Problèmes de vie privée et de sécurité :  Zoom sur la sellette

Benoit Grunemwald - Expert en Cyber sécurité, ESET France

La demande apparemment insatiable des particuliers et des entreprises pour des solutions de vidéoconférences contribue à révéler une série de problèmes de confidentialité et de sécurité auxquels la plateforme est confrontée.

Alors qu’énormément de personnes sont confinées chez elles dans le cadre des efforts visant à contenir la pandémie de la COVID-19, la popularité des logiciels de vidéoconférence pour le travail, l’éducation et les loisirs explose. De tous ces outils de communication du jour qui ont soudainement été mis sous les feux de la rampe, aucun ne se démarque autant que Zoom.

L’explosion de la demande, tant chez les particuliers que dans les entreprises, a contribué à révéler une série de problèmes de confidentialité et de sécurité auxquels est confrontée la plateforme, qui est désormais utilisée même pour les réunions quotidiennes du gouvernement britannique (bien que, fait intéressant, le ministère de la défense britannique interdit à ses employés d’utiliser l’application).

Le créateur de l’application résiste à une tempête de critiques provenant de divers milieux, dont des défenseurs de la vie privée, des experts en sécurité, plusieurs procureurs généraux d’États américains, un législateur américain et le FBI. Les mauvaises nouvelles n’ont cessé de s’accumuler ces derniers jours, ce qui a incité l’entreprise à réagir.

Mercredi dernier, le fondateur et PDG de l’entreprise, Eric S. Yuan, s’est excusé pour ces problèmes et a présenté des mesures visant à renforcer la sécurité et la protection de la vie privée chez Zoom. Il a également annoncé un gel des fonctionnalités pendant 90 jours, ajoutant que la société transférait toutes ses ressources d’ingénierie pour « se concentrer sur nos plus grands problèmes de confiance, de sécurité et de confidentialité. »

Voici un aperçu de cinq des principaux problèmes auxquels Zoom a dû faire face au cours de la dernière semaine :

Ces problèmes auraient pu toucher un grand nombre de personnes, puisque la plateforme a vu son nombre d’utilisateurs quotidiens passer de 10 millions à 200 millions au cours des trois derniers mois. En effet, de l’aveu même de Yuan, Zoom a été submergé par son propre succès imprévu.

Ce dernier déclare : « Nous avons maintenant un plus grand nombre d’utilisateurs qui utilisent notre produit d’une multitude de façons inattendues, ce qui nous pose des défis que nous n’avions pas prévus lors de la conception de la plateforme ».

Comment rester en sécurité

En cette ère de travail à distance, nous ne devons pas négliger l’aspect de la vie privée et de la sécurité – et pas seulement en matière de vidéoconférence. Même si un logiciel est très simple et riche en fonctionnalités, il peut apporter de nouvelles menaces, qui s’accompagnent de responsabilités supplémentaires. Voici les mesures les plus efficaces que vous pouvez prendre pour protéger votre sécurité et votre vie privée lorsque vous utilisez Zoom :

Protéger vos réunions par un mot de passe et/ou contrôler les participants aux réunions à l’aide de la fonction « Salle d’attente » de Zoom.

Limiter le partage d’écran à l’hôte.

S’abstenir de partager des liens ou des identifiants de réunion sur les médias sociaux.

Nous vous conseillons effectivement d’utiliser des identifiants de réunion plutôt que des liens lorsque vous invitez d’autres participants. On observe effectivement une recrudescence de domaines malveillants sur le thème de Zoom qui cherchent à tirer profit du succès inattendu de l’application.

« C’est en période de crise et de fort stress qu’apparaissent à la fois les éléments forts, mais aussi les éléments faibles. L’utilisation massive de cette application a permis de mettre en lumière des failles, peut-on parler de bug bounty malgré eux ? Quoi qu’il en soit, l’entreprise Zoom a réagi rapidement et ouvertement pour corriger ses logiciels. Pour les entreprises, dont le PCA est déjà activé et pas forcément aisé à généraliser à toute l’entreprise, devoir remplacer une solution existante par une autre est un challenge. Les employés sont en télétravail et le moment n’est pas propice au déploiement et à la formation des utilisateurs à une nouvelle solution. C’est peut-être l’opportunité pour zoom de profiter de la période de confinement pour corriger ses failles et ne pas être remis en question à la fin de la crise. »

Quitter la version mobile