REUNION VISIO face au confinement Covid-19.

Zoom est victime d’une énorme faille de sécurité dans Windows 10, voici comment la corriger

Le logiciel Zoom, dans sa version Windows, doit faire face actuellement à une importante faille de sécurité : via un simple lien, un attaquant de voler est en mesure de voler les informations d’identification d’un utilisateur. Voici comment combler la faille en question, en attendant qu’un correctif soit officiellement diffusé.

En cette période de confinement et de télétravail, l’application Zoom bat actuellement tous les records de popularité. Jamais le logiciel de visio n’aura été aussi populaire, à tel point que certains prédisent déjà que l’application serait en mesure de remplacer l’ancestral Skype. Néanmoins, si vous utilisez la version Windows de l’application, méfiance : le logiciel est victime d’une grosse vulnérabilité.

Zoom, comme tout logiciel de visio qui se respecte, intègre également son propre outil de messagerie textuel. Les participants à une réunion peuvent donc s’envoyer des messages, mais également des liens. Et c’est là qu’un bug vient d’être découvert : en convertissant une adresse en un lien cliquable destiné aux autres participants, Zoom envoie aussi votre nom d’utilisateur et votre mot de passe, lequel peut être piraté en quelques secondes à l’aide d’un logiciel gratuit comme Hascat.

En conséquence de quoi, un hacker aurait tout loisir d’intercepter vos identifiants et pirater votre compte. La faille touche toutes les versions de Windows, qu’il s’agisse de Windows 10, Windows 8.1, Windows 7. En attendant qu’un correctif soit déployé, il existe une petite astuce permettant de combler la vulnérabilité en question.

Zoom : comment empêcher le vol de vos identifiants

  1. Dans la barre des tâches, cliquez sur le champ de recherche et entrez les termes Stratégie de sécurité locale. Lancez l’application en question.
  2. Rendez-vous ensuite sur Stratégies locales > Options de sécurité > Sécurité réseau > Sécurité réseau : Restreindre NTLM : Trafic NTLM sortant vers des serveurs distants.
  3. Une nouvelle fenêtre s’ouvre. Réglez la stratégie en question sur Refuser tout

Dès lors, Windows n’enverra plus automatiquement vos données d’information NTLM lorsque vous cliquez sur un lien dans Zoom. Notez que, si vous utilisez Windows 10 Famille, vous n’avez pas accès à l’outil de configuration de Stratégie de sécurité locale. il vous faudra alors procéder de la manière suivante :

  1. Lancez l’Éditeur du Registre (regedit) en mode administrateur
  2. Dirigez-vous sur HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Lsa > MSV1_0
  3. Créez une clé DWORD 32 bits portant le nom RestrictSendingNTLMTraffic. Attribuez-lui la valeur 2
  4. Fermez l’Éditeur du Registre. Nul besoin de redémarrer l’ordinateur, votre changement est immédiatement appliqué.

Votre commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l’aide de votre compte WordPress.com. Déconnexion /  Changer )

Photo Google

Vous commentez à l’aide de votre compte Google. Déconnexion /  Changer )

Image Twitter

Vous commentez à l’aide de votre compte Twitter. Déconnexion /  Changer )

Photo Facebook

Vous commentez à l’aide de votre compte Facebook. Déconnexion /  Changer )

Connexion à %s

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.