Il faut 2 minutes pour pirater l’appli de vérification de l’âge de l’Union européenne

À peine 3 jours après son lancement, un expert en cybersécurité montre à quel point il est facile de passer outre les protections de l'application européenne censée permettre la vérification de l'âge sur Internet.

Application vérification age UE piratée
Crédits : 123RF

Une application qui “respecte les normes de confidentialité les plus élevées au monde“. Voilà comment nous est présenté l'application européenne pour la vérification de l'âge des ressortissants de l'Union. Alors que de plus en plus de pays, dont la France, veulent interdire l'accès à une partie d'internet si l'on a moins d'un certain âge,  le système est présenté comme la solution ultime que n'importe qui pourra mettre en place facilement.

Souci de transparence oblige, le code de l'application est open source. Plusieurs développeurs et experts ne se sont pas fait prier pour l'examiner et le constat fait peur. Exemple avec Paul Moore, consultant en cybersécurité, n'a mis que 2 minutes pour pirater l'application. Il est passé outre 3 verrous de sécurité extrêmement facilement, repérant au passage que ces derniers n'ont pas été développés correctement.

L’appli de vérification de l’âge de l’Union européenne n'est pas sûre

D'abord, le code PIN créé à la configuration du programme est chiffré, mais pas lié au coffre qui conserve les données d’identité. Il suffit donc de changer deux valeurs dans le fichier stockant le code pour pourvoir définir un nouveau code. Ensuite, le même fichier permet de réinitialiser le compteur limitant les tentatives de saisie du PIN. Enfin, l'authentification biométrique est intégrée comme une valeur booléenne. C'est-à-dire qu'elle est soit “vraie”, soit “fausse”. Définissez-la comme “fausse” et elle est totalement ignorée par l'appli.

Mais ce n'est pas terminé. Il se trouve que les informations personnelles extraites des documents justificatifs ne sont pas chiffrées. Autrement dit, les photos, par exemple, sont stockées en clair. On imagine facilement le cauchemar que représenterait un vol des données contenues dans l'application. La Commission européenne n'a pas encore réagi à ces découvertes. Pour un service qui se veut le prototype du futur portefeuille numérique de l'UE, c'est un faux départ plus que malencontreux. Les développeurs ont intérêt à revoir leur copie en profondeur.


Réagissez à cet article !

Demandez nos derniers articles !

Siri rattrape enfin ce retard qu’on lui reproche depuis des années

Siri traîne une réputation d’assistant à la traîne depuis des années. La marque à la pomme prépare pourtant un changement capable de tout faire basculer. Une évolution discrète, mais qui…

Votre Google Pixel redémarre parfois sans raison ? Il y a une explication

Un internaute confronté à des redémarrages inexpliqués de son Google Pixel a finalement trouvé ce qui les déclenchait et c’est assez étrange. Modèles concernés, solutions éventuelles, on vous explique. Des…

L’excellente tablette Xiaomi Pad 7 passe à petit prix avec ce code, mais l’offre ne va pas durer

Vous souhaitez acheter une nouvelle tablette et la Xiaomi Pad 7 vous fait de l’oeil ? Pas étonnant, ce modèle aux caractéristiques avancées ne manque pas d’atouts ! Et bonne…

Poco F8 Pro : le smartphone passe à petit prix avec cette offre exceptionnelle, mais il va falloir être réactif !

Les smartphone récents dotés des dernières technologies sont généralement hors de prix. Mais heureusement, il existe des pépites plus accessibles. C’est le cas du Poco F8 Pro qui n’a rien…

Le Redmi Note 15 Pro 5G est à moitié prix : 200 € de remise grâce à cette offre limitée

Le Redmi Note 15 Pro 5G voit son prix chuter à seulement 183 € au lieu de 403 € sur AliExpress, grâce à une double réduction, dans la limite des…

Garmin Forerunner 255 : 60% de promotion sur la montre connectée parfaite pour faire du sport

C’est l’accessoire indispensable pour les sportifs en général et les coureurs en particulier qui souhaitent suivre leurs progrès et monitorer leur forme du moment. Je vous parle bien évidemment de…

Samsung Galaxy Z Fold 8 : ces répliques exactes montrent la grosse différence du design avec le modèle Ultra

Le Galaxy Z Fold 8 Fold Ultra a fait l’objet de nombreuses spéculations au cours des derniers mois, spéculations qui arrivent désormais à leur terme maintenant que la date de…

POCO X8 Pro 5G : son prix chute sous les 250 € grâce à une remise de près de 50 %

Déjà réputé pour son excellent rapport performances/prix, le POCO X8 Pro 5G voit son prix passer sous la barre des 210 € grâce au cumul de trois réductions. Pour un…

Microsoft enterre Windows 12, mais une annonce bien plus folle se prépare

Les rumeurs autour de Windows 12 enflaient depuis plusieurs jours. Microsoft vient pourtant de fermer la porte à cette hypothèse. Ce qui se prépare en coulisses pourrait bouleverser bien plus…

Dreame lance la Pet Line, un nouvel écosystème intelligent pour animaux de compagnie

Dreame va toujours plus loin pour le bien-être de vos animaux de compagnie. L’écosystème Pet Line comprend, entre autres, une litière autonettoyante Moduloo Pure, un couchage climatisé Moduloo Clima, ainsi…