Ouvrir le menu principal

MacGeneration

Recherche

Et voici deux nouvelles failles de sécurité pour Zoom

Mickaël Bazoge

mercredi 01 avril 2020 à 22:30 • 51

Logiciels

C'est peut-être le bon moment de ne plus utiliser Zoom. Plus le logiciel de vidéoconférence gagne en popularité, plus l'incurie de ses développeurs en matière de sécurité est patente : faux chiffrement de bout en bout, divulgation d'informations personnelles, mauvaises pratiques d'installation… Arrivé là, mieux vaut se chercher une alternative, qu'il s'agisse de Skype, WhatsApp, voire FaceTime si les proches sont tous équipés de produits Apple (récents).

Pour convaincre les plus récalcitrants, le chercheur en sécurité Patrick Wardle a mis la main sur deux vulnérabilités supplémentaires qui touchent spécifiquement le Mac. Pour chacune d'entre elles, le malandrin doit avoir un accès physique à l'ordinateur, ce qui limite les possibilités de piratage. Il n'en demeure pas moins qu'il s'agit de failles de sécurité et que celles-ci continuent de s'empiler.

La première permet à un forban d'obtenir les mêmes droits d'accès au micro et à la webcam de Zoom. Le logiciel doit en effet demander la permission de l'utilisateur pour accéder à ces composants indispensables à son fonctionnement. Cette demande d'autorisation présente une faille qui permet à un bandit d'injecter du code malicieux, afin de récupérer les droits d'accès. Ce dernier peut alors surveiller en douce l'utilisateur.

La deuxième faille est directement liée au système d'installation du logiciel sur macOS, qui va beaucoup trop vite en besogne. Il se trouve qu'un malapris est en mesure de glisser du code avec les privilèges d'un utilisateur lambda afin d'obtenir un accès root. Il peut ainsi accéder aux couches les plus basses et les plus sensibles de macOS, ce qui n'est pas sans poser de sérieux problèmes de sécurité.

Zoom n'a pas encore fourni de correctifs.

Source :

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Apple retire Pages, Keynote et Numbers de l'App Store… pour ne garder que Keynotes, Numbers et Pages

13/04/2026 à 23:14

• 5


Le noyau Linux 7.0 est sorti, la version 7.1 va abandonner le mythique 486 et Linus clarifie l'usage de l'IA

13/04/2026 à 21:38

• 12


Apple déploie une seconde bêta pour les systèmes 26.5 : iOS, macOS, ipadOS, tvOS, watchOS et visionOS

13/04/2026 à 19:31

• 11


Ameli relooke ses emails : les messages de l’Assurance Maladie évoluent

13/04/2026 à 19:04

• 8


Journée MacG du 18 avril : découvrez le programme et réservez votre place

13/04/2026 à 18:20

• 9


Promo : un chargeur Ugreen 100 W cinq ports à 35,99 €, son prix le plus bas

13/04/2026 à 18:00

• 5


Basic-Fit victime d’un piratage massif, des coordonnées bancaires dans la nature

13/04/2026 à 15:40

• 50


Un porte-carte RFID compatible MagSafe à 7 € !

13/04/2026 à 15:12

• 0


Antidote Pro, la nouvelle solution pour les organisations 📍

13/04/2026 à 15:10

• 0


Refus de réparation : il attaque Apple et finit par gagner après des années de procédure

13/04/2026 à 15:02

• 36


Concours : un NAS QNAP TS-216G équipé de 1 disque WD Red Plus 4 To à gagner !

13/04/2026 à 15:00

• 914


Déclaration d’impôts 2026 : les nouveautés sur le site web et l’application Impots.gouv

13/04/2026 à 13:10

• 25


Astuce : limiter la recharge de votre Mac pour améliorer sa longévité

13/04/2026 à 12:20

• 32


De nouveaux accessoires Hermès luxueux bientôt disponibles pour l’iPhone et les AirTags

13/04/2026 à 10:27

• 10


OpenAI appelle à mettre à jour ChatGPT et Codex sur macOS

13/04/2026 à 10:25

• 12


Lunettes connectées : le plan d'Apple pour rattraper Meta

13/04/2026 à 07:06

• 35