Microsoft Teams : ils détectent une faille qui expose les données des utilisateurs

Publié le 16.09.2022
Microsoft Teams est une plateforme de collaboration et de communication pour les équipes de travail utilisée par certaines organisations pour organiser les activités de leurs équipes de travail. (Microsoft)


Microsoft Teams, la plateforme de collaboration et de communication pour les équipes de travail, est un outil utilisé par certaines entreprises pour organiser les activités de leurs équipes de travail. Cependant, cela pourrait avoir un bogue qui compromet la sécurité des utilisateurs.

Comme l'a rapporté la société de cybersécurité Vectra, la faille est que Teams peut stocker les "jetons d'authentification" des utilisateurs, ce qui rend les personnes vulnérables aux menaces de sécurité potentielles des pirates.

La société indique que ce problème a été découvert en août 2022, mais qu'il n'affecte pas les versions Web du programme, mais plutôt les versions de bureau sur les systèmes d'exploitation Windows, Linux et Mac.

La plate-forme Microsoft Teams peut stocker les

Le rapport de la société de sécurité indique également que pour exécuter une attaque contre une personne qui possède les jetons d'authentification stockés dans Microsoft Teams, le cybercriminel doit avoir un accès local au système sur lequel il a été installé. C'est-à-dire qu'il doit se connecter au même réseau que l'ordinateur de bureau ou portable sur lequel la plate-forme est utilisée ou, sinon, il pourrait entrer par une stratégie de phishing.

Une fois que le cybercriminel a accès au réseau local, il peut accéder à distance aux appareils de son choix, utiliser les jetons d'authentification et accéder aux comptes de tout travailleur au sein d'une organisation, y compris ceux des cadres supérieurs des grandes organisations en tant que PDG.

Pour Connor Peoples, chercheur à la société de cybersécurité, il s'agit du plus grand risque concernant l'échec.

"En prenant le contrôle des comptes d'utilisateurs critiques d'une entreprise, l'attaquant peut convaincre d'autres utilisateurs d'effectuer des tâches qui peuvent être préjudiciables à l'organisation", a-t-il déclaré.

Selon le site Web Bleeping Computer, l'origine du problème de Microsoft est qu'il s'agit d'une application créée à l'aide d'Electron, une plate-forme qui permet la génération d'applications de bureau qui fonctionnent sur différentes plates-formes.

Le bogue de Microsoft Teams n'affecte pas les versions Web du programme, mais ses versions de bureau sur les systèmes d'exploitation Windows, Linux et Mac (REUTERS/Dado Ruvic/Illustration/File)

Cette fonctionnalité, bien qu'utile en principe, fonctionne de la même manière qu'une page Web : elle stocke les cookies et les connexions comme le ferait n'importe quel autre site Web. Cette fonctionnalité nuit à la sécurité de toute autre application qui n'investit pas de ressources dans l'amélioration de ces aspects.

Dans son rapport, la société a indiqué qu'en plus de pouvoir trouver des informations stockées sur les jetons d'authentification Microsoft Teams, elle a également pu trouver des données relatives aux connexions dans Outlook et Skype.

Façons d'atténuer les risques

La recommandation émise par la société de cybersécurité implique que les personnes changent de plate-forme pour utiliser Microsoft Teams et passent de l'application de bureau à la version Web.

Dans le cas des utilisateurs du système d'exploitation Linux, ils devront basculer sur une autre plateforme de travail collaboratif, car Microsoft retirera l'application Teams du système à partir de décembre.

CONTINUER À LIRE:

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156