Ouvrir le menu principal

MacGeneration

Recherche

Et voici deux nouvelles failles de sécurité pour Zoom

Mickaël Bazoge

mercredi 01 avril 2020 à 22:30 • 51

Logiciels

C'est peut-être le bon moment de ne plus utiliser Zoom. Plus le logiciel de vidéoconférence gagne en popularité, plus l'incurie de ses développeurs en matière de sécurité est patente : faux chiffrement de bout en bout, divulgation d'informations personnelles, mauvaises pratiques d'installation… Arrivé là, mieux vaut se chercher une alternative, qu'il s'agisse de Skype, WhatsApp, voire FaceTime si les proches sont tous équipés de produits Apple (récents).

Pour convaincre les plus récalcitrants, le chercheur en sécurité Patrick Wardle a mis la main sur deux vulnérabilités supplémentaires qui touchent spécifiquement le Mac. Pour chacune d'entre elles, le malandrin doit avoir un accès physique à l'ordinateur, ce qui limite les possibilités de piratage. Il n'en demeure pas moins qu'il s'agit de failles de sécurité et que celles-ci continuent de s'empiler.

La première permet à un forban d'obtenir les mêmes droits d'accès au micro et à la webcam de Zoom. Le logiciel doit en effet demander la permission de l'utilisateur pour accéder à ces composants indispensables à son fonctionnement. Cette demande d'autorisation présente une faille qui permet à un bandit d'injecter du code malicieux, afin de récupérer les droits d'accès. Ce dernier peut alors surveiller en douce l'utilisateur.

La deuxième faille est directement liée au système d'installation du logiciel sur macOS, qui va beaucoup trop vite en besogne. Il se trouve qu'un malapris est en mesure de glisser du code avec les privilèges d'un utilisateur lambda afin d'obtenir un accès root. Il peut ainsi accéder aux couches les plus basses et les plus sensibles de macOS, ce qui n'est pas sans poser de sérieux problèmes de sécurité.

Zoom n'a pas encore fourni de correctifs.

Source : TechCrunch

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Piratage Facebook de 2018 : la CNIL irlandaise inflige une amende de 251 millions d’euros à Meta

17/12/2024 à 21:00

• 0


Mots de passe simplifie l'accès aux extensions de navigateur sous macOS 15.2

17/12/2024 à 20:00

• 13


L'ANFR rappelle que l'USB-C devient obligatoire pour de nombreux appareils dès le 28 décembre

17/12/2024 à 19:00

• 67


Adobe va augmenter certains tarifs de Lightroom

17/12/2024 à 18:30

• 21


Sandisk annonce un SSD de 8 To, un SSD USB4 et un nouveau logo

17/12/2024 à 17:45

• 12


Les taxis autonomes de Waymo vont traverser le Pacifique et rouler à Tokyo

17/12/2024 à 17:00

• 5


macOS 15.2 a introduit un bug frappant des logiciels de sauvegarde

17/12/2024 à 15:55

• 33


ShopSystem : offrez-vous la coque la plus fine du monde à - 50 % ! 📍

17/12/2024 à 15:29


iOS 18.2 : comment activer la nouvelle interface de Mail sur iPhone

17/12/2024 à 15:29


SearchGPT : le moteur de recherche d’OpenAI est désormais accessible à tous

17/12/2024 à 14:00

• 13


La bêta de macOS Sequoia 15.3 amène les Genmojis mais pas le nouveau Mail

17/12/2024 à 11:45

• 10


Minerais : la République démocratique du Congo porte plainte contre Apple

17/12/2024 à 10:35

• 17


CyberGhost VPN offre 4 mois d'abonnement et - 83 % pour les fêtes, foncez ! 📍

17/12/2024 à 09:49


Acorn 8 utilise à son tour l’IA pour sélectionner le sujet des images et modifier l'arrière-plan

17/12/2024 à 08:25

• 5


Le Club iGen fête ses 5 ans, l'occasion de faire le point !

16/12/2024 à 22:30

• 70


Le HDMI 2.2 sur les rails

16/12/2024 à 21:45

• 18