Ouvrir le menu principal

MacGeneration

Recherche

Zoom au cœur de nouveaux problèmes de confidentialité

Sabrina Fekih

mercredi 01 avril 2020 à 16:30 • 24

Logiciels

Les découvertes de problèmes de confidentialité concernant Zoom se multiplient alors que ce service de visioconférence connait un engouement énorme en ce moment. Dernier en date, des milliers de profils (adresses mail et photos de profil) sont partagés sans le consentement explicite des utilisateurs.

Zoom

Zoom a connu une hausse considérable d'inscrits depuis le début des mesures de distanciation sociale. Entreprises et étudiants l'utilisent quotidiennement pour maintenir leurs activités. Le service a même enregistré une fréquentation record ce lundi, atteignant 4,84 millions d'utilisateurs aux États-Unis.

Pour faciliter les mises en relation entre les utilisateurs, Zoom « rapproche » automatiquement les salariés d'une même entreprise ou les étudiants d'une même école. Pour ce faire, Zoom associe tous les comptes dont les adresses email partagent le même nom de domaine (par exemple …@monentreprise.com), en excluant évidemment les géants Gmail, Outlook ou encore Yahoo.

Problème, ce système activé par défaut ratisse tout de même trop large. Des utilisateurs ont eu la mauvaise surprise de voir des centaines de personnes, voire plus, rejoindre automatiquement leur liste de contacts, alors qu'ils ne font pas partie de la même entreprise ou école, comme le rapporte Vice.

Par exemple, Zoom rapproche automatiquement les utilisateurs enregistrés avec des emails finissant par xs4all.nl, dds.nl, ou quicknet.nl. Il ne s'agit pas de noms de domaine appartenant à des entreprises individuelles, mais d'adresses fournies par des opérateurs télécoms néerlandais. C'est comme si vous vous inscriviez à Zoom avec votre email @orange.fr et que vous obteniez directement la liste des autres utilisateurs inscrits avec une adresse @orange.fr.

Zoom a déclaré à Vice exclure régulièrement des noms de domaine de son système de rapprochement et disposer d'un formulaire permettant aux entreprises de demander à figurer sur « liste rouge ».

Pour ne rien arranger, Zoom est en train de devenir le nouveau terrain de jeu des trolls. Des personnes mal intentionnées s'infiltrent dans les réunions et y diffusent des contenus non appropriés, comme de la pornographie par exemple.

Contacté par Forbes sur ce « Zoom-bombing », un porte-parole de Zoom invite les utilisateurs à modifier leurs paramètres pour plus de sécurité, mais également à maintenir « la protection par mot de passe activée par défaut.»

Le Zoom-bombing est causé par le partage de lien d'invitation aux réunions sur des sites publics. Il est très facile de trouver des liens d'accès à des réunions, sur Twitter par exemple, et s'y infiltrer si l'hôte n'a pas pris les mesures de sécurité nécessaires. Inquiets du nombre croissant de Zoom-bombing, le bureau du procureur général de l'État de New York a sommé le service de réguler la situation au plus vite.

Zoom a récemment été épinglé pour d'autres pratiques douteuses en matière de confidentialité et de sécurité.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : WWDC 2025, l’édition de tous les risques ?

08:00

• 4


Pourquoi la France est-elle privée d’AI Overviews par Google ?

28/03/2025 à 21:15

• 17


Quand la reconnaissance faciale vous interdit l’entrée d’un concert pour un post sur les réseaux sociaux

28/03/2025 à 20:30

• 54


Apple, Meta : l’Union Européenne aurait prévu des amendes modestes pour limiter les tensions avec Donald Trump

28/03/2025 à 18:45

• 58


Faites le grand ménage de printemps sur votre Mac avec Mac Washing Machine X9 ! 📍

28/03/2025 à 18:10


Le Mac Studio 2025 est compatible avec le HDMI CEC

28/03/2025 à 17:17

• 4


macOS Sequoia empêche l'installation d'une ancienne version de macOS en externe

28/03/2025 à 12:45

• 23


iBoff a développé sa copie du SSD de Mac mini M4, vendue à un prix plus faible qu'Apple

28/03/2025 à 11:15

• 26


GPT-4o : OpenAI peine à suivre la demande pour son nouveau générateur d’images

28/03/2025 à 09:58

• 35


Final Cut Pro se met aussi à la page Image Playgrounds sur le Mac

28/03/2025 à 07:57

• 10


Test du BenQ MA270U : un écran 4K pensé pour le Mac

27/03/2025 à 23:30

• 16


Xhamster et Tukif toujours disponibles en France, protégés du gourdin français par la législation européenne

27/03/2025 à 21:45

• 57


Waymo : l’humain responsable dans quasi tous les cas d’accident avec une voiture autonome de la marque

27/03/2025 à 21:00

• 42


Une RC2 pour macOS 15.4 avec Apple Intelligence et les catégories dans Mail 🆕

27/03/2025 à 19:29

• 23


WhatsApp peut remplacer Téléphone et Messages dans iOS 18

27/03/2025 à 17:53

• 112


Bouygues est déjà dans l'après-ADSL en supprimant ses offres d'abonnement

27/03/2025 à 16:40

• 18