Ouvrir le menu principal

MacGeneration

Recherche

Et voici deux nouvelles failles de sécurité pour Zoom

Mickaël Bazoge

mercredi 01 avril 2020 à 22:30 • 51

Logiciels

C'est peut-être le bon moment de ne plus utiliser Zoom. Plus le logiciel de vidéoconférence gagne en popularité, plus l'incurie de ses développeurs en matière de sécurité est patente : faux chiffrement de bout en bout, divulgation d'informations personnelles, mauvaises pratiques d'installation… Arrivé là, mieux vaut se chercher une alternative, qu'il s'agisse de Skype, WhatsApp, voire FaceTime si les proches sont tous équipés de produits Apple (récents).

Pour convaincre les plus récalcitrants, le chercheur en sécurité Patrick Wardle a mis la main sur deux vulnérabilités supplémentaires qui touchent spécifiquement le Mac. Pour chacune d'entre elles, le malandrin doit avoir un accès physique à l'ordinateur, ce qui limite les possibilités de piratage. Il n'en demeure pas moins qu'il s'agit de failles de sécurité et que celles-ci continuent de s'empiler.

La première permet à un forban d'obtenir les mêmes droits d'accès au micro et à la webcam de Zoom. Le logiciel doit en effet demander la permission de l'utilisateur pour accéder à ces composants indispensables à son fonctionnement. Cette demande d'autorisation présente une faille qui permet à un bandit d'injecter du code malicieux, afin de récupérer les droits d'accès. Ce dernier peut alors surveiller en douce l'utilisateur.

La deuxième faille est directement liée au système d'installation du logiciel sur macOS, qui va beaucoup trop vite en besogne. Il se trouve qu'un malapris est en mesure de glisser du code avec les privilèges d'un utilisateur lambda afin d'obtenir un accès root. Il peut ainsi accéder aux couches les plus basses et les plus sensibles de macOS, ce qui n'est pas sans poser de sérieux problèmes de sécurité.

Zoom n'a pas encore fourni de correctifs.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L'étiquette d'efficacité énergétique et d'écoconception apparait chez Apple et les autres vendeurs

21/06/2025 à 16:37

• 41


VideoProc Converter AI : redonnez vie à vos anciennes vidéos en un clic ! 📍

21/06/2025 à 16:36

• 0


Liquid Glass, Workout Buddy, app Notes… Les 5 grosses nouveautés de watchOS 26

21/06/2025 à 11:35

• 44


Bon plan : le MacBook Air M2 en promo à moins de 800 €, son prix le plus bas

21/06/2025 à 11:24

• 16


Sortie de veille : un iPhone 17 sans carte SIM physique, progrès ou problème ?

21/06/2025 à 08:00

• 28


Apple aurait fortement envie de racheter Perplexity

21/06/2025 à 00:00

• 66


AAPL : une class-action lancée par des actionnaires sur les fausses promesses de la WWDC 2024

20/06/2025 à 23:15

• 50


Tesla priée de repousser son service de Robotaxi au Texas

20/06/2025 à 22:35

• 8


Meta prend le contrôle de Scale AI, et tente de recruter chez ses concurrents

20/06/2025 à 20:45

• 6


OK les darons, j'ai besoin d'un Mac : la présentation PowerPoint d'Apple

20/06/2025 à 18:15

• 18


Europe : Apple trouve beaucoup à redire sur les tests d'efficacité énergétique et de résistance des iPhone et iPad

20/06/2025 à 17:27

• 62


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025 🆕

20/06/2025 à 17:12

• 13


Comment déclencher l’appareil photo de votre iPhone avec vos AirPods

20/06/2025 à 13:22

• 9


Blocage terminé : Pornhub, Redtube et YouPorn reprennent la main en France

20/06/2025 à 13:17

• 50


Refurb Apple : des MacBook Air M4 de 13" et 15" disponibles en France, Suisse et Belgique 🆕

20/06/2025 à 11:51

• 15


Les YouTubeurs forment les IA vidéo de Google, souvent sans le savoir

20/06/2025 à 11:02

• 21