Il faut 2 minutes pour pirater l’appli de vérification de l’âge de l’Union européenne

À peine 3 jours après son lancement, un expert en cybersécurité montre à quel point il est facile de passer outre les protections de l’application européenne censée permettre la vérification de l’âge sur Internet.

Application vérification age UE piratée
Crédits : 123RF

Une application qui “respecte les normes de confidentialité les plus élevées au monde“. Voilà comment nous est présenté l’application européenne pour la vérification de l’âge des ressortissants de l’Union. Alors que de plus en plus de pays, dont la France, veulent interdire l’accès à une partie d’internet si l’on a moins d’un certain âge,  le système est présenté comme la solution ultime que n’importe qui pourra mettre en place facilement.

Souci de transparence oblige, le code de l’application est open source. Plusieurs développeurs et experts ne se sont pas fait prier pour l’examiner et le constat fait peur. Exemple avec Paul Moore, consultant en cybersécurité, n’a mis que 2 minutes pour pirater l’application. Il est passé outre 3 verrous de sécurité extrêmement facilement, repérant au passage que ces derniers n’ont pas été développés correctement.

L’appli de vérification de l’âge de l’Union européenne n’est pas sûre

D’abord, le code PIN créé à la configuration du programme est chiffré, mais pas lié au coffre qui conserve les données d’identité. Il suffit donc de changer deux valeurs dans le fichier stockant le code pour pourvoir définir un nouveau code. Ensuite, le même fichier permet de réinitialiser le compteur limitant les tentatives de saisie du PIN. Enfin, l’authentification biométrique est intégrée comme une valeur booléenne. C’est-à-dire qu’elle est soit “vraie”, soit “fausse”. Définissez-la comme “fausse” et elle est totalement ignorée par l’appli.

Mais ce n’est pas terminé. Il se trouve que les informations personnelles extraites des documents justificatifs ne sont pas chiffrées. Autrement dit, les photos, par exemple, sont stockées en clair. On imagine facilement le cauchemar que représenterait un vol des données contenues dans l’application. La Commission européenne n’a pas encore réagi à ces découvertes. Pour un service qui se veut le prototype du futur portefeuille numérique de l’UE, c’est un faux départ plus que malencontreux. Les développeurs ont intérêt à revoir leur copie en profondeur.


Réagissez à cet article !

Demandez nos derniers articles !

Une Tesla pile sur l’autoroute et tue son conducteur, le constructeur a la réponse mais ne la donnera pas

Une Tesla Model 3 s’est immobilisée au milieu d’une autoroute américaine avant qu’un autre véhicule ne la frappe par l’arrière. L’automobiliste est décédé. Le document envoyé aux autorités ne permet…

Redmi Pad 2 Pro : l’excellente tablette de Xiaomi passe de 449 € à 165 € seulement, mais l’offre expire bientôt

Snapdragon 7s Gen 4, grand écran de 12,1 pouces, un taux de rafraîchissement jusqu’à 120 Hz, la Redmi Pad 2 Pro cumule les bons points. Habituellement en vente à 449,99…

AliExpress casse les prix pour la rentrée : les meilleures offres à saisir

Une nouvelle vague de promotion démarre chez à l’occasion de sa campagne Local Day de septembre. Plusieurs catégories de produits profitent de fortes remises pour la rentrée. Voici les meilleures…

Tesla rappelle 3 millions de voitures à cause des poignées de porte

Les poignées de porte des Tesla et d’autres voitures électriques posent problème à la Chine, qui ordonne le rappel de 4.3 millions de véhicules. L’Europe pourrait-elle être concernée à terme…

Ce Tesla Model Y n’a presque jamais vu de borne rapide, sa batterie a pourtant beaucoup souffert

Trois années ont suffi à ce Model Y fabriqué en 2023 pour franchir 180 000 kilomètres. Son précédent conducteur rechargeait quasiment toujours l’auto depuis une simple prise domestique. Cette pratique…

One UI 9 : ça y est, le Samsung Galaxy S25 a enfin droit à sa première bêta

Après des mois de test sur le Galaxy S26, son grand frère va enfin recevoir la première bêta de One UI 9. Le déploiement a débuté en Corée du Sud…

Apple : ces 3 MacBooks rejoignent la liste des produits obsolètes

Apple met à jour sa liste des produits obsolètes en y ajoutant 3 MacBooks sortis à la fin des années 2010. L’occasion de rappeler ce que ça change concrètement pour…

Pixel 11 : ce geste bien pratique est surtout bien trop sensible sur les derniers smartphones de Google

Nouveau jour, nouveau bug pour la toute récente gamme Pixel 11. Il concerne cette fois-ci un geste bien pratique. Le problème, ce n’est pas qu’il ne fonctionne plus ; au contraire :…

Google : les aperçus IA deviennent encore plus envahissants et empêchent de voir les vrais résultats de recherche

Google veut vraiment que vous utilisiez ses aperçus IA et n’hésite pas pour cela à littéralement envahir votre écran. Depuis quelques jours, il semble que le géant du web ait…

Gemini peut modifier les paramètres de votre Pixel à votre place, il suffit de lui demander

On pensait la fonctionnalité IA exclusive aux Pixel 11 de Google, mais d’autres modèles sont concernés visiblement. La firme de Mountain View envisage même de l’étendre à d’autres marques de…