Zoom accusé de failles de sécurité, promet des correctifs

L'App Zoom, dont on a tant parlé, n'est pas exempt de son lot de points négatifs. Il y a eu des nouvelles récentes sur les vides de sécurité, en raison desquels Zoom a actuellement gelé le développement de ses produits. Les mesures ont été introduites pour colmater les failles de sécurité de grande envergure nouvellement identifiées.

La populaire appel video a enregistré près de 10 millions d'utilisateurs quotidiens en décembre, ce qui a augmenté de façon exponentielle pour atteindre 200 millions de participants quotidiens au mois de mars, a déclaré Eric S. Yuan PDG de Zoom.

Il a en outre ajouté que nous n'avons malheureusement pas été en mesure d'élever nos niveaux de sécurité à un niveau similaire et que nous travaillons sur toutes les pistes d'amélioration possibles.

Pour les personnes qui ne connaissent pas cette application incroyable, Zoom est une messagerie d'équipe multifonctionnelle basée sur le cloud application de visioconférence. C'est une application facile à utiliser avec des fonctionnalités conviviales et transparentes. Les utilisateurs bénéficient d'une période d'essai gratuite de 14 jours avec une clé d'activation sans frais supplémentaires. En plus de cela, les utilisateurs des États-Unis et du Canada peuvent profiter de SMS/MMS et d'appels téléphoniques illimités.

Au milieu de l'épidémie mortelle Coronavirus et le verrouillage mondial, l'application a connu une augmentation massive du nombre d'utilisateurs. Le scénario de travail à domicile a conduit à une augmentation soudaine de sa base d'utilisateurs. Cependant, il est maintenant confronté à des problèmes de sécurité.

Lire la suite: Google prévoit de lancer des "shorts" YouTube pour contrer TikTok

Pour clarifier la situation de sécurité de l'application, Yuan a déclaré que "Nous avons initialement développé le logiciel uniquement pour les clients d'entreprise, et ne prévoyait pas qu'une personne sur deux dans le monde l'utiliserait pour travailler, socialiser et étudier dans ce travail à domicile scénario.

Avec l'ensemble plus large d'utilisateurs, nous sommes confrontés à peu de défis, a-t-il ajouté. Il a également déclaré que notre équipe travaillait déjà à identifier, résoudre et résoudre les problèmes de sécurité. Pour formuler les mesures correctives, une équipe d'ingénieurs experts a déjà commencé à travailler sur les problèmes de sécurité. Les niveaux de sécurité de notre application sont également examinés par des agences tierces.

Face aux vides sécuritaires, Zoom a attiré l'attention de nombreux pirates informatiques et experts en sécurité. Cela a également soulevé l'inquiétude de nombreux utilisateurs de Windows et iOS.

Un expert en sécurité a découvert que la fonction de chat peut être facilement défectueuse par un cybercriminel pour voler les informations de connexion des utilisateurs. La faille a été trouvée par un utilisateur de Twitter avec le nom de @godmode qui a révélé qu'il est exceptionnellement facile de convertir l'URL en lien hypertexte cliquable qui peut être facilement accessible pour révéler les informations de connexion de l'utilisateur.

Une autre découverte importante est venue d'un utilisateur de Mac, Patric Wardle. Il a dit que l'application a un défaut qui ouvre des portes faciles aux pirates de l'air pour s'introduire dans l'appareil d'une victime. Ici, des pirates ont exploité le droit d'accès des utilisateurs pour contrôler le microphone et la webcam connectés.

Patric a ajouté qu'il avait également remarqué que les pirates utilisaient le programme d'installation de Zoom pour injecter des codes malveillants. Cela donne un accès complet au système de l'utilisateur sans que la victime ne le remarque.

Lire la suite: Cyber-menace: derniers virus informatiques et menaces de logiciels malveillants 2020

Zoom est également critiqué pour ne pas avoir donné ce qu'il avait promis. Le site Web de l'application promet d'utiliser un cryptage de bout en bout, mais en réalité, il utilise TLS (Sécurité de la couche de transport). Cela signifie que l'entreprise peut accéder aux données de ses utilisateurs à tout moment.

le travail à domicile scénarios a obligé les gens à utiliser des applications de vidéoconférence pour leur travail de bureau, des sessions de classe en ligne et bien plus encore. Nous espérons que la société sera en mesure de résoudre ces problèmes de sécurité dès que possible.