TechBriefly FR
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly FR
No Result
View All Result
Home Tech Security
Ne pas avoir de visioconférence Zoom sans protection par mot de passe

Ne pas avoir de visioconférence Zoom sans protection par mot de passe

byFlorian Maximiliano
25/11/2020
in Security, Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Zoom est à nouveau critiqué pour ses graves failles de sécurité. D’une part, les pirates ont récemment pu détourner des comptes Windows via Zoom, il semble maintenant que la plupart des gens ont une vidéoconférence sans mot de passe, ce qui n’est pas sécurisé.

L’outil de vidéoconférence Zoom a gagné en popularité depuis le début de l’épidémie de coronacrisis. Dans le même temps, les attaques des cybercriminels et les critiques des protectionnistes des données se sont multipliées. En conséquence, le patron de Zoom, Eric Yuan, a déclaré mercredi que la société se concentrerait sur les correctifs de sécurité et les corrections de bogues dans les mois à venir. Le développement de nouvelles fonctions pour l’application est en attente pour l’instant. Deux failles de sécurité actuelles montrent à quel point cela est important.

  Le contenu généré par les utilisateurs sur les réseaux sociaux représente désormais 39 % de la consommation hebdomadaire des médias

L’écart de zoom permettait d’accéder aux données sensibles

Dans une vulnérabilité, les pirates auraient eu la possibilité d’accéder à des données et des e-mails sensibles jusqu’à ce que l’écart soit comblé mercredi. L’expert en sécurité informatique Matthew Hickey avait précédemment déclaré qu’il avait réussi à intercepter le nom d’utilisateur et le mot de passe Windows d’un utilisateur Zoom. Il avait pu transférer cela sur un serveur qu’il contrôlait sans se faire remarquer. L’attaque était assez facile à mener, a déclaré Hickey.

Hickey, qui travaille pour la société informatique Hacker House, a pu répliquer cette attaque en 30 minutes. Les utilisateurs disposant d’ordinateurs d’entreprise étaient particulièrement exposés.

La plupart des gens utilisent Zoom pour avoir une visioconférence sans mot de passe

Le célèbre chercheur en sécurité Brian Krebs signalé un autre problème sur son blog Krebsonsecurity. Selon lui, le soi-disant bombardement par zoom est également possible principalement en raison d’une protection par mot de passe inadéquate. Le bombardement zoom fait référence à l’entrée indésirable d’étrangers dans une conférence Zoom.

  Twitter Soft Block : supprimez les abonnés sans les avertir

Le moteur de recherche automatique de réunions de conférence Zoom «zWarDial» détecte environ 100 réunions par heure qui ne sont pas protégées par des mots de passe. L’outil a également invité Zoom à rechercher si son approche par mot de passe par défaut pouvait être défectueuse. https://t.co/dXNq6KUYb3 pic.twitter.com/h0vB1Cp9Tb

– briankrebs (@briankrebs) 2 avril 2020

Selon Krebs, l’outil Z-War-Dial, qui peut détecter les vidéoconférences Zoom non protégées par un mot de passe, trouverait actuellement environ 100 réunions de ce type par heure. L’outil ne trouve pas les vidéoconférences Zoom protégées par mot de passe. Le problème réside d’une part dans les utilisateurs inattentifs qui oublient de sécuriser leur réunion en conséquence. D’un autre côté, il semble également y avoir un problème avec Zoom. Parce que l’outil doit en fait attribuer un mot de passe automatique – dans de nombreux cas, cela ne semble pas fonctionner, selon Krebs.

  Jack Dorsey quitte son poste de PDG de Twitter et le remplace par le CTO Parag Agrawal

Tags: parpassans

Related Posts

Amazon s'apprête à lancer une deuxième vague de licenciements la semaine prochaine

Amazon s'apprête à lancer une deuxième vague de licenciements la semaine prochaine

La recherche Google ajoute "Intelligence personnelle" en mode IA

La recherche Google ajoute "Intelligence personnelle" en mode IA

JBL entre sur le marché des amplis d'entraînement avec la technologie de séparation Stem basée sur l'IA

JBL entre sur le marché des amplis d'entraînement avec la technologie de séparation Stem basée sur l'IA

Oracle et Silver Lake dirigent un consortium dans le cadre d'un accord historique avec TikTok aux États-Unis

Oracle et Silver Lake dirigent un consortium dans le cadre d'un accord historique avec TikTok aux États-Unis

Amazon s'apprête à lancer une deuxième vague de licenciements la semaine prochaine
Tech

Amazon s'apprête à lancer une deuxième vague de licenciements la semaine prochaine

La recherche Google ajoute "Intelligence personnelle" en mode IA
Tech

La recherche Google ajoute "Intelligence personnelle" en mode IA

JBL entre sur le marché des amplis d'entraînement avec la technologie de séparation Stem basée sur l'IA
Tech

JBL entre sur le marché des amplis d'entraînement avec la technologie de séparation Stem basée sur l'IA

Oracle et Silver Lake dirigent un consortium dans le cadre d'un accord historique avec TikTok aux États-Unis
Tech

Oracle et Silver Lake dirigent un consortium dans le cadre d'un accord historique avec TikTok aux États-Unis

Substack lance une application TV pour les plateformes Apple et Google
Tech

Substack lance une application TV pour les plateformes Apple et Google

TechBriefly FR

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Cover Page
  • Modalités et Conditions
  • Nous Contacter
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.