Pour gérer vos consentements :
Categories: Cloud

Flash Player : comment votre webcam peut se retourner contre vous

Comment pouvez-vous perdre le contrôle de votre webcam en utilisant le lecteur vidéo Flash Player ? Tout simplement en étant victime d’une nouvelle forme de piratage, le clickjacking.

Son but : attirer, à son insu, un internaute vers un code malicieux pour finalement prendre le contrôle de son ordinateur ou de ses périphériques en l’amenant à cliquer sur des boutons dangereux. Les navigateurs Web et Flash Player jouent ici le rôle d’appât.

Dans le cas du lecteur vidéo d’Adobe, un hacker peut tout à fait à distance changer les paramètres de Flash Player pour lui permettre d’activer l’envoi de flux vidéo et audio pour que ce pirate puisse accéder à la webcam de l’internaute usurpé.

Comment ce piratage se déroule-t-il ? Un page HTML vient discrètement se superposer à la première, tout en demeurant invisible aux yeux de l’utilisateur. Quand celui-ci clique sur la première fenêtre, ses clics sont automatiquement propagés sur la deuxième page HTML cachée.

Ensuite, un simple clic sur une fenêtre de lecture Flash permet au pirate d’accéder au propriété de Flash Player pour lui permettre de déclencher à distance la webcam et le micro, pour pouvoir vous filmer et vous écouter à votre insu.

Une vidéo pour comprendre le piratage par webcam

Averti de cette faille, Adobe pense qu’il faudra attendre la version 10 de son lecteur vidéo pour que le problème soit résolu. En attendant, l’éditeur donne quelques conseils pour ne pas être victime de clickjacking via son Flash Player.

Il suffit de se rendre dans le gestionnaire des paramètres, de se rendre dans l’onglet « Paramètres globaux de contrôle d’accès » et de choisir l’option « Toujours refuser » pour empêcher les sites Web d’accéder, ou de demander l’autorisation d’accéeder, à la webcam ou au microphone

Et pour mieux vous rendre compte de ce que représente le clickjacking, l’auteur du blog Guya.net propose une vidéo montrant le piratage d’une webcam.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago