Des chercheurs découvrent comment détourner des appareils Zoom via le partage d'écran
Des chercheurs ont identifié des vulnérabilités dans la plateforme de visioconférence Zoom. L'exploitation de ces failles pourrait permettre à des attaquants de prendre le contrôle des appareils cibles lors du partage d'écran, sans interaction de l'utilisateur.

Des chercheurs de la société de défense numérique A Security ont signalé de nouvelles vulnérabilités dans la plateforme de visioconférence Zoom. Les failles découvertes pourraient permettre à des attaquants de prendre le contrôle des appareils ciblés via le partage d'écran, en exécutant une attaque silencieuse sans aucune indication ni interaction requise de la part de la victime.
Les vulnérabilités ont été découvertes début juin à l'aide de modèles d'IA publiquement disponibles, nécessitant moins de 20 invites pour être identifiées et un exploit fonctionnel créé, selon A Security. Zoom a publié un avis de sécurité détaillant les correctifs que l'entreprise a commencé à déployer. Les failles affectaient les appareils exécutant tous les systèmes d'exploitation pris en charge, y compris Windows, macOS, Linux, iOS et Android.
« Ce qui nous intéresse et ce que nous considérons comme dangereux, c'est la démocratisation de ces capacités – la barrière à l'entrée diminue rapidement », a déclaré Omer Gull, cofondateur de A Security. Il a noté que ce qui aurait pu auparavant nécessiter six mois de travail pour une équipe peut maintenant être réalisé avec beaucoup moins d'invites.
Les plateformes comme Zoom sont considérées comme des cibles attrayantes en raison de la confiance que les utilisateurs leur accordent. La facilité avec laquelle ces vulnérabilités peuvent désormais être exploitées soulève des préoccupations en matière de cybersécurité, en particulier avec la prévalence du travail à distance.