Imagen ilustrativa generada con IA
tl;dv, el asistente de IA para reuniones, expone 180 mil reuniones: espionaje en directo posible
Vulnerabilidad en tl;dv expone 180 mil reuniones de 80 mil usuarios y 23 gobiernos. Espionaje en directo posible en Zoom, Meet y Teams.
Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA
El investigador BobDaHacker ha documentado una grave deficiencia en el control de acceso de tl;dv (Too Long; Didn’t View), el asistente de IA que graba y transcribe videollamadas. El backend de la aplicación, basado en Google Cloud Firestore, deja la colección “meetings” sin aislamiento de tenant: cualquier usuario autenticado puede consultar los metadatos de todas las reuniones en las que tl;dv está activo. BobDaHacker demostró luego que, con esos metadatos, es posible unirse a la llamada suplantando al propio bot. La prueba tuvo éxito en el 80% de los intentos. La noticia se hizo pública el 4 de agosto de 2026. El proveedor aún no ha respondido y la falla sigue activa.
La base de datos Firestore sin reglas: una puerta abierta
tl;dv utiliza Firebase como backend para almacenar la información de las reuniones. La colección “meetings” contiene identificadores, horarios y datos de acceso de cada videollamada en la que el bot está presente o programado. Normalmente, las reglas de seguridad de Firestore deberían limitar el acceso únicamente a los usuarios de una organización, aislando los tenants. En este caso, no se aplicó ninguna regla: un usuario autenticado genérico puede enumerar la colección sin restricciones, leyendo los metadatos de cada reunión. A partir de ahí, el paso al acceso a la reunión es corto.
BobDaHacker reconstruyó el mecanismo de autoinvitación del bot y mostró cómo un atacante puede usar los tokens de invitación contenidos en los metadatos para hacerse pasar por tl;dv. El sistema de control de la reunión acepta al falso bot y permite la entrada en el 80% de las llamadas probadas. El método funciona en Zoom, Google Meet y Microsoft Teams, las plataformas con las que se integra tl;dv. No se necesita un exploit complejo: bastan unas pocas llamadas a la API y la ausencia de reglas de Firestore.
180 mil reuniones, 80 mil usuarios, 23 gobiernos afectados
El análisis de los metadatos reflejó la extensión del problema. BobDaHacker encontró más de 180.000 registros de llamadas completadas, pertenecientes a más de 80.000 usuarios. Los dominios afectados incluyen direcciones .gov de 23 países diferentes, lo que indica la presencia de tl;dv en reuniones de administraciones públicas. En la muestra también aparecen grandes empresas como HubSpot y Mitsui Fudosan, y universidades como UC Berkeley y la Universidad de Tokio. No se trata de reuniones de prueba: los metadatos describen reuniones de trabajo reales, con fechas, participantes y plataformas.
Las transcripciones y las grabaciones no estarían expuestas directamente a través de esta vulnerabilidad. Pero la entrada en tiempo real a una llamada permite escuchar conversaciones confidenciales, recopilar información propietaria y, en algunos casos, interceptar intercambios clasificados. La posibilidad de enumerar sistemáticamente las reuniones también permite a un atacante seleccionar objetivos de alto perfil, centrándose en usuarios gubernamentales o corporativos.
Sin respuesta del proveedor, usuarios a la deriva
El investigador contactó con tl;dv antes de la divulgación pública, pero la empresa no envió ninguna respuesta. A fecha 4 de agosto de 2026, la falla sigue activa. Los repositorios públicos de la aplicación no muestran actualizaciones de las reglas de seguridad y no se ha publicado ningún parche.
Para quienes utilizan tl;dv, la única protección inmediata es deshabilitar la entrada automática del bot en las llamadas, al menos hasta que llegue una corrección oficial. También conviene revisar los registros de las reuniones para detectar participantes no autorizados, prestando atención a posibles accesos del asistente de IA en horarios sospechosos. Por parte del proveedor, la mitigación es sencilla: aplicar las reglas de Firestore que limitan las lecturas de la colección “meetings” únicamente a los usuarios de la organización correspondiente. Una medida que debería haber formado parte de la configuración básica.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.
