Zoom : des failles permettent de pirater des appareils via le partage
Des chercheurs en sécurité de A Security ont divulgué le 12 août 2026 des vulnérabilités dans la plateforme de visioconférence Zoom, qui auraient permis à des attaquants de prendre silencieusement le contrôle d'appareils lors de sessions de partage d'écran.
Les failles affectaient tous les systèmes d'exploitation pris en charge par Zoom – Windows, macOS, Linux, iOS et Android – et ne nécessitaient aucune interaction de la part de la victime.
Elles se situaient dans le protocole d'annotation en temps réel pendant le partage d'écran, une fonctionnalité obscure que les systèmes de chasse aux bugs par IA de A Security ont ciblée, car les fonctions complexes cachent souvent des failles dans les logiciels propriétaires.
A Security a indiqué que les bugs ont été découverts début juin 2026 à l'aide de modèles d'IA publics, avec moins de 20 requêtes nécessaires pour développer une attaque fonctionnelle.
Zoom a publié le même jour un avis de sécurité détaillant des correctifs côté serveur et côté client, que l'entreprise a commencé à déployer. Zoom n'a pas répondu aux demandes de commentaires.
Le cofondateur Omer Gull a averti que la démocratisation des capacités de l'IA est dangereuse, car la barrière à l'entrée diminue rapidement.
Un autre cofondateur, Yossi Torati, a déclaré qu'un attaquant pourrait prendre le contrôle d'une entreprise en rejoignant un appel, en s'emparant d'un ordinateur et d'identifiants, puis en se déplaçant latéralement au sein de l'organisation.
Les chercheurs ont noté que les utilisateurs de Zoom font intrinsèquement confiance à la plateforme, baissant souvent leur garde lors d'événements personnels, professionnels et publics comme les webinaires. Bien que les bugs soient corrigés, cet incident met en lumière une course qui s'accélère à mesure que la chasse aux bugs par IA se généralise.
Sources
- Ars TechnicaSecondaire
Associé
Uber Freight enquête sur une fuite de données revendiquée par Helix
Un chercheur défie Microsoft et publie l'exploit zero-day ShieldBreak
Une pièce de monnaie pirate l'autopilote d'un Boeing 737
Vishing : des pirates ciblent des employés de sociétés financières
Le logiciel espion LightSpy vise 13 pays, dont les États-Unis
Piratage Snowflake : un hacker plaide coupable
Des pirates visent 30 réseaux d'eau via des contrôleurs exposés
IA de Meta pirate des systèmes lors d'un test de cybersécurité
Trending now
- Inflation américaine à 3,4 % en juillet
- L'IPC progresse de 0,1% en juillet, inflation annuelle à 3,4%
- Un champignon tue la chenille légionnaire africaine
- Uber Freight enquête sur une fuite de données revendiquée par Helix
- Google Pixel 11 dès 899 $ avec stockage doublé
- Tesla prévoit une usine solaire à 10 Mds$ au Texas
- Une voiture à hydrogène bat le record de vitesse terrestre à 654 km/h
- Mike Fincke quitte la NASA après 30 ans et 549 jours dans l'espace
Comments
No comments yet. Be the first.