Microsoft Teams : attention à ces grosses failles de sécurité, elles permettent de pirater vos données

Deux nouvelles failles de sécurité viennent d'être découvertes dans l'application Teams de Microsoft : l'une se cache dans les onglets de l'application, l'autre cible les invitations à rejoindre une discussion.

Microsoft Teams
Crédit photo : 123rf

Teams, c'est le couteau suisse des applications de messagerie et de vidéoconférence. Si l'application était au départ plutôt maigre, force est de constater que Teams ne cesse de s'enrichir de nouvelles fonctionnalités. Tant et si bien le logiciel a réussi à s'imposer comme l'une des applications de messagerie, de visio et de partage de documents les plus utilisées au Monde, surtout dans l'univers professionnel.

Mais l'application n'est pas exempte de bugs et surtout de failles de sécurité. Deux problèmes de taille ont été d'ailleurs récemment découverts : le premier concerne les onglets de l'application, tandis que le second est lié aux liens que vous avez peut-être déjà reçus et qui vous invitent à rejoindre une conversation.

À lire aussi : Microsoft lance Teams Premium avec des fonctionnalités alimentées par ChatGPT

Un malware peut se dissimuler dans les onglets de Teams

La première faille repérée par Proofpoint concerne les onglets de Microsoft Teams, qui permettent aux applications tierces de dialoguer avec l'application. Les onglets sont notamment utilisés lorsque vous partagez un fichier sur OneDrive, quand vous synchronisez votre agenda, etc.

Le souci, c'est que l'usage de ces onglets peut facilement se détourner. Selon les experts en cybersécurité de Proofpoint, un attaquant peut aisément créer un faux onglet, comme sur la capture ci-dessous, et pirater n'importe quel utilisateur. Ce faux onglet sert alors à diffuser une campagne de phishing, tout ce qu'il y a de plus classique, mais aussi mener à une page Web sur laquelle est dissimulé un malware, lequel donne ensuite accès au compte Office 365 des victimes.

Une seconde faille concernant Teams a également été découverte par la même équipe spécialisée en cybersécurité. Plutôt que de pointer vers une page Web, les Tabs peuvent rediriger les utilisateurs vers un fichier qui se télécharge automatiquement.

Microsoft Teams faux onglet

Attention à ces fausses invitations à rejoindre une conversation Teams

Et ce n'est pas tout : un attaquant peut aussi altérer un lien d'invitation Teams. Ici, le hack est encore plus difficile à percer à jour, car le lien semble légitime. Mais en réalité, c'est l'URL qui se cache derrière le lien et qui a été modifiée. Cette même URL renvoie alors vers un site ou un exécutable malveillant.

Proofpoint estime que ces menaces ne sont pas à prendre à la légère. Certes, l'attaquant doit déjà disposer d'un accès à un compte compromis Teams. Mais selon l'entreprise, 60% des utilisateurs de Microsoft 365 ont été victimes d'une prise de contrôle “réussie” de leur compte en 2022. Un chiffre qui fait froid dans le dos.

Microsoft Teams meeting

Source : Proofpoint


Réagissez à cet article !

Demandez nos derniers articles !

Léger et performant, le DJI Mini 5 Pro perd quasiment 200 € sur son prix

Le DJI Mini 5 Pro coche toutes les cases du drone compact idéal : capteur performant, détection d’obstacles, bonne autonomie, et surtout un poids plume qui allège les démarches réglementaires. Il…

Choice Day AliExpress : les offres à ne pas rater en avril 2026

Comme chaque mois, AliExpress débute avril avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur vos…

L’interface du Galaxy Z Fold Wide a fuité, il veut vraiment se mesurer à l’iPhone pliable

Des images de l’interface du Galaxy Z Fold Wide, nouveau smartphone pliable de Samsung, confirment son format d’écran, qui semble proche de celui de l’iPhone pliable à venir. L’arrivée sur…

Pas d’inquiétude : la PS6 sera moins chère et plus puissante que la PS5 Pro

Les hausses de prix continues de la PS5 font craindre une PS6 vendue à un tarif démesuré ou à la fiche technique revue à la baisse. Mais Sony devrait réussir…

Netflix condamné pour des hausses de prix illégales, la plateforme doit rembourser ses abonnés

Un tribunal italien a validé le caractère abusif des clauses des contrats Netflix, autorisant la modification du prix des abonnements sans raison valable. Cette décision pourrait avoir des répercussions en…

Jusqu’à 130 € de remise sur la Galaxy Watch 8 Classic : la montre haut de gamme de Samsung est à prix cassé !

Normalement en vente à 530 €, la Galaxy Watch 8 Classic est actuellement beaucoup plus abordable sur le site officiel de Samsung. Grâce à une réduction de 80 € avec…

Propriétaire d’un Google Pixel ? Désactivez ces fonctionnalités inutiles pour gagner en autonomie

Les Google Pixel proposent de nombreuses fonctionnalités exclusives. Et si certaines se révèlent utiles au quotidien, d’autres font clairement office d’accessoire… En plus d’impacter l’autonomie de votre appareil. Alors, autant…

Plus d’équipements et presque le même prix, cette série spéciale Citroën va faire des jaloux

Citroën vient de lancer une nouvelle série spéciale baptisée Collection sur ses trois modèles électriques. Les ë-C3, ë-C3 Aircross et ë-C4 gagnent en équipements et en style. La surprise vient…

Un benchmark du Galaxy S26 FE nous donne une idée précise de ses performances

Il y aura bien un Galaxy S26 FE cette année. Les performances du smartphone ont été mesurées sur Geekbench, nous donnant un aperçu de ce qu’il a dans le ventre….

“Le forfait mobile de la démesure” : l’UFC-Que Choisir sceptique face à la nouvelle offre Free Max

Le nouveau forfait mobile Free Max a beaucoup fait parler de lui en bien en promettant de la 5G en illimité dans de nombreux pays. Mais une telle offre ne…