Close Menu
Pieuvre
    Facebook X (Twitter) Instagram
    PieuvrePieuvre
    • Accueil
      • Qui sommes-nous?
      • Travaillez avec nous
      • Work with us
      • Abonnez-vous à l’infolettre
      • Encouragez Pieuvre
      • Nos abonnés
      • Contactez-nous
    • Culturel
      • Festivals
        • Cinémania
        • Fantasia
        • FIFA
        • FIJM
        • FIL
        • FNC
        • FTA
        • Image+Nation
        • OFFTA
        • Montréal complètement cirque
        • Mutek
        • Nuits d’Afrique
        • RIDM
        • RVQC
        • Vues d’Afrique
        • Zoofest
      • Arts visuels
      • Cinéma / Télévision
      • Danse
      • Littérature
        • Romans
        • Essais
        • Bandes dessinées
        • Beaux livres
        • Biographie
        • Poésie
      • Musique
      • Théâtre / Cirque
    • Politique / Économie
      • Politique
      • Économie
      • Afrique
      • Amériques
        • Élections fédérales 2025
      • Asie
      • Europe
      • Moyen-Orient
      • Océanie
    • Science
      • Science
      • Environnement
    • Société
      • Société
      • Médias
      • Santé
      • Vie tentaculaire
      • Jeux de société
      • 45 ans du Stade olympique
    • Techno / Jeux
      • Technologie
        • Séance de test
      • Jeux vidéo
        • Jeux préférés de…
        • Rétroctopode
    • Podcasts
      • Entretiens journalistiques
      • Rembobinage
      • SVGA
      • Pixels et préjugés
      • Heure supplémentaire
      • Des nouvelles de l’Oncle Sam
      • Dans les coulisses de…
    • Encouragez Pieuvre
    Pieuvre
    Accueil»Technologie»Nouvelle faille de sécurité chez Zoom
    L'entreprise de vidéoconférence est sous les feux des projecteurs en raison de plusieurs failles de sécurité.

    Nouvelle faille de sécurité chez Zoom

    0
    Par Pieuvre.ca le 2 avril 2020 Technologie

    Des chercheurs travaillant pour une entreprise appelée Bleeping Computer ont mis au jour une nouvelle faille de sécurité au sein de l’application de vidéoconférence Zoom, dont la popularité et l’utilisation ont fortement augmenté depuis que des centaines de millions de personnes ont été confinées à leur domicile, dans le contexte de la pandémie de COVID-19. Cette nouvelle vulnérabilité permettrait à un pirate de mettre la main sur le mot de passe des utilisateurs.

    L’utilisation de Zoom est simple: les internautes peuvent se connecter à une vidéoconférence, y compris pour échanger, mais aussi pour transférer des documents, à l’image d’une rencontre en face à face dans une salle de conférence. Il semble cependant que des personnes mal intentionnées peuvent aussi se servir de cet outil pour dérober des mots de passe permettant de se connecter à un système d’exploitation Windows, ou encore à des programmes et des données stockées sur des serveurs distants.

    La faille en question implique, pour les participants à une réunion, de cliquer sur un lien partagé par une autre personne se trouvant dans la même vidéoconférence. Une fois le lien activé, cela transmet les informations de connexion à la personne qui a transmis le lien. Cette personne peut ensuite utiliser ces informations pour accéder à l’ordinateur de l’internaute piégé, affirment les chercheurs.

    Au dire du chercheur en sécurité Matthew Hickey, cette attaque peut aussi faire en sorte que les pirates peuvent lancer des programmes sur l’ordinateur des victimes. Plus spécifiquement encore, lorsqu’un internaute clique sur le lien, Windows tente de se connecter à un site externe à l’aide du protocole de partage de fichiers SMB et ouvre un fichier spécifié dans le lien. Une telle attaque est appelée « injection de chemin d’accès UNC », et fonctionne en raison du fait que Windows ne chiffre pas les noms d’utilisateur et les mots de passe des usagers lorsqu’il tente d’accéder à un serveur distant. Le mot de passe est protégé, oui, mais comme l’ont mentionné plusieurs utilisateurs de Twitter, il existe plusieurs applications tierces permettant de casser cette protection.

    Chez Zoom, on serait en train de travailler pour mettre au point un correctif, alors que des dirigeants de l’entreprise ont fait savoir que les utilisateurs pouvaient régler ce problème en modifiant certains paramètres de Windows, soit en désactivant la transmission automatique des identifiants lors d’une connexion à un serveur distant.

    Cette nouvelle tuile survient alors que Zoom a déjà été carrément interdit chez SpaceX, ainsi qu’à la NASA, en raison d’autres failles de sécurité. Il a également été dévoilé, plus tôt cette semaine, qu’une personne pouvait s’inviter dans une conférence lorsque celle-ci était annoncée publiquement sur les serveurs du logiciel, comme cela est le cas pour la majorité des vidéoconférences.


    Pour apprendre aux robots à marcher comme nous, les chercheurs se tournent vers la psychologie

    Partagez Facebook Twitter Pinterest LinkedIn Tumblr Courriel

    Articles similaires

    8 mai 2025

    ChatGPT n’a pas réussi à prédire le nom du nouveau pape

    6 mai 2025

    L’IA raisonne-t-elle aussi mal que les humains?

    1 mai 2025

    Face à des étudiants, ChatGPT a encore des croûtes à manger

    Pieuvre.ca
    • Site web
    • Facebook
    • X (Twitter)

    Répondre Annuler la réponse

    Vous cherchez un contenu?
    Abonnez-vous à l’infolettre!

    Suivez-nous
    Dossiers spéciaux
    • Élections fédérales 2025
    Nos podcasts
    • Entretiens journalistiques
    • Rembobinage
    • Des nouvelles de l’Oncle Sam
    • SVGA
    • Pixels et préjugés
    • Heure supplémentaire
    • Dans les coulisses de…
    Récemment publié
    8 mai 2025

    Une immigration encore importante, au Québec, mais une fécondité au plus bas

    8 mai 2025

    La Voûte #22: Kill Bill, partie 1

    8 mai 2025

    Sommes-nous de plus en plus anxieux? Oui et non

    8 mai 2025

    ChatGPT n’a pas réussi à prédire le nom du nouveau pape

    8 mai 2025

    L’été s’invite plus tôt avec la troisième saison de Premier trio

    Informations
    • Votre semaine tentaculaire
    • Qui sommes-nous?
    • Contactez-nous
    © 2009-2025 Pieuvre.ca. Tous droits réservés.

    Tapez ci-dessus et appuyez sur Entrée pour rechercher. Appuyez sur Echap pour annuler.

    Gérez votre confidentialité

    Pour offrir les meilleures expériences, nous et nos partenaires utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations de l’appareil. Le consentement à ces technologies nous permettra, ainsi qu’à nos partenaires, de traiter des données personnelles telles que le comportement de navigation ou des ID uniques sur ce site et afficher des publicités (non-) personnalisées. Ne pas consentir ou retirer son consentement peut nuire à certaines fonctionnalités et fonctions.

    Cliquez ci-dessous pour accepter ce qui précède ou faites des choix détaillés. Vos choix seront appliqués uniquement à ce site. Vous pouvez modifier vos réglages à tout moment, y compris le retrait de votre consentement, en utilisant les boutons de la politique de cookies, ou en cliquant sur l’onglet de gestion du consentement en bas de l’écran.

    Fonctionnel Toujours activé
    Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
    Préférences
    L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
    Statistiques
    Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
    Statistiques

    Marketing

    Fonctionnalités
    Toujours activé

    Toujours activé
    Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
    Gérer les options
    {title} {title} {title}

    logo

     Ne manquez aucun article ou épisode de podcast: abonnez-vous à l’infolettre!