Windows 10 : Zoom est victime d’une énorme faille de sécurité, voici comment la corriger

Le logiciel Zoom, dans sa version Windows, doit faire face actuellement à une importante faille de sécurité : via un simple lien, un attaquant de voler est en mesure de voler les informations d’identification d’un utilisateur. Voici comment combler la faille en question, en attendant qu’un correctif soit officiellement diffusé.

En cette période de confinement et de télétravail, l’application Zoom bat actuellement tous les records de popularité. Jamais le logiciel de visio n’aura été aussi populaire, à tel point que certains prédisent déjà que l’application serait en mesure de remplacer l’ancestral Skype. Néanmoins, si vous utilisez la version Windows de l’application, méfiance : le logiciel est victime d’une grosse vulnérabilité.

Zoom, comme tout logiciel de visio qui se respecte, intègre également son propre outil de messagerie textuel. Les participants à une réunion peuvent donc s’envoyer des messages, mais également des liens. Et c’est là qu’un bug vient d’être découvert : en convertissant une adresse en un lien cliquable destiné aux autres participants, Zoom envoie aussi votre nom d’utilisateur et votre mot de passe, lequel peut être piraté en quelques secondes à l’aide d’un logiciel gratuit comme Hascat.

En conséquence de quoi, un hacker aurait tout loisir d’intercepter vos identifiants et pirater votre compte. La faille touche toutes les versions de Windows, qu’il s’agisse de Windows 10, Windows 8.1, Windows 7. En attendant qu’un correctif soit déployé, il existe une petite astuce permettant de combler la vulnérabilité en question.

Zoom : comment empêcher le vol de vos identifiants

 

  1. Dans la barre des tâches, cliquez sur le champ de recherche et entrez les termes Stratégie de sécurité locale. Lancez l’application en question.
  2. Rendez-vous ensuite sur Stratégies locales > Options de sécurité > Sécurité réseau > Sécurité réseau : Restreindre NTLM : Trafic NTLM sortant vers des serveurs distants.
  3. Une nouvelle fenêtre s’ouvre. Réglez la stratégie en question sur Refuser tout.

 


Dès lors, Windows n’enverra plus automatiquement vos données d’information NTLM lorsque vous cliquez sur un lien dans Zoom. Notez que, si vous utilisez Windows 10 Famille, vous n’avez pas accès à l’outil de configuration de Stratégie de sécurité locale. il vous faudra alors procéder de la manière suivante :

  1. Lancez l’Éditeur du Registre (regedit) en mode administrateur
  2. Dirigez-vous sur HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Lsa > MSV1_0
  3. Créez une clé DWORD 32 bits portant le nom RestrictSendingNTLMTraffic. Attribuez-lui la valeur 2
  4. Fermez l’Éditeur du Registre. Nul besoin de redémarrer l’ordinateur, votre changement est immédiatement appliqué.

 

Source : Phonandroid