Ouvrir le menu principal

iGeneration

Recherche

TousAntiCovid Verif valide un peu trop vite les pass dans une configuration spĂ©cifique 🆕

FĂ©lix Cattafesta

jeudi 05 aoĂ»t 2021 Ă  15:15 ‱ 116

App Store

Alors que le Conseil constitutionnel doit se prononcer ce jeudi 5 août sur l'extension du pass sanitaire aux restaurants et à certains transports, IN Groupe (ex-Imprimerie Nationale) a finalement diffusé le code source de l'application TousAntiCovid Verif qui est utilisée par les professionnels pour scanner les pass. Ce code, qui n'est disponible que partiellement, a été analysé par le développeur gilbsgilbs, il a relevé plusieurs anomalies.

Un problÚme majeur est que si l'on passe le téléphone Android en langue anglaise (celui qui sert à valider le pass, pas celui qui présente le pass), l'application va alors considérer tous les QR code comme valides. Un dysfonctionnement que nous avons pu vérifier :

À gauche, le smartphone Android configurĂ© en français indique que le pass est invalide. À droite, le smartphone configurĂ© en anglais indique que le mĂȘme pass est valide.

C'est une erreur de dĂ©veloppement assez grossiĂšre qui pourrait amener des problĂšmes en cette pĂ©riode de vacances. Les professionnels du tourisme qui utilisent un appareil Android configurĂ© en anglais vont donc obtenir un feu vert pour tous les QR code, mĂȘme ceux qui sont invalides, jusqu'Ă  ce que l'anomalie soit rĂ©glĂ©e. Sur la version iOS de TousAntiCovid, ce problĂšme n'est pas prĂ©sent car l'implĂ©mentation est diffĂ©rente.

gilbsgilbs critique Ă©galement la licence du code source qui est propriĂ©taire et contraignante. Celle-ci interdit les forks (versions alternatives basĂ©es sur le mĂȘme code) et la redistribution des sources. La Suisse dispose d'une application semblable qui est entiĂšrement open source, il estime que la France devrait ĂȘtre en mesure de faire la mĂȘme chose et de ne pas jouer la sĂ©curitĂ© par l'obscuritĂ©. RĂ©cemment, IN Groupe a ajoutĂ© du chiffrement de bout en bout pour la conversion des certificats qui transitent sur les serveurs de l'amĂ©ricain Akamai. Orange devrait prochainement prendre la relĂšve.

Mise à jour le 10 août : le bug lié à l'anglais a été corrigé par la version 1.7 de TousAntiCovid Verif sur Android.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : notre premier avis sur l’iPhone 16e

10:09

‱ 15


Des pirates russes s’infiltrent dans Signal par un QR Code

21/02/2025 Ă  23:00

‱ 11


Image Playground comprend le français, avec les mĂȘmes garde-fous

21/02/2025 Ă  21:45

‱ 23


iOS 18.4 : Apple ajoute des fonds sonores sur demande pour votre bien-ĂȘtre

21/02/2025 Ă  21:15

‱ 11


Apple a développé un support pour Apple Store pour pallier l'absence de MagSafe dans l'iPhone 16e

21/02/2025 Ă  21:00

‱ 13


Apple ne détecterait pas toutes les infections par le logiciel espion Pegasus

21/02/2025 Ă  20:00

‱ 15


iOS 18.4 : la premiĂšre bĂȘta est disponible pour les dĂ©veloppeurs, avec Apple Intelligence en français

21/02/2025 Ă  19:20

‱ 106


Google abandonne le Chromecast

21/02/2025 Ă  18:00

‱ 16


Apple dĂ©sactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 Ă  17:01

‱ 69


YouTube pourrait lancer une nouvelle formule Premium Lite, mais pas en France et pas totalement sans pubs

21/02/2025 Ă  16:00

‱ 32


Sosh met 40 Go pour 9,99 € et un remboursement de 80 € sur un smartphone

21/02/2025 Ă  15:00

‱ 13


iPhone 16e : les prĂ©commandes sont ouvertes, 80 Ă  100 € de rĂ©duction chez les opĂ©rateurs

21/02/2025 Ă  14:00

‱ 14


iPhone 16e : un test Geekbench illustre la différence de GPU avec l'iPhone 16

21/02/2025 Ă  13:30

‱ 3


iPhone 16e : l’Apple Store est fermĂ© avant les prĂ©commandes

21/02/2025 Ă  13:11

‱ 7


Amazon abandonne (presque) son Appstore pour Android

21/02/2025 Ă  12:15

‱ 3


Apple : le modem C1 est le point de départ d'une plateforme majeure pour nos produits

21/02/2025 Ă  11:30

‱ 43