Daily Beirut
Édition·Indépendant — Beyrouth, Liban

Tech & Sciences

Une faille critique découverte dans Zoom par l’IA

Une société de cybersécurité a identifié une vulnérabilité critique dans Zoom, exploitable sans interaction de l’utilisateur pour prendre le contrôle d’appareils sous iOS, Android, Windows, macOS et Linux.

··2 min de lecture
Une faille critique découverte dans Zoom par l’IA
Partager

Une entreprise spécialisée en cybersécurité a révélé une faille grave dans l’application Zoom, susceptible d’être exploitée afin de prendre le contrôle des appareils des participants à une visioconférence. Cette vulnérabilité affectait les smartphones et les ordinateurs fonctionnant sous iOS, Android, Windows, macOS et Linux.

Le défaut était lié aux sessions de partage d’écran au sein des réunions Zoom. Un attaquant pouvait l’exploiter de manière totalement discrète, sans nécessiter aucune action de la part de la victime — ni clic sur un lien, ni exécution manuelle d’une commande. L’utilisateur ne percevait donc aucun signe d’une tentative d’intrusion en cours pendant la réunion.

L’étendue des systèmes impactés constituait l’un des principaux facteurs de gravité : toutes les plateformes prises en charge par Zoom étaient concernées. Cela a suscité des inquiétudes majeures tant chez les particuliers que chez les entreprises dépendantes des appels vidéo pour leurs échanges professionnels quotidiens.

Cette faille a été détectée rapidement grâce à un modèle généraliste d’intelligence artificielle. Les chercheurs de la société A Security ont réussi à la reproduire avec moins de vingt entrées dans le système. Selon leur rapport, une découverte de ce niveau aurait auparavant requis plusieurs mois de travail et l’intervention d’une équipe dédiée. L’IA a ainsi considérablement accéléré le processus d’identification.

Le risque principal résidait dans la capacité d’un attaquant à accéder à l’appareil compromis, puis à étendre son infiltration vers d’autres données ou systèmes connectés — notamment lorsqu’un terminal fait partie d’un réseau d’entreprise ou institutionnel.

Après avoir signalé la vulnérabilité à Zoom, la société de cybersécurité a vu l’éditeur corriger le problème. Zoom a mis à jour ses serveurs et ses applications clientes, et publié un bulletin de sécurité détaillant les mesures prises pour y remédier.

Cet épisode met en lumière une évolution clé dans la course à la cybersécurité : l’intelligence artificielle ne se contente plus d’assister les équipes de sécurité, elle permet désormais de repérer des faiblesses qui, autrefois, exigeaient des investigations longues, complexes et hautement spécialisées.

Ajoutez Daily Beirut à votre fil Google News pour recevoir l'info en priorité.
Partager