Ouvrir le menu principal

MacGeneration

Recherche

Visioconférence : Zoom a corrigé ses failles, pas toutes ses variantes

Nicolas Furno

mardi 16 juillet 2019 à 15:45 • 4

Logiciels

Une semaine seulement après la polémique, Zoom a entièrement comblé ses failles de sécurité. Pour rappel, cette app de visioconférence très utilisée dans le monde de l’entreprise contournait les protections des navigateurs pour simplifier les appels. Problème, un site pouvait activer automatiquement la webcam d’un utilisateur macOS sans son accord. Les concepteurs de Zoom ont réagi dès le lendemain, et Apple avait aussi fait le nécessaire de son côté pour bloquer les anciennes versions de l’app.

Depuis, Zoom a publié plusieurs mises à jour qui comblent totalement la faille de sécurité. Désormais, une fenêtre comme celle-ci s’affiche quand le service doit activer la webcam de l’ordinateur, laissant le temps à l’utilisateur de refuser avant d’envoyer un flux vidéo. Si l’utilisateur le souhaite, il peut décocher une case et activer directement la webcam, mais ce n’est plus le comportement par défaut de l’app.

Nouvelle interface de Zoom (capture d’écran @JLLeitschuh).

Tout est réglé pour Zoom, mais pas forcément pour les variantes, des apps aux noms différents, mais qui sont en fait des copies exactes de Zoom. L’entreprise propose en fait à n’importe qui ses technologies en marque blanche et il existe plusieurs clones, qui ne sont pas forcément à jour et qui peuvent donc encore souffrir des failles de sécurité initiale.

On connaissait déjà RingCentral, une app utilisée par 350 000 personnes, un nouveau nom a été soumis par un chercheur en sécurité sur Twitter, celui de Zhumu. C’est une variante surtout utilisée en Chine, mais elle n’a reçu aucune mise à jour depuis une semaine et elle permet ainsi toujours d’activer la webcam d’un Mac sans autorisation. RingCentral a proposé une mise à jour suivant Zoom, mais Apple n’a pas bloqué les anciennes versions, donc c’est à vous de faire le travail si vous l’aviez installé.

Pour rappel, supprimer ces apps ne suffit pas. Elles installent systématiquement un serveur local qui reste en place même après suppression. C’est lui qui contourne les règles de sécurité des navigateur, lui aussi qui peut réinstaller les apps à votre insu même si vous les avez supprimées de votre Mac. Les instructions complètes pour se débarrasser totalement de RingCentral et de Zhumu sont disponibles à cette adresse.

Malheureusement, il existe certainement d’autres variantes de Zoom que l’on ne connaît pas et qui souffrent de la faille. Et pour ne rien arranger, cette pratique du serveur local est plus courante qu’on ne le croyait et on ne connaît sans doute pas toute l’étendue du problème.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un clavier any key, un Stream Deck avec 1 262 touches, une protection en herbe ou un casque qui traduit les joueurs : les 🐟 2025

01/04/2025 à 23:59

• 0


Un moniteur OLED 4K 32 pouces en promotion sous les 1 000 €

01/04/2025 à 21:45

• 9


Déjà dans les difficultés, MacWay ne prend maintenant plus de commandes 🆕

01/04/2025 à 17:25

• 57


BenQ : découvrez leurs écrans spécialement conçus pour Mac !

Partenaire


Safari 18.4 : Apple abandonne le cadenas de la barre d’URL pour les sites HTTPS

01/04/2025 à 15:30

• 16


ChatGPT : le nouveau générateur d’images de GTP-4o est accessible à tous

01/04/2025 à 14:30

• 47


Sondage : connaissez-vous les prisons pour smartphones, une méthode physique pour restreindre l'addiction aux écrans ?

01/04/2025 à 14:10

• 31


Promo Amazon : -100 € à partir de 999 € d'achat sur des iPhone 16 et 16 Pro, Apple Watch, iPad…

01/04/2025 à 14:10

• 4


Orange va bientôt lancer deux nouvelles Livebox et augmenter ses débits

01/04/2025 à 13:54

• 37


iOS 18.4 est disponible avec Apple Intelligence et beaucoup d'autres nouveautés

01/04/2025 à 09:06

• 102


iOS 15.8.4, macOS 13.7.5 : des mises à jour pour les appareils anciens

01/04/2025 à 09:05

• 27


retroStrip ressuscite la Control Strip de Mac OS 7, mais pour macOS Sequoia

01/04/2025 à 07:00

• 6


Apple Intelligence dispo en France : toutes les nouvelles fonctions pour votre iPhone et votre Mac

31/03/2025 à 19:27

• 72


macOS 15.4 est disponible avec Apple Intelligence et les catégories dans Mail

31/03/2025 à 19:12

• 43


Adobe Substance 3D Painter abandonne les Mac Intel

31/03/2025 à 18:30

• 3


Ventes flash : un SSD externe 4 To autour de 200 € et d'autres bons plans sur le stockage

31/03/2025 à 18:23

• 31