Un simple appel suffisait pour vous pirater : une terrible menace plane sur Zoom si vous ne faites pas immédiatement la mise à jour

Un simple appel suffisait pour vous pirater : une terrible menace plane sur Zoom

Récemment, des chercheurs de l’entreprise de cybersécurité A Security ont identifié une vulnérabilité critique dans l’application de visioconférence Zoom. Cette faille permettrait à un attaquant de prendre le contrôle total de l’appareil d’un utilisateur pendant un appel en direct, sans que la victime ait besoin de cliquer sur un lien ou de télécharger un fichier malveillant. La seule condition requise est la présence de la victime dans la réunion.

L’attaque exploitait la fonction d’annotation de Zoom et pouvait corrompre les appareils des participants en envoyant un message spécialement conçu. Cette vulnérabilité affecte tous les clients Zoom, que ce soit sur Windows, Mac, iPhone, Android ou Linux, et est présente dans toutes les versions jusqu’à la version 7.0.5 incluse.

Suite à cette découverte, A Security a alerté Zoom, qui a rapidement mis en place des mes correctives. Pour se protéger, les utilisateurs doivent mettre à jour leur application Zoom vers la version la plus récente sur toutes les plateformes. Des correctifs côté serveur ont également été déployés pour remédier à cette situation.

Une attaque puissante découverte en 24h grâce à l’IA

La méthode utilisée par A Security pour identifier cette vulnérabilité est préoccupante. Les chercheurs ont employé des intelligences artificielles accessibles au grand public, sans recourir à des modèles spécialisés. En moins de 24 heures et avec moins de 20 requêtes, ils ont réussi à développer un exploit fonctionnel.

Le potentiel de cette attaque, si elle était exploitée par des hackers malveillants, aurait pu être considérable. A Security souligne que ce type de capacité était autrefois réservé à des hackers soutenus par des États-nations, nécessitant des ressources importantes. Aujourd’hui, un seul chercheur a pu mettre au point une faille de sécurité comparable en moins d’une journée.

Pour résumer :

  • Une vulnérabilité sur Zoom permettrait à des hackers de pirater les participants d’un appel sans aucune interaction requise de leur part.
  • Zoom a corrigé le problème, mais il est impératif de mettre à jour l’application.
  • Cette vulnérabilité a été découverte en 24 heures grâce à des outils d’IA accessibles au public.

Source : A Security.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *