Windows 10 : Zoom est victime d’une énorme faille de sécurité, voici comment la corriger

Le logiciel Zoom, dans sa version Windows, doit faire face actuellement à une importante faille de sécurité : via un simple lien, un attaquant de voler est en mesure de voler les informations d'identification d'un utilisateur. Voici comment combler la faille en question, en attendant qu'un correctif soit officiellement diffusé.Zoom

En cette période de confinement et de télétravail, l'application Zoom bat actuellement tous les records de popularité. Jamais le logiciel de visio n'aura été aussi populaire, à tel point que certains prédisent déjà que l'application serait en mesure de remplacer l'ancestral Skype. Néanmoins, si vous utilisez la version Windows de l'application, méfiance : le logiciel est victime d'une grosse vulnérabilité.

A lire aussi : une faille critique met en danger votre PC sous Windows 10, 8.1 et 7, voici comment vous protéger

Zoom, comme tout logiciel de visio qui se respecte, intègre également son propre outil de messagerie textuel. Les participants à une réunion peuvent donc s'envoyer des messages, mais également des liens. Et c'est là qu'un bug vient d'être découvert : en convertissant une adresse en un lien cliquable destiné aux autres participants, Zoom envoie aussi votre nom d'utilisateur et votre mot de passe, lequel peut être piraté en quelques secondes à l'aide d'un logiciel gratuit comme Hascat.

En conséquence de quoi, un hacker aurait tout loisir d'intercepter vos identifiants et pirater votre compte. La faille touche toutes les versions de Windows, qu'il s'agisse de Windows 10, Windows 8.1, Windows 7. En attendant qu'un correctif soit déployé, il existe une petite astuce permettant de combler la vulnérabilité en question.

Zoom : comment empêcher le vol de vos identifiants

  1. Dans la barre des tâches, cliquez sur le champ de recherche et entrez les termes Stratégie de sécurité locale. Lancez l'application en question.
  2. Rendez-vous ensuite sur Stratégies locales > Options de sécurité > Sécurité réseau > Sécurité réseau : Restreindre NTLM : Trafic NTLM sortant vers des serveurs distants.
  3. Une nouvelle fenêtre s'ouvre. Réglez la stratégie en question sur Refuser tout.Windows 10 Combler Faille Zoom

Dès lors, Windows n'enverra plus automatiquement vos données d'information NTLM lorsque vous cliquez sur un lien dans Zoom. Notez que, si vous utilisez Windows 10 Famille, vous n'avez pas accès à l'outil de configuration de Stratégie de sécurité locale. il vous faudra alors procéder de la manière suivante :

  1. Lancez l’Éditeur du Registre (regedit) en mode administrateur
  2. Dirigez-vous sur HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Lsa > MSV1_0
  3. Créez une clé DWORD 32 bits portant le nom RestrictSendingNTLMTraffic. Attribuez-lui la valeur 2
  4. Fermez l’Éditeur du Registre. Nul besoin de redémarrer l'ordinateur, votre changement est immédiatement appliqué.

Source : BleepingComputer


Réagissez à cet article !

Demandez nos derniers articles !

Realme GT 7T à -60% : le smartphone pensé pour les gamers est à prix cassé pour quelques heures

Le Realme GT 7T vous fait de l’oeil ? Ce bon plan est fait pour vous. L’excellent smartphone est actuellement à prix cassé sur AliExpress grâce au code PHDFRS30. Mais…

Jusqu’à 600 € de remise sur le Galaxy S26 Ultra : voici comment l’obtenir dès 869 € chez Samsung

Samsung casse le prix du Galaxy S26 Ultra. Grâce à plusieurs remises cumulables, le smartphone premium profite d’une réduction allant jusqu’à 600 €. La version 256 Go passe ainsi à…

Google Wallet peut aussi faire ça ? Voici 3 fonctionnalités très utiles à connaître sur l’appli

Google Wallet ne sert pas uniquement à transformer votre téléphone en terminal de paiement. En cherchant un peu, on s’aperçoit que l’appli peut faire bien plus que ça. Voici justement…

Ligue 1+ va coûter plus cher, voici les nouveaux prix de l’abonnement

Ligue 1+ va diffuser 100 % du championnat français en direct à partir de la saison prochaine, une offre qui se traduit par une hausse de prix. Les anciens abonnés…

Les smartphones Android ont enfin leur DLSS, avec un gain de performances et d’autonomie à la clé

Arm a présenté Neural Dawn, un jeu mobile tournant avec sa nouvelle technologie inspirée du DLSS de Nvidia. Elle va permettre aux smartphones Android d’améliorer leurs performances en jeu, d’optimiser…

Ce trou noir crache un vent si violent qu’il dépasse l’imagination des scientifiques

Des astronomes ont braqué leurs instruments sur un trou noir géant situé à des milliards d’années-lumière. Ils y ont mesuré un souffle d’une rapidité inégalée. Aucun phénomène terrestre ne s’en…

Ces chargeurs pour smartphone vendus sur Amazon, AliExpress et eBay peuvent exploser, vous électrocuter ou provoquer un incendie

Une association de consommateurs alerte sur la dangerosité de bien des chargeurs pour smartphones vendus en ligne, sur des plateformes populaires comme Amazon, AliExpress et eBay, mais aussi Shein et…

Cette offre NordVPN réunit VPN, antivirus et stockage cloud à prix mini

NordVPN fait évoluer sa grille tarifaire avec une nouvelle la formule « complète » qui remplace l’abonnement « Plus ». Elle intègre le VPN, un antivirus de nouvelle génération et bien d’autres fonctionnalités destinées…

Firefox fait de son VPN gratuit votre meilleur allié pour cet été : découvrez ses 2 cadeaux inattendus

Que vous partiez à l’étranger et souhaitiez retrouver les contenus comme à la maison, que vous voyagiez directement depuis votre canapé en consommant des émissions exclusives à certains pays ou…

Voici à quoi les étudiants utilisent vraiment l’IA, et ce n’est pas pour tricher

On accuse souvent les étudiants de se servir de l’intelligence artificielle pour tricher ou se faciliter la vie. Une vaste enquête vient pourtant nuancer ce procès. Leurs usages réels n’ont…

IA