Windows 10 : Zoom est victime d’une énorme faille de sécurité, voici comment la corriger

Le logiciel Zoom, dans sa version Windows, doit faire face actuellement à une importante faille de sécurité : via un simple lien, un attaquant de voler est en mesure de voler les informations d'identification d'un utilisateur. Voici comment combler la faille en question, en attendant qu'un correctif soit officiellement diffusé.Zoom

En cette période de confinement et de télétravail, l'application Zoom bat actuellement tous les records de popularité. Jamais le logiciel de visio n'aura été aussi populaire, à tel point que certains prédisent déjà que l'application serait en mesure de remplacer l'ancestral Skype. Néanmoins, si vous utilisez la version Windows de l'application, méfiance : le logiciel est victime d'une grosse vulnérabilité.

A lire aussi : une faille critique met en danger votre PC sous Windows 10, 8.1 et 7, voici comment vous protéger

Zoom, comme tout logiciel de visio qui se respecte, intègre également son propre outil de messagerie textuel. Les participants à une réunion peuvent donc s'envoyer des messages, mais également des liens. Et c'est là qu'un bug vient d'être découvert : en convertissant une adresse en un lien cliquable destiné aux autres participants, Zoom envoie aussi votre nom d'utilisateur et votre mot de passe, lequel peut être piraté en quelques secondes à l'aide d'un logiciel gratuit comme Hascat.

En conséquence de quoi, un hacker aurait tout loisir d'intercepter vos identifiants et pirater votre compte. La faille touche toutes les versions de Windows, qu'il s'agisse de Windows 10, Windows 8.1, Windows 7. En attendant qu'un correctif soit déployé, il existe une petite astuce permettant de combler la vulnérabilité en question.

Zoom : comment empêcher le vol de vos identifiants

  1. Dans la barre des tâches, cliquez sur le champ de recherche et entrez les termes Stratégie de sécurité locale. Lancez l'application en question.
  2. Rendez-vous ensuite sur Stratégies locales > Options de sécurité > Sécurité réseau > Sécurité réseau : Restreindre NTLM : Trafic NTLM sortant vers des serveurs distants.
  3. Une nouvelle fenêtre s'ouvre. Réglez la stratégie en question sur Refuser tout.Windows 10 Combler Faille Zoom

Dès lors, Windows n'enverra plus automatiquement vos données d'information NTLM lorsque vous cliquez sur un lien dans Zoom. Notez que, si vous utilisez Windows 10 Famille, vous n'avez pas accès à l'outil de configuration de Stratégie de sécurité locale. il vous faudra alors procéder de la manière suivante :

  1. Lancez l’Éditeur du Registre (regedit) en mode administrateur
  2. Dirigez-vous sur HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Lsa > MSV1_0
  3. Créez une clé DWORD 32 bits portant le nom RestrictSendingNTLMTraffic. Attribuez-lui la valeur 2
  4. Fermez l’Éditeur du Registre. Nul besoin de redémarrer l'ordinateur, votre changement est immédiatement appliqué.

Source : BleepingComputer


Réagissez à cet article !

Demandez nos derniers articles !

Sans Jupiter, vous n’auriez jamais pu lire ce titre : voici comment la géante a sauvé la Terre de la stérilité

Grâce à la Terre, on connaît la recette de la vie. Parmi les ingrédients clés nécessaires à sa formation figurent notamment l’azote et le phosphore. Mais quel processus cosmique a…

DJI Osmo Pocket 3 : avec ce code promo, la caméra chute à seulement 290 €, vite !

La caméra stabilisée Osmo Pocket 3 de DJI est la solution parfaite pour filmer vos voyages ou vos souvenirs de famille. Elle vous fera de magnifiques images quelque soit les…

Nvidia a confié son labo de robots à des IA, elles ont fait mieux que ses ingénieurs

Dresser un robot demandait jusqu’ici des semaines de travail humain minutieux. Nvidia vient de confier cette tâche ingrate à des intelligences artificielles laissées seules. Les machines apprennent désormais pendant la…

Android 17 : cette fonctionnalité va vous convaincre de définitivement laisser tomber votre iPhone

Google d’annoncer une grosse mise à jour pour son outil de transfert de données entre iOS et Android. Celui-ci prend désormais en charge l’historique des messages ainsi que la disposition…

Meilleurs VPN pour le Canada : quel service choisir en 2026 ?

Choisir un bon VPN pour le Canada peut permettre de sécuriser sa navigation, d’améliorer sa confidentialité en ligne ou encore d’accéder plus facilement à certains services depuis l’étranger. En revanche,…

Ces conducteurs bernent les caméras de surveillance de Tesla avec une astuce digne d’un dessin animé

Tromper la vigilance d’une voiture n’a jamais semblé aussi simple. En Chine, des conducteurs de Tesla ont trouvé une parade aussi absurde qu’efficace. Leur petit accessoire suffit à endormir tout…

Phonandroid : mais quel est donc ce nouveau bouton qui s’est invité en bas de nos articles ?

Pour Phonandroid, cette année se place sous le signe de la nouveauté. Lifting bienvenu, accueil d’une nouvelle rubrique… Pourquoi s’arrêter en si bon chemin ? Il est désormais temps d’accueillir un…

Midjourney veut scanner votre corps en 3D dans les spas du monde entier

Midjourney se lance dans la médecine avec un scanner capable de dévoiler l’intérieur de votre corps dans son entièreté, et même plus. Un projet étonnant auquel le patron de l’entreprise…

“L’augmentation des prix est inévitable” : Tim Cook annonce la pire nouvelle concernant l’iPhone 18

Lors d’une interview accordée au Wall Street Journal, Tim Cook a confirmé ce que tout le monde savait déjà : il faut s’attendre à une hausse des prix avec l’iPhone…

Economisez jusqu’à 860€ sur ces batteries et panneaux solaires Zendure pour le Prime Day !

Dites adieu à votre facture d’électricité toujours plus coûteuse grâce au Prime Day chez Zendure. Ces systèmes de batterie solaire stockent l’énergie au bon moment et vous permettent de consommer…