Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : grosse vague de comptes TeamViewer piratés

Nicolas Furno

lundi 06 juin 2016 à 13:30 • 17

Logiciels

Depuis quelques jours, l’information tourne sur les réseaux sociaux : TeamViewer aurait été piraté. Quand on se penche de plus près, on voit vite que le problème est plus complexe que cela : de nombreux utilisateurs ont été piratés via ce service d’accès et contrôle à distance d’ordinateurs parce que leur mot de passe, souvent trop simple, a été rendu public. La sécurité du service n’est pas directement mise en cause, même s’il aurait pu mieux protéger les victimes.

TeamViewer fonctionne sur tous les appareils, ici entre un PC sous Windows et une tablette Android.
TeamViewer fonctionne sur tous les appareils, ici entre un PC sous Windows et une tablette Android.

TeamViewer est un outil basé sur VNC, un système qui permet d’afficher un appareil distant sur un écran, mais aussi de contrôler cet appareil. C’est un standard très courant, mais ce service le simplifie en proposant de regrouper les informations d’accès derrière un identifiant commun. On crée un compte TeamViewer, on installe un logiciel sur chaque ordinateur et on peut ensuite se connecter à n’importe quel appareil connecté, depuis n’importe quel appareil connecté.

Un confort bien pratique et souvent indispensable en entreprise, mais qui présente un risque. Si quelqu’un a accès au mot de passe de TeamViewer, il aura aussi accès à toutes vos machines associées au compte. Et à partir là, le pouvoir de nuisance est énorme : les victimes se sont fait voler de l’argent via PayPal ou directement depuis les sites de leurs banques. En accédant aux mails ou à n’importe quelle donnée non chiffrée, il y a potentiellement de quoi faire beaucoup de mal.

TeamViewer a reconnu le problème auprès d’Ars Technica, tout en insistant bien : la sécurité de son service n’a jamais été mise en cause. Sauf preuve du contraire, tous les piratages ont été menés avec les identifiants complets des victimes, souvent piochés dans l’une des bases de données de mots de passe qui circulent sur internet. Les utilisateurs qui avaient un mot de passe très long, généré par un logiciel comme 1Password, n’ont pas été touchés. Par ailleurs, même si certains le disent, TeamViewer n’a pas la preuve que son système d’authentification en deux étapes (envoi d’un SMS pour confirmer la connexion) a été compromis.

Suite à cette vague de piratages, TeamViewer annonce deux nouveautés qui renforcent la sécurité de son service : quand un nouvel appareil se connecte à un compte pour la première fois, il faudra lui faire explicitement confiance depuis un appareil déjà utilisé. Des notifications et un mail seront envoyés immédiatement à l’utilisateur, ce qui lui laissera la possibilité de bloquer une personne malveillante, le cas échéant.

Par ailleurs, TeamViewer va mettre en place une analyse de compte pour tenter de détecter les piratages. Par exemple, en cas de connexion depuis un endroit inconnu, l’entreprise pourrait réinitialiser automatiquement votre mot de passe par sécurité, ou au moins vous alerter. D’ici là, si vous utilisez le service, le mieux est encore de changer le mot de passe de votre compte et de couper les clients locaux quand vous n’en avez plus besoin.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Anthropic signe un accord à 1,5 milliards de dollars, évitant un procès à 1 000 milliards

05/09/2025 à 22:15

• 7


Disparition du titane pour l’iPhone 17 Pro : pourquoi repasser à l'aluminium ?

05/09/2025 à 22:10

• 49


Plus gros constructeur de VE au monde, la Chine impose de plus en plus ses normes

05/09/2025 à 21:00

• 16


iPhone 17, Apple Watch Ultra 3, AirPods Pro 3… Tout ce qu’Apple pourrait dévoiler le 9 septembre

05/09/2025 à 18:30

• 20


Test du Kuxiu X33 Pro Max : un chargeur magnétique pour iPad basé sur le Smart Connector

05/09/2025 à 17:49

• 3


Pub en ligne : Bruxelles inflige à Google une amende de 3 milliards d'euros (🆕 : Google répond)

05/09/2025 à 17:15

• 48


Enfin un écran qui comprend le Mac : BenQ sort deux modèles taillés pour vous 📍

05/09/2025 à 17:00

• 0


Firefox 115 restera mis à jour pour les macOS de 2016 à 2018

05/09/2025 à 16:30

• 7


Backdrop 2 anime l'écran verrouillé du Mac avec vos vidéos

05/09/2025 à 15:46

• 7


Un adaptateur secteur USB-C de 96 W et un MagSafe 2 de 85 W en promotion

05/09/2025 à 15:25

• 5


Les rumeurs concernant la mort de X11 sont très exagérées : Gnome retarde son abandon

05/09/2025 à 14:58

• 12


Atlassian achète les navigateurs Arc et Dia pour les envoyer en entreprise

05/09/2025 à 12:13

• 21


MacBook Air M4 : la chute des prix se poursuit à la rentrée pour ce nouvel incontournable  🆕

05/09/2025 à 11:44

• 153


Conférence Apple du 9 septembre : quel produit attendez-vous le plus ?

05/09/2025 à 10:19

• 86


Apple Watch Ultra 3 : le point complet sur les rumeurs avant le keynote

05/09/2025 à 08:47

• 28


Séance générale d'autocongratulation entre Trump et les patrons d'Apple, Microsoft, Meta, Google

05/09/2025 à 08:39

• 122