Fuite de données chez Zoom

Alors que l’application de visioconférence Zoom connaît un énorme succès (de 10 millions d’utilisateurs en décembre à 200 millions en mars), notamment en raison du confinement causé par le coronavirus, une faille donnant accès aux données de milliers d’utilisateurs vient d’être mise à jour.

logo de Zoom
Image : Getty

Comme le rapporte Vice, Zoom regroupe dans un même répertoire des contacts ayant le même nom de domaine dans leur courriel.

Les membres de ce répertoire peuvent alors chercher d’autres utilisateurs dans le groupe, accéder à leurs messages, photos et statuts ou les appeler en vidéo.

Ces répertoires peuvent compter près d’un millier d’utilisateurs.

Si cette fonctionnalité a été créé pour regrouper des employés d’une même entreprise, l’application aurait également rassemblé dans le même répertoire des utilisateurs inscrits sur Zoom avec leur courriel personnel.

Parmi les domaines incriminés, on trouve notamment xs4all.nl, dds.nl ou encore quicknet.nl, des fournisseurs d’accès à Internet néerlandais.

Les domaines standards comme gmail.com ou yahoo.com ne seraient pas concernés.

Zoom a indiqué tenir à jour une liste des domaines visés. Les utilisateurs peuvent aussi faire part de nouveaux noms de domaine touchés par cette faille technique.

Ce problème s’ajoute à de précédentes failles relevées dans l’application.

Un problème de sécurité rendu public l’été dernier, par exemple, permettait de lancer un appel à partir d’ordinateurs Mac sans l’autorisation des utilisateurs.

A cause d’une autre faille, des pirates pouvaient retirer des participants d’une visioconférence ou écouter des appels. Zoom a d’ailleurs confirmé que, contrairement à ce que l’application assure sur son site, ses appels n’étaient pas chiffrés de bout en bout.

Plus récemment, une plainte a été portée contre Zoom car sa version iOS partage des données d’utilisateurs à Facebook.

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Un groupe canadien reçoit 2,2 millions de dollars pour la recherche sur la détection des menaces par l’IA pour les réseaux sans fil

Un groupe composé de chercheurs universitaires canadiens et d'Ericsson Canada vient d’obtenir un financement public dans le cadre de la National Cybersecurity Coalition pour des recherches avancées sur la lutte contre les cybermenaces.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.