Ouvrir le menu principal

MacGeneration

Recherche

Et voici deux nouvelles failles de sécurité pour Zoom

Mickaël Bazoge

mercredi 01 avril 2020 à 22:30 • 51

Logiciels

C'est peut-être le bon moment de ne plus utiliser Zoom. Plus le logiciel de vidéoconférence gagne en popularité, plus l'incurie de ses développeurs en matière de sécurité est patente : faux chiffrement de bout en bout, divulgation d'informations personnelles, mauvaises pratiques d'installation… Arrivé là, mieux vaut se chercher une alternative, qu'il s'agisse de Skype, WhatsApp, voire FaceTime si les proches sont tous équipés de produits Apple (récents).

Pour convaincre les plus récalcitrants, le chercheur en sécurité Patrick Wardle a mis la main sur deux vulnérabilités supplémentaires qui touchent spécifiquement le Mac. Pour chacune d'entre elles, le malandrin doit avoir un accès physique à l'ordinateur, ce qui limite les possibilités de piratage. Il n'en demeure pas moins qu'il s'agit de failles de sécurité et que celles-ci continuent de s'empiler.

La première permet à un forban d'obtenir les mêmes droits d'accès au micro et à la webcam de Zoom. Le logiciel doit en effet demander la permission de l'utilisateur pour accéder à ces composants indispensables à son fonctionnement. Cette demande d'autorisation présente une faille qui permet à un bandit d'injecter du code malicieux, afin de récupérer les droits d'accès. Ce dernier peut alors surveiller en douce l'utilisateur.

La deuxième faille est directement liée au système d'installation du logiciel sur macOS, qui va beaucoup trop vite en besogne. Il se trouve qu'un malapris est en mesure de glisser du code avec les privilèges d'un utilisateur lambda afin d'obtenir un accès root. Il peut ainsi accéder aux couches les plus basses et les plus sensibles de macOS, ce qui n'est pas sans poser de sérieux problèmes de sécurité.

Zoom n'a pas encore fourni de correctifs.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Google a conçu un clavier pour PC qui reprend les cadrans rotatifs des anciens téléphones

13:00

• 12


Que faire d'un vieux boîtier Apple Time Capsule ? Le transformer en NAS moderne

12:15

• 7


La puce M5 d’Apple se rapproche : le point sur les Mac attendus en 2025-2026

10:27

• 18


Une licence Microsoft Office 2021 pour Mac à moins de 50 € ? C'est possible ! 📍

09:56

• 0


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

09:54

• 102


Elon Musk veut créer le premier jeu vidéo entièrement généré par IA dès 2026

09:15

• 25


SolidGlass peut désactiver Liquid Glass dans tout macOS Tahoe ou bien pour certaines apps

08:58

• 22


Avec la fin de Windows 10, le Mac a-t-il une carte à jouer ?

07:20

• 46


L’antennagate de l’iPhone 4, résolu en 20 octets par Apple et une conférence mémorable de Steve Jobs

07:19

• 32


Prime Day : les dix meilleures offres Apple et high-tech à ne pas manquer

08/10/2025 à 23:50

• 14


Fuite de Discord : de nombreux documents d’identité dans la nature, après le piratage du service client

08/10/2025 à 23:20

• 24


Dernier jour du Prime Day : le gros récap’ des offres à ne pas rater (AirPods, iPhone 16e, aspirateurs-robots…) 🆕

08/10/2025 à 23:20

• 16


Pourquoi utiliser un NAS ? Pour avoir un VPN

08/10/2025 à 22:30

• 14


Microsoft 365 (Office) abandonne macOS 13 Ventura

08/10/2025 à 18:45

• 14


Des chaises et des bureaux Flexispot en promo pour les Prime Days

08/10/2025 à 17:20

• 6


Google déploie son mode IA dans l’UE… mais pas en France

08/10/2025 à 16:39

• 33