Zoom : des milliers de vidéos privées sont diffusées publiquement sur le net

Des milliers de vidéos privées enregistrées sur Zoom sont diffusés sur le net. D'après le journal The Washington Post, une faille de sécurité serait probablement à l'origine de ces fuites. 

Crédits : Zoom

Période de confinement et de télétravail oblige, l'application Zoom est très fréquentée. Un pic de popularité tel que le logiciel de visio pourrait bientôt battre l'indéboulonnable Skype. Seulement, ce succès est entaché depuis quelques jours par de nombreux problèmes. La version Windows 10 de Zoom était touchée le 1er avril par une énorme faille de sécurité.

Via un simple lien, un attaquant était en mesure de voler les informations d'identification d'un utilisateur. Et en ce samedi 4 avril, le journal américain The Washington Post dévoile des dysfonctionnements de taille. D'après la publication, des milliers de vidéos privées enregistrées sur Zoom sont disponibles sur le net sans aucune protection.

Le chercheur en sécurité informatique Patrick Jackson a trouvé pas moins de 15 000 conversations privées Zoom sur un stockage cloud non-sécurisé sur le net. Certains échanges Zoom sont même trouvables sur YouTube et Vimeo, comme le précisent The Washington Post et le site Mashable. Si pour quelques vidéos, il s'agit tout simplement d'une mauvaise manipulation (un enregistrement sur des serveurs publics), il reste peu probable que 15 000 personnes aient reproduit la même erreur.

À lire également : Covid-19 Tracker – désinstallez immédiatement cette application, c'est un dangereux ransomware !

À l'utilisateur d'être prudent

Pour le chercheur, il s'agit d'une faille de sécurité, ou d'un problème dans les infrastructures réseau de Zoom. Du côté de Zoom, la faute incombe à l'imprudence de certains utilisateurs lors du téléchargement des conversations vidéo sur le net.

Zoom notifie chaque participant quand un hôte choisit d'enregistrer une réunion, et Zoom fournit une voie sure et sécurisée aux hôtes pour stocker leurs enregistrements. Les vidéos sur Zoom sont enregistrées seulement lorsque l'hôte le décide, sur sa propre machine ou sur le cloud de Zoom.

À lire également : Arnaques, malwares, piratages – des milliers de sites surfent sur le coronavirus pour vous piéger

Si les hôtes choisissent plus tard de télécharger leurs conversations vidéo autre part, nous les exhortons à le faire avec une extrême précaution et à être transparents avec les autres participants, en examinant attentivement si la réunion contient des informations sensibles et en tenant compte des attentes raisonnables des participants”.

Malgré cette déclaration, Zoom a annoncé qu'il allait mettre en pause l'ajout de nouvelles fonctionnalités pendant les trois prochains mois. Les équipes vont focaliser leurs efforts sur la correction des problèmes de sécurité et pour améliorer la protection des données des utilisateurs.

Source : mspoweruser


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Grosse baisse de prix sur le Xiaomi 15 : le smartphone tombe à moitié prix

Le Xiaomi 15 profite d’une réduction de 51% et s’affiche désormais à un prix très abordable pour un smartphone haut de gamme. Grâce à une double réduction, vous pouvez actuellement…

iOS 26 : comment changer la couleur des icônes pour qu’elles aillent avec celle de votre iPhone ou coque de protection

Si vous aimez faire correspondre les couleurs, sachez qu’iOS 26 possède une option très simple pour “matcher” celles des icônes avec l’iPhone ou même votre coque de protection. Personnaliser son…

Nothing officialise le Phone (4a) Pro, un smartphone abordable qui flirte avec le premium

Comme prévu, Nothing a dévoilé plusieurs produits lors d’une conférence de presse, dont le Nothing Phone (4a) Pro. Le téléphone profite d’une fiche technique équilibrée et d’un châssis qui monte…

Il laisse l’IA créer un système d’exploitation entier, voici le résultat

Un internaute a testé un système d’exploitation entièrement développé par “vide coding”, autrement dit par l’intermédiaire de l’IA. Révolution ou échec complet ? La réponse en vidéo. L’intelligence artificielle peut…

IA

Test Nothing Headphone (a) : un casque moins premium mais toujours très complet

Après avoir fait trembler les géant de l’audio avec son premier casque circum-oral, Nothing revient avec un second produit plus abordable. Son objectif : offrir une qualité audio identique et…

Test Nothing Phone (4a) : séduisant, abordable et doté d’un téléobjectif, ce smartphone est néanmoins perfectible

Le Nothing Phone (4a) compte se démarquer de la concurrence – une nouvelle fois – par son design original, comprenant un nouveau dispositif glyphs, propre au constructeur anglais depuis plusieurs…

Google Photos : les utilisateurs Android vont bientôt pouvoir profiter de ces fonctionnalités présentes sur iPhone depuis des années

La dernière version de Google Photos sur Android contient des indices à propos de l’arrivée de nouvelles fonctionnalités déjà présentes sur iOS. Certaines d’entre elles existent déjà sur la version…

Windows : l’application Copilot devient plus pratique, mais aussi plus intrusive

Microsoft ajoute deux nouveautés à l’application Copilot sur Windows. Elles sont utiles, mais certains ne vont pas forcément vouloir se servir de l’une d’elles. Rien ne vous y oblige heureusement….

IA

WhatsApp prépare une version premium pour vous faire passer à la caisse

WhatsApp pourrait bientôt introduire un abonnement dans son application. Meta cherche de nouvelles façons de gagner de l’argent avec sa messagerie. Les utilisateurs pourraient devoir payer pour accéder à certaines…

Les derniers MacBook ne sont pas vendus avec chargeur, il va falloir l’acheter séparément

En Europe et au Royaume-Uni, les utilisateurs devront acheter leur chargeur de MacBook séparément des derniers modèles présentés par Apple. Une conséquence directe des récentes directives européennes. Semaine chargée pour…

PC