CourionAI
FR
Newsletter
← Glossaire Terme

Attaque zero-click

Une attaque qui ne demande absolument aucune action à la victime, pas même un clic.

Les conseils de sécurité partent souvent du principe qu’il faut faire une erreur : cliquer sur un lien douteux, ouvrir une pièce jointe ou installer un programme indésirable. Une attaque zero-click évite tout cela. Les données malveillantes arrivent par un canal que le logiciel écoute déjà, comme un message, une image ou un appel vidéo, puis le programme les traite automatiquement. Être joignable suffit.

C’est ce qui rend cette catégorie si grave. L’utilisateur n’a commis aucune erreur et rien ne signale généralement ce qui s’est passé. Les failles de Zoom d’août 2026 en sont un exemple classique : il suffisait d’être dans une réunion pour qu’un autre participant prenne le contrôle de l’appareil. La défense ne repose pas sur la vigilance, mais sur la maintenance, notamment l’installation rapide des correctifs et la désactivation des fonctions inutiles, car chaque fonction supplémentaire ajoute du code qui lit des données venues d’inconnus.