Nous utilisons des cookies pour améliorer votre expérience.

MacBidouille

Samedi Sécurité : l'App mobile Européenne de vérification d'âge n'est pas encore prête

Une version de l'App mobile Européenne de vérification d'âge a été proposée et son code-source partagé sur GitHub (Android et iOS).

Cette App effectue une vérification de l'identité légale, mais ne devrait en sortie que proposer des informations (ou des réponses) sur des tranches d'âges, comme 10-13ans, 18ans et plus, etc.
Protégeant ainsi l'identité des personnes tout en fournissant une information de tranche d'âge certaine et auditable.

Cette version avait été présentée par Mme von der Leyen comme "techniquement prête" et "respectant les plus hauts standards de sécurité au monde".
Ça n'est pas le cas, pas encore tout au moins.
Le porte-parole de la Commission Européenne parle maintenant de version de "démo".
Politico démonte cela.

Il y a des tonnes de failles de sécurité, diverses et variées : si cette App donne l'apparence de fonctionner, en revanche c'est une faille ambulante au point où elle en est !

Paul Moore a dépiauté le code et pondu un avis très détaillé sur Twitter/X, ainsi que différentes façons de contourner l'authentification intégrée à cette App.

Comme le code est sur GitHub, outre de nombreuses PR très drôles comme celle-ci, la communauté propose déjà divers renforcements de la sécurité tel cet exemple, que les développeurs pourront intégrer directement !

Donc une App pas prête, qu'on pourrait appeler une démo, et qui pourrait être finalisée dès la semaine prochaine avec le concours de la communauté open-source !

C'est un raté, mais ça arrive, une fois la version finale délivrée on pourra alors avoir d'intéressantes discussions sur sa sécurité, puisque destinée à terme à être utilisée par presque tous les adultes en UE !
Par les ados et pré-ados aussi !

Sondage

Êtes-vous tenté par le nouveau MacBook Neo ?