la confidencialidad de las credenciales es crítica deberían evaluar si permitir la ejecución de Zoom en segundo plano es aceptable o si prefieren limitarlo a sesiones activas.