Ouvrir le menu principal

MacGeneration

Recherche

Et voici deux nouvelles failles de sécurité pour Zoom

Mickaël Bazoge

mercredi 01 avril 2020 à 22:30 • 51

Logiciels

C'est peut-être le bon moment de ne plus utiliser Zoom. Plus le logiciel de vidéoconférence gagne en popularité, plus l'incurie de ses développeurs en matière de sécurité est patente : faux chiffrement de bout en bout, divulgation d'informations personnelles, mauvaises pratiques d'installation… Arrivé là, mieux vaut se chercher une alternative, qu'il s'agisse de Skype, WhatsApp, voire FaceTime si les proches sont tous équipés de produits Apple (récents).

Pour convaincre les plus récalcitrants, le chercheur en sécurité Patrick Wardle a mis la main sur deux vulnérabilités supplémentaires qui touchent spécifiquement le Mac. Pour chacune d'entre elles, le malandrin doit avoir un accès physique à l'ordinateur, ce qui limite les possibilités de piratage. Il n'en demeure pas moins qu'il s'agit de failles de sécurité et que celles-ci continuent de s'empiler.

La première permet à un forban d'obtenir les mêmes droits d'accès au micro et à la webcam de Zoom. Le logiciel doit en effet demander la permission de l'utilisateur pour accéder à ces composants indispensables à son fonctionnement. Cette demande d'autorisation présente une faille qui permet à un bandit d'injecter du code malicieux, afin de récupérer les droits d'accès. Ce dernier peut alors surveiller en douce l'utilisateur.

La deuxième faille est directement liée au système d'installation du logiciel sur macOS, qui va beaucoup trop vite en besogne. Il se trouve qu'un malapris est en mesure de glisser du code avec les privilèges d'un utilisateur lambda afin d'obtenir un accès root. Il peut ainsi accéder aux couches les plus basses et les plus sensibles de macOS, ce qui n'est pas sans poser de sérieux problèmes de sécurité.

Zoom n'a pas encore fourni de correctifs.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Samsung devrait produire le capteur photo de l’iPhone 18

07/08/2025 à 21:50

• 7


OpenAI présente GPT-5, encore plus rapide, et plus sûr

07/08/2025 à 21:15

• 53


Ces articles du Club iGen passent en accès libre : découvrez nos contenus premium

07/08/2025 à 21:07

• 1


Test des MacBook Air M4 : faut-il lâcher la M1 ?

07/08/2025 à 21:02

• 42


Seconde bêta publique pour macOS 26

07/08/2025 à 19:45

• 7


Une déclinaison spéciale MacGeneration pour l'iPhone 17 Pro ? 🆕

07/08/2025 à 18:17

• 59


Fuite de données chez Air France : les informations personnelles de certains passagers dans la nature

07/08/2025 à 16:52

• 29


Fin de partie pour l’offre gratuite du gestionnaire de mots de passe Dashlane

07/08/2025 à 15:21

• 21


Le premier MacBook Pro OLED sortirait bien en fin d’année prochaine

07/08/2025 à 14:30

• 9


Homebrew 4.6 intègre son propre serveur MCP et commence à gérer macOS Tahoe

07/08/2025 à 14:00

• 11


Pourquoi l'arrivée d'uBlock Origin Lite sur Safari est un événement

07/08/2025 à 12:07

• 21


Plans en eau trouble : quand Apple renomme le Léman « Lac de Genève »

07/08/2025 à 11:15

• 60


OpenAI dévoilera aujourd’hui GPT-5, un modèle qui devrait faire la synthèse de ses dernières innovations

07/08/2025 à 10:19

• 22


Mission réussie pour Tim Cook : Apple échappe aux nouveaux droits de douane

07/08/2025 à 07:44

• 89


Les données de 6 millions de clients Bouygues dans la nature, IBAN compris

07/08/2025 à 07:43

• 96


100 % du verre pour iPhone et Apple Watch rapatrié aux USA, dans un contrat à 2,5 milliards de dollars

06/08/2025 à 23:30

• 16