Il faut 2 minutes pour pirater l’appli de vérification de l’âge de l’Union européenne

À peine 3 jours après son lancement, un expert en cybersécurité montre à quel point il est facile de passer outre les protections de l'application européenne censée permettre la vérification de l'âge sur Internet.

Application vérification age UE piratée
Crédits : 123RF

Une application qui “respecte les normes de confidentialité les plus élevées au monde“. Voilà comment nous est présenté l'application européenne pour la vérification de l'âge des ressortissants de l'Union. Alors que de plus en plus de pays, dont la France, veulent interdire l'accès à une partie d'internet si l'on a moins d'un certain âge,  le système est présenté comme la solution ultime que n'importe qui pourra mettre en place facilement.

Souci de transparence oblige, le code de l'application est open source. Plusieurs développeurs et experts ne se sont pas fait prier pour l'examiner et le constat fait peur. Exemple avec Paul Moore, consultant en cybersécurité, n'a mis que 2 minutes pour pirater l'application. Il est passé outre 3 verrous de sécurité extrêmement facilement, repérant au passage que ces derniers n'ont pas été développés correctement.

L’appli de vérification de l’âge de l’Union européenne n'est pas sûre

D'abord, le code PIN créé à la configuration du programme est chiffré, mais pas lié au coffre qui conserve les données d’identité. Il suffit donc de changer deux valeurs dans le fichier stockant le code pour pourvoir définir un nouveau code. Ensuite, le même fichier permet de réinitialiser le compteur limitant les tentatives de saisie du PIN. Enfin, l'authentification biométrique est intégrée comme une valeur booléenne. C'est-à-dire qu'elle est soit “vraie”, soit “fausse”. Définissez-la comme “fausse” et elle est totalement ignorée par l'appli.

Mais ce n'est pas terminé. Il se trouve que les informations personnelles extraites des documents justificatifs ne sont pas chiffrées. Autrement dit, les photos, par exemple, sont stockées en clair. On imagine facilement le cauchemar que représenterait un vol des données contenues dans l'application. La Commission européenne n'a pas encore réagi à ces découvertes. Pour un service qui se veut le prototype du futur portefeuille numérique de l'UE, c'est un faux départ plus que malencontreux. Les développeurs ont intérêt à revoir leur copie en profondeur.


Réagissez à cet article !

Demandez nos derniers articles !

Deal Stellantis-Microsoft : votre prochaine Peugeot pourrait bientôt vous dire elle-même quand aller chez le garagiste

Stellantis vient de signer un partenariat de cinq ans avec Microsoft pour intégrer l’IA partout dans son activité. Sur votre tableau de bord comme dans les bureaux de la direction,…

Android 17 : l’ultime bêta est là, Google mise tout sur la sécurité et la stabilité pour les utilisateurs

C’est maintenant au tour de la quatrième bêta d’Android 17 d’être déployée. Elle marque là encore une étape cruciale dans le développement de la plateforme puisqu’il s’agit de la dernière…

Voici la date de sortie du film Call of Duty, il va falloir être patient

Annoncé fin 2025, le film adapté de la série de jeux vidéo Call of Duty ne faisait plus parler de lui. Il revient sur le devant de la scène avec…

OnePlus : un nouvel indice vient confirmer que l’abandon du marché européen est imminent

Bien que la chose ne soit pas encore officielle, il n’y a désormais que très peu de doutes quant au départ prochain de OnePlus du marché européen. Un récent post…

Ces 75 000 pirates amateurs ne s’attendaient pas à recevoir ce message d’Europol dans leur boîte mail

Ils pensaient pouvoir lancer des cyberattaques en toute impunité depuis leur canapé. Europol vient de leur prouver le contraire avec une opération d’une ampleur inattendue. Des dizaines de milliers de…

Attention à cette arnaque à l’entretien d’embauche visant macOS

Microsoft et Apple mettent en garde les utilisateurs de macOS. Déguisée en entretien d’embauche, une escroquerie pirate le système pour dérober vos données personnelles. Il faut se méfier de tout…

20 milliards d’euros : Orange, Free et Bouygues sont en négociations exclusives avec Altice pour racheter SFR

Après une première offre rejetée en octobre dernier, le Consortium composé d’Orange, de Bouygues Telecom et de Free annonce entrer en négociations exclusives avec le groupe Altice France pour le…

Les Samsung Galaxy S27 seraient beaucoup plus rapides que les S26 grâce à cette amélioration inattendue

Il se murmure que Samsung aurait opté pour un nouveau composant surprise à intégrer à son futur Galaxy S27. Ce dernier aura un impact considérable sur la rapidité et le…

Les utilisateurs de smartphones restent de plus en plus chez la même marque (mais préfèrent toujours les iPhone)

Une nouvelle étude montre que les utilisateurs n’ont jamais été aussi loyaux qu’aujourd’hui envers leur marque de smartphone préférée. Ces derniers passent de moins en moins chez la concurrence. Mais…

Ce rapport embarrassant révèle que le Cybertruck survit grâce à l’empire d’Elon Musk, pas aux particuliers

Le Cybertruck traverse une crise que Tesla peine à dissimuler. De nouvelles données sur les immatriculations américaines viennent de tomber et elles sont accablantes. Sans un acheteur très particulier, le…