oh si, tu as des choses à protéger
- ton carnet d'adresse (nom, prénom, n° tel, adresse mail, adresse postale) : personne n'aimerait être spammé par ta faute
- tes logins/mdp : tu n'aimerais pas qu'on pirate ton compte en banque ou tes accès aux forum, amélie, et autres trucs pro si tu te sers de ta machine pour ca
- la puissance de ton CPU : pour servir de relais à des attaques pirates
- tes fichiers : toi qui voit, les ransomware, ce n'est pas que pour les mairies et les CHUs
- ton accès interne : si tu sers de relais spams, tu seras black listé pour envoyer tes mails
- ton casier judiciaire : si tu sers de relais de fichier darknet ou pour de la pédoporno
tiens, juste découvert le 3 mars 2020
Une vulnérabilité a été identifiée dans Zoom.
Un attaquant distant pourrait l'exploiter en incitant sa victime à cliquer sur un lien UNC spécialement forgé afin d'obtenir l'identifiant et le hash du mot de passe utilisés lors d'une authentification SMB (par défaut, ces valeurs sont le nom de l’utilisateur de le mot de passe NTLM) ou exécuter des commandes système arbitraire avec les privilèges de utilisateur courant.
Cette vulnérabilité, exploitable sur le client Windows, est due à une mauvaise gestion des liens de type UNC.
Des preuves de concept sont disponibles.
bref, je vais pas faire la liste, c'est trop long, il y en a 200 tout OS confondus (android, Mac OS, Linux)
mais c'est vous qui voyez
les derniers en dates quand meme (Avril 2020)
-
https://www.zdnet.com/article/zoom-remo ... e-privacy/
-
https://cert.orangecyberdefense.com/#csi/vulns/41057
-
https://www.developpez.com/actu/299601/ ... ne-baisse/