Ouvrir le menu principal

iGeneration

Recherche

TousAntiCovid Verif valide un peu trop vite les pass dans une configuration spĂ©cifique 🆕

FĂ©lix Cattafesta

jeudi 05 aoĂ»t 2021 Ă  15:15 ‱ 116

App Store

Alors que le Conseil constitutionnel doit se prononcer ce jeudi 5 août sur l'extension du pass sanitaire aux restaurants et à certains transports, IN Groupe (ex-Imprimerie Nationale) a finalement diffusé le code source de l'application TousAntiCovid Verif qui est utilisée par les professionnels pour scanner les pass. Ce code, qui n'est disponible que partiellement, a été analysé par le développeur gilbsgilbs, il a relevé plusieurs anomalies.

Un problÚme majeur est que si l'on passe le téléphone Android en langue anglaise (celui qui sert à valider le pass, pas celui qui présente le pass), l'application va alors considérer tous les QR code comme valides. Un dysfonctionnement que nous avons pu vérifier :

À gauche, le smartphone Android configurĂ© en français indique que le pass est invalide. À droite, le smartphone configurĂ© en anglais indique que le mĂȘme pass est valide.

C'est une erreur de dĂ©veloppement assez grossiĂšre qui pourrait amener des problĂšmes en cette pĂ©riode de vacances. Les professionnels du tourisme qui utilisent un appareil Android configurĂ© en anglais vont donc obtenir un feu vert pour tous les QR code, mĂȘme ceux qui sont invalides, jusqu'Ă  ce que l'anomalie soit rĂ©glĂ©e. Sur la version iOS de TousAntiCovid, ce problĂšme n'est pas prĂ©sent car l'implĂ©mentation est diffĂ©rente.

gilbsgilbs critique Ă©galement la licence du code source qui est propriĂ©taire et contraignante. Celle-ci interdit les forks (versions alternatives basĂ©es sur le mĂȘme code) et la redistribution des sources. La Suisse dispose d'une application semblable qui est entiĂšrement open source, il estime que la France devrait ĂȘtre en mesure de faire la mĂȘme chose et de ne pas jouer la sĂ©curitĂ© par l'obscuritĂ©. RĂ©cemment, IN Groupe a ajoutĂ© du chiffrement de bout en bout pour la conversion des certificats qui transitent sur les serveurs de l'amĂ©ricain Akamai. Orange devrait prochainement prendre la relĂšve.

Mise à jour le 10 août : le bug lié à l'anglais a été corrigé par la version 1.7 de TousAntiCovid Verif sur Android.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La FTC s’intĂ©resse de prĂšs aux liens entre les GAFAM et les start-ups de l’IA

17/01/2025 Ă  22:45

‱ 2


L’iPhone 17 passerait au principe de Vapor Chamber

17/01/2025 Ă  20:00

‱ 6


L’application Apple Store arrive en Inde

17/01/2025 Ă  19:30

‱ 1


L'option « Apprendre de cette app » ne permet pas à Siri (et Apple) de récupérer vos données

17/01/2025 Ă  18:00

‱ 4


La Cour SuprĂȘme des États-Unis valide l'interdiction de TikTok

17/01/2025 Ă  16:30

‱ 94


DSA : Google ne veut pas de fact-checking dans Search ou sur YouTube

17/01/2025 Ă  16:00

‱ 112


France Identité : que faire en cas de problÚme de lecture NFC avec un iPhone ?

17/01/2025 Ă  15:00

‱ 7


Test du clavier Clicks : et l’iPhone devient un BlackBerry

17/01/2025 Ă  14:00

‱ 16


Chrome : les passkeys du Gestionnaire de mots de passe Google désormais disponibles sur iOS

17/01/2025 Ă  13:00

‱ 2


Trade In Apple Store : quels tarifs de reprise pour les anciens iPhone, iPad, Mac


17/01/2025 Ă  12:30

‱ 16


Apple présente un ordinateur vintage de sa filiale Lumon sur sa page d'accueil

17/01/2025 Ă  11:15

‱ 19


Des iPhone 15 Pro (Max) reconditionnĂ©s par Apple dĂšs 959 €

17/01/2025 Ă  10:08

‱ 17


Une mise à jour 18.2.1 est disponible pour l'Apple TV

17/01/2025 Ă  07:25

‱ 6


Apple annule brutalement la série « Les aventures imaginaires de Dick Turpin »

16/01/2025 Ă  22:30

‱ 18


Ce keynote de 1997 montre le fossé entre l'Apple des années 90 et celui des années 2020

16/01/2025 Ă  21:30

‱ 30


AprĂšs les bĂ©vues des rĂ©sumĂ©s de notification, Apple bride la fonction et rappelle que c’est une beta

16/01/2025 Ă  21:15

‱ 11