{"id":14619,"date":"2020-04-14T10:50:47","date_gmt":"2020-04-14T10:50:47","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=14619"},"modified":"2022-05-05T13:44:52","modified_gmt":"2022-05-05T11:44:52","slug":"zoom-security-ten-tips","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/zoom-security-ten-tips\/14619\/","title":{"rendered":"10 conseils de s\u00e9curit\u00e9 et de confidentialit\u00e9 pour Zoom"},"content":{"rendered":"<p>Avec la distance sociale et les mesures de confinement adopt\u00e9es dans le monde entier, les gens ont rapidement commenc\u00e9 \u00e0 chercher des moyens de communication efficaces. Gr\u00e2ce une utilisation facile et un prix attrayant, Zoom est rapidement devenu tr\u00e8s populaire. D\u2019autre part, les utilisateurs se sont vite rendu compte que les d\u00e9veloppeurs de Zoom n\u2019\u00e9taient pas pr\u00eats \u00e0 \u00eatre surveill\u00e9s de si pr\u00e8s.<\/p>\n<p>Avec une telle utilisation, le flux de Zoom a rapidement \u00e9merg\u00e9. L\u2019entreprise g\u00e8re cette augmentation consid\u00e9rable de la charge de travail sans heurt, et r\u00e9agit rapidement lorsque les chercheurs en s\u00e9curit\u00e9 lui font part de leurs nouvelles d\u00e9couvertes. Pourtant, comme n\u2019importe quel service, les mises \u00e0 jour du code ne corrigent pas tous les probl\u00e8mes, et certaines difficult\u00e9s sont plus importantes que d\u2019autres. C\u2019est pourquoi nous avons d\u00e9cid\u00e9 de donner 10 conseils de s\u00e9curit\u00e9 et de confidentialit\u00e9 aux utilisateurs de Zoom.<\/p>\n<h2>1. Prot\u00e9gez votre compte<\/h2>\n<p>Votre compte Zoom est avant tout un autre compte et, lorsque vous le configurez, vous devriez suivre les principes fondamentaux de la protection de compte. Choisissez un <a href=\"https:\/\/www.kaspersky.com\/blog\/strong-password-day\/25519\/\" target=\"_blank\" rel=\"noopener nofollow\">mot de passe unique et fort<\/a>, et activez <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">l\u2019authentification \u00e0 deux facteurs<\/a>. Cette m\u00e9thode rend plus difficile le piratage de votre compte et garantit une meilleure protection, m\u00eame si les donn\u00e9es relatives \u00e0 votre compte venaient \u00e0 \u00eatre divulgu\u00e9es (ce qui n\u2019est pas encore arriv\u00e9).<\/p>\n<p>Il y a encore au moins une autre astuce propre \u00e0 Zoom. Apr\u00e8s avoir cr\u00e9\u00e9 votre compte, vous obtenez un N\u00ba personnel de r\u00e9union en plus de votre identifiant et de votre mot de passe. Ne le partagez pas en public. Comme Zoom vous propose de cr\u00e9er des r\u00e9unions publiques en utilisant votre N\u00ba personnel de r\u00e9union, il est assez facile de l\u2019obtenir. Si vous en organisez une, toute personne connaissant votre N\u00ba personnel de r\u00e9union peut assister \u00e0 la r\u00e9union. Soyez prudent lorsque vous partagez cette information.<\/p>\n<h2>2. Utilisez votre adresse e-mail professionnelle pour cr\u00e9er votre compte Zoom<\/h2>\n<p>Un bug assez \u00e9trange d\u00e9tect\u00e9 dans Zoom, et encore actif au moment o\u00f9 nous r\u00e9digeons cet article, faisait croire au service que les adresses e-mail d\u2019un m\u00eame domaine (sauf s\u2019il s\u2019agissait d\u2019un domaine tr\u00e8s courant comme @gmail.com ou @yahoo.com) appartenait \u00e0 la m\u00eame entreprise. Zoom partageait donc les coordonn\u00e9es de tous les membres avec le groupe. Par exemple, les utilisateurs ayant utilis\u00e9 leur adresse e-mail @yandez.kz, un service public de messagerie au Kazakhstan, pour cr\u00e9er un compte Zoom se sont retrouv\u00e9s dans cette situation. Cela pourrait aussi se produire avec des adresses e-mail appartenant \u00e0 des fournisseurs publics d\u2019adresses e-mail plus petits.<\/p>\n<p>Par cons\u00e9quent, utilisez votre adresse e-mail professionnelle pour vous inscrire sur Zoom. Il ne devrait pas \u00eatre trop g\u00eanant de partager vos coordonn\u00e9es avec vos coll\u00e8gues de travail. Si vous ne disposez pas d\u2019un compte professionnel alors cr\u00e9ez un faux compte sur un domaine public courant pour que vos informations restent confidentielles.<\/p>\n<h2>3. Ne vous faites pas avoir par les fausses applications Zoom<\/h2>\n<p>Denis Parinov, analyste de s\u00e9curit\u00e9 de Kaspersky, a d\u00e9couvert en mars que le nombre de fichiers malveillants utilisant le nom de certains services populaires de visioconf\u00e9rence (Webex, GoToMeeting, Zoom et bien d\u2019autres) a tripl\u00e9 par rapport au nombre observ\u00e9 mensuellement l\u2019ann\u00e9e derni\u00e8re. Il est fort probable que cette augmentation soit le reflet des abus r\u00e9alis\u00e9s par les malfaiteurs qui redoublent d\u2019efforts et se servent de la popularit\u00e9 de Zoom, et d\u2019autres applications similaires, pour qu\u2019un malware se fasse passer pour un client en vid\u00e9oconf\u00e9rence.<\/p>\n<p>Ne vous faites pas avoir\u00a0! Utilisez le site officiel de Zoom, <a href=\"https:\/\/zoom.us\/\" target=\"_blank\" rel=\"noopener nofollow\">zoom.us<\/a>, pour t\u00e9l\u00e9charger Zoom sur votre mac ou ordinateur, et ouvrez <a href=\"https:\/\/apps.apple.com\/fr\/app\/zoom-cloud-meetings\/id546505307\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019App Store<\/a> ou <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=us.zoom.videomeetings&amp;hl=fr\" target=\"_blank\" rel=\"noopener nofollow\">Google Play<\/a> pour l\u2019installer sur vos dispositifs mobiles.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<h2>4. Ne partagez pas les liens de conf\u00e9rence sur les r\u00e9seaux sociaux<\/h2>\n<p>Vous avez peut-\u00eatre envie d\u2019organiser un \u00e9v\u00e9nement public, et de nos jours les \u00e9v\u00e9nements en ligne sont les seuls \u00e9v\u00e9nements publics autoris\u00e9s. C\u2019est pourquoi Zoom attirent de plus en plus de monde. M\u00eame si votre \u00e9v\u00e9nement est vraiment ouvert \u00e0 tout le monde, vous devriez \u00e9viter de partager le lien sur les r\u00e9seaux sociaux.<\/p>\n<p>Si vous connaissiez d\u00e9j\u00e0 Zoom avant de lire cet article alors vous avez certainement entendu qu\u2019on parlait de \u00ab\u00a0bombardement Zoom\u00a0\u00bb. Le <a href=\"https:\/\/techcrunch.com\/2020\/03\/17\/zoombombing\/\" target=\"_blank\" rel=\"noopener nofollow\">journaliste de TechCrunch, Josh Constine, a invent\u00e9<\/a> ce terme pour d\u00e9crire les trolls qui perturbent les r\u00e9unions sur Zoom en partageant des contenus choquants. Il est fort probable qu\u2019en ce moment m\u00eame il y ait plusieurs conversations sur Discord ou threads sur 4Chan (plateforme connue pour les trolls) pour savoir quelles seront les victimes de leurs prochains raids.<\/p>\n<p>Comment les trolls obtiennent-ils les informations relatives aux \u00e9v\u00e9nements \u00e0 venir\u00a0? Vous avez devin\u00e9 juste\u00a0; ils les trouvent sur les r\u00e9seaux sociaux. C\u2019est pourquoi vous ne devriez pas publier les liens de vos r\u00e9unions Zoom. Si, pour quelle que raison que ce soit vous souhaitez tout de m\u00eame le faire, alors v\u00e9rifiez que vous avez d\u00e9sactiv\u00e9 l\u2019option <em>Use Personal Meeting ID<\/em> (Utiliser le N\u00ba personnel de r\u00e9union).<\/p>\n<h2>5. Prot\u00e9gez chaque r\u00e9union par un mot de passe<\/h2>\n<p>L\u2019utilisation d\u2019un mot de passe pour votre r\u00e9union reste la meilleure solution pour vous assurer que seules les personnes que vous souhaitez voir puissent participer. Zoom a r\u00e9cemment activ\u00e9 par d\u00e9faut la protection par mot de passe. Une tr\u00e8s bonne d\u00e9cision. Cela \u00e9tant dit, ne confondez pas le mot de passe de votre r\u00e9union Zoom avec celui de votre compte. Tout comme les liens de vos r\u00e9unions, les mots de passe ne devraient jamais appara\u00eetre sur les r\u00e9seaux sociaux, ou sur toute autre cha\u00eene publique, sinon vous allez r\u00e9duire \u00e0 n\u00e9ant tous vos efforts pour vous prot\u00e9ger des trolls.<\/p>\n<h2>6. Activez la fonction <em>Waiting Room<\/em><\/h2>\n<p>La fonction <em>Waiting Room<\/em>, active par d\u00e9faut depuis peu, vous permet de mieux contr\u00f4ler votre r\u00e9union puisque les participants patientent dans une \u00ab\u00a0waiting room\u00a0\u00bb\u00a0 (salle d\u2019attente) jusqu\u2019\u00e0 ce que l\u2019h\u00f4te les valide un par un. Cela vous permet de savoir qui rejoint votre r\u00e9union, m\u00eame si quelqu\u2019un qui n\u2019\u00e9tait pas cens\u00e9 participer a obtenu le mot de passe. Cette fonction vous autorise aussi \u00e0 virer une personne ind\u00e9sirable de votre r\u00e9union et de la <em>Waiting Room<\/em>. Nous vous conseillons de laisser cette case coch\u00e9e.<\/p>\n<h2>7. Faites attention au partage d\u2019\u00e9cran<\/h2>\n<p>N\u2019importe quelle application de vid\u00e9oconf\u00e9rence offre le partage d\u2019\u00e9cran (un participant peut montrer son \u00e9cran aux autres) et Zoom ne fait pas exception \u00e0 la r\u00e8gle. Voici quelques param\u00e8tres qu\u2019il vaut mieux surveiller de pr\u00e8s :<\/p>\n<ul>\n<li>N\u2019autoriser que l\u2019h\u00f4te \u00e0 partager son \u00e9cran ou offrir cette fonction \u00e0 tous les participants. Si vos invit\u00e9s n\u2019ont pas besoin de montrer le contenu de leur \u00e9cran alors vous savez quelle option choisir.<\/li>\n<li>Autoriser plusieurs participants \u00e0 partager leur \u00e9cran simultan\u00e9ment. Si vous ne savez pas pourquoi vous devriez activer cette option pour votre r\u00e9union alors il est fort probable que vous n\u2019en ayez pas besoin. Gardez toutefois cette possibilit\u00e9 \u00e0 l\u2019esprit au cas o\u00f9 vous devriez l\u2019activer \u00e0 un moment donn\u00e9.<\/li>\n<\/ul>\n<h2>8. Si possible, restez fid\u00e8le \u00e0 la version client Web Zoom<\/h2>\n<p>Les diverses applications client Zoom pr\u00e9sentent plusieurs probl\u00e8mes. Certaines versions <a href=\"https:\/\/threatpost.com\/two-zoom-zero-day-flaws-uncovered\/154337\/\" target=\"_blank\" rel=\"noopener nofollow\">permettent aux cybercriminels d\u2019avoir acc\u00e8s \u00e0 l\u2019appareil photo et au microphone du dispositif<\/a>, alors que d\u2019autres <a href=\"https:\/\/techcrunch.com\/2019\/07\/10\/apple-silent-update-zoom-app\/\" target=\"_blank\" rel=\"noopener nofollow\">laissent les sites Internet ajouter des participants aux appels sans leur consentement<\/a>. Zoom a rapidement corriger les bugs mentionn\u00e9s auparavant, ainsi que d\u2019autres d\u00e9fauts similaires, et a arr\u00eat\u00e9 de partager les donn\u00e9es des utilisateurs avec Facebook et LinkedIn. Pourtant, \u00e9tant donn\u00e9 que la s\u00e9curit\u00e9 n\u2019est pas correctement \u00e9valu\u00e9e, les applications Zoom sont encore vuln\u00e9rables et peuvent toujours avoir recours \u00e0 certaines pratiques douteuses, comme le partage de donn\u00e9es avec des tiers.<\/p>\n<p>C\u2019est pourquoi nous vous recommandons, dans la mesure du possible, d\u2019utiliser l\u2019interface Web Zoom et de ne pas installer l\u2019application sur votre dispositif. La version Web se trouve dans une <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/sandbox\/\" target=\"_blank\" rel=\"noopener\">sandbox<\/a> du navigateur et n\u2019a pas besoin des autorisations que demande l\u2019application. Vous limitez ainsi les \u00e9ventuels d\u00e9g\u00e2ts.<\/p>\n<p>Pourtant, dans certains cas, m\u00eame si vous voulez utiliser l\u2019interface Web, vous allez constater que Zoom a pris les devants et a t\u00e9l\u00e9charg\u00e9 le programme d\u2019installation. Il vous est d\u00e9sormais impossible d\u2019acc\u00e9der \u00e0 la r\u00e9union sans installer le client. Dans ce cas, vous pouvez au moins limiter l\u2019installation de Zoom \u00e0 un seul dispositif. Il pourrait, par exemple, s\u2019agir d\u2019un smartphone que vous utilisez peu ou d\u2019un ordinateur portable de secours. Choisissez un dispositif qui ne contient pas de renseignements personnels. Nous savons que tout cela peut sembler fou mais deux pr\u00e9cautions valent mieux qu\u2019une.<\/p>\n<p>D\u2019ailleurs, si votre entreprise utilise d\u00e9j\u00e0 Skype Entreprise (autrefois Lync) alors vous disposez d\u2019une autre option. Skype Entreprise est compatible avec Zoom et peut parfaitement g\u00e9rer les visioconf\u00e9rences Zoom, sans que vous ayez \u00e0 faire face aux probl\u00e8mes dont nous vous avons parl\u00e9.<\/p>\n<h2>9. Ne croyez pas au chiffrement de bout-en-bout dont Zoom se vante<\/h2>\n<p>Zoom n\u2019a pas gagn\u00e9 sa part de march\u00e9 seulement gr\u00e2ce \u00e0 son prix et \u00e0 ses fonctions. C\u2019est aussi parce que ce service a vendu le chiffrement de bout-en-bout de son produit. Gr\u00e2ce au chiffrement de bout-en-bout, toutes les communications entre vous et les personnes que vous appelez sont chiffr\u00e9es, de fa\u00e7on que vous et vos invit\u00e9s soyez les seules personnes capables de les d\u00e9chiffrer. Toutes les autres parties, y compris le fournisseur de service, en sont incapables.<\/p>\n<p>Tout cela a l\u2019air sympa mais, comme certains chercheurs en s\u00e9curit\u00e9 l\u2019ont d\u00e9montr\u00e9, c\u2019est pratiquement impossible. Zoom a d\u00fb reconna\u00eetre que, dans son cas, l\u2019autre bout \u00e9tait le serveur Zoom. En d\u2019autres termes, la vid\u00e9o est chiffr\u00e9e mais les employ\u00e9s de Zoom, et \u00e9ventuellement les forces de l\u2019ordre, peuvent y avoir acc\u00e8s. En revanche, il semblerait que le texte des conversations soit bel et bien chiffr\u00e9 de bout-en-bout. Cette histoire de chiffrement ne justifie pas forc\u00e9ment un abandon d\u00e9finitif de Zoom puisque d\u2019autres services connus de vid\u00e9oconf\u00e9rence ne disposent pas non plus d\u2019un chiffrement de bout-en-bout. Vous devriez toutefois y r\u00e9fl\u00e9chir et ne pas parler de choses personnelles ou de secrets industriels sur Zoom.<\/p>\n<h2>10. Pensez \u00e0 ce que les gens peuvent voir et entendre<\/h2>\n<p>Ce conseil est valable pour tous les services de visioconf\u00e9rence, et pas seulement pour Zoom. Avant de rejoindre un appel, prenez le temps de r\u00e9fl\u00e9chir \u00e0 ce que les autres participants vont voir et entendre. M\u00eame si vous \u00eates seul, ils s\u2019attendent peut-\u00eatre \u00e0 ce que vous ayez une tenue correcte. Il vaut mieux soigner votre apparence.<\/p>\n<p>Il en est de m\u00eame pour votre \u00e9cran, surtout si vous envisagez de le partager. Fermez toutes les fen\u00eatres que vous ne voulez pas montrer aux participants, qu\u2019il s\u2019agisse du cadeau surprise que vous achetez en ligne pour une des personnes pr\u00e9sentes ou d\u2019une recherche d\u2019emploi dont votre patron n\u2019a pas \u00e0 \u00eatre inform\u00e9. Nous vous laissons imaginer quelles pourraient \u00eatre les autres situations.<\/p>\n<h2>Profitez de Zoom<\/h2>\n<p>Vous pouvez vous sentir seul et vous ennuyer pendant le confinement, mais voyons le bon c\u00f4t\u00e9 des choses. Imaginez ce que vous auriez fait lorsque le haut d\u00e9bit, les vid\u00e9oconf\u00e9rences et le t\u00e9l\u00e9travail n\u2019existaient pas. Nous sommes ravis de pouvoir utiliser des applications comme Zoom et vous savez d\u00e9sormais comment bien vous en servir.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Prenez le contr\u00f4le de vos vid\u00e9oconf\u00e9rences sur Zoom, de vos r\u00e9unions de famille et de votre tourn\u00e9e des bars en ligne.<\/p>\n","protected":false},"author":2706,"featured_media":14620,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[87,3810,1129,1024,3883],"class_list":{"0":"post-14619","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-conseils","9":"tag-coronavirus","10":"tag-recommandations","11":"tag-teletravail","12":"tag-zoom"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/zoom-security-ten-tips\/14619\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/zoom-security-ten-tips\/20374\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/zoom-security-ten-tips\/16317\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/zoom-security-ten-tips\/8063\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/zoom-security-ten-tips\/21374\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/zoom-security-ten-tips\/19615\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/zoom-security-ten-tips\/18363\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/zoom-security-ten-tips\/22366\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/zoom-security-ten-tips\/28096\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/zoom-security-ten-tips\/8077\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/zoom-security-ten-tips\/34729\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/zoom-security-ten-tips\/14711\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/zoom-security-ten-tips\/13301\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/zoom-security-ten-tips\/23660\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/zoom-security-ten-tips\/11363\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/zoom-security-ten-tips\/28055\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/zoom-security-ten-tips\/25269\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/zoom-security-ten-tips\/22047\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/zoom-security-ten-tips\/27230\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/zoom-security-ten-tips\/27066\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/teletravail\/","name":"t\u00e9l\u00e9travail"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=14619"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14619\/revisions"}],"predecessor-version":[{"id":14625,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14619\/revisions\/14625"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/14620"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=14619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=14619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=14619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}