Ouvrir le menu principal

iGeneration

Recherche

TousAntiCovid Verif valide un peu trop vite les pass dans une configuration spécifique 🆕

Félix Cattafesta

jeudi 05 août 2021 à 15:15 • 116

App Store

Alors que le Conseil constitutionnel doit se prononcer ce jeudi 5 août sur l'extension du pass sanitaire aux restaurants et à certains transports, IN Groupe (ex-Imprimerie Nationale) a finalement diffusé le code source de l'application TousAntiCovid Verif qui est utilisée par les professionnels pour scanner les pass. Ce code, qui n'est disponible que partiellement, a été analysé par le développeur gilbsgilbs, il a relevé plusieurs anomalies.

Un problème majeur est que si l'on passe le téléphone Android en langue anglaise (celui qui sert à valider le pass, pas celui qui présente le pass), l'application va alors considérer tous les QR code comme valides. Un dysfonctionnement que nous avons pu vérifier :

À gauche, le smartphone Android configuré en français indique que le pass est invalide. À droite, le smartphone configuré en anglais indique que le même pass est valide.

C'est une erreur de développement assez grossière qui pourrait amener des problèmes en cette période de vacances. Les professionnels du tourisme qui utilisent un appareil Android configuré en anglais vont donc obtenir un feu vert pour tous les QR code, même ceux qui sont invalides, jusqu'à ce que l'anomalie soit réglée. Sur la version iOS de TousAntiCovid, ce problème n'est pas présent car l'implémentation est différente.

gilbsgilbs critique également la licence du code source qui est propriétaire et contraignante. Celle-ci interdit les forks (versions alternatives basées sur le même code) et la redistribution des sources. La Suisse dispose d'une application semblable qui est entièrement open source, il estime que la France devrait être en mesure de faire la même chose et de ne pas jouer la sécurité par l'obscurité. Récemment, IN Groupe a ajouté du chiffrement de bout en bout pour la conversion des certificats qui transitent sur les serveurs de l'américain Akamai. Orange devrait prochainement prendre la relève.

Mise à jour le 10 août : le bug lié à l'anglais a été corrigé par la version 1.7 de TousAntiCovid Verif sur Android.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple diffuse sa traditionnelle vidéo des fêtes, tournée à l’iPhone 17 Pro bien sûr

15:21

• 1


L'Apple TV en promotion, ce qui est plutôt rare : 20 € de réduction sur le boîtier d'Apple

15:10

• 1


Black Friday Fnac : le MacBook Air M4 à 899 € (+80 € en chèques-cadeaux) et jusqu'à 240 € offerts sur l'iPhone 17 Pro Max

14:35

• 1


Un hacker porte iOS 6 sur l'iPod touch 3G, qui n'avait jamais pu en profiter

13:15

• 15


La dernière saison de Stranger Things a brièvement fait vaciller l’infrastructure de Netflix

12:30

• 22


Black Friday : les chargeurs Qi2 25 W déjà en promo pour recharger rapidement les iPhone 16 et 17

12:07

• 2


Black Friday : les balances connectées et autres produits santé de Withings en promotion

11:00

• 2


Apple a encore des iPhone Pocket... si vous ĂŞtes prĂŞts Ă  aller Ă  Paris

10:45

• 13


Black Friday : l’Apple Pencil Pro au plus bas et de nombreux accessoires iPad / Mac en promo

09:34

• 1


Black Friday : le purificateur d’air Matter de SwitchBot dès 114 €, la moitié de son prix de base

09:21

• 5


Ikea tourne la page Sonos et dévoile de nouvelles enceintes Bluetooth très colorées

07:30

• 14


Les premières contrefaçons d’iPhone Pocket arrivent sur Aliexpress

07:00

• 25


Black Friday : jusqu'à 20 € de promo sur les coques Apple et Beats pour iPhone 16 et 17

26/11/2025 Ă  23:56

• 4


L’Anses conclut à une absence de lien causal entre téléphonie mobile et cancer, tout en rappelant les bonnes pratiques

26/11/2025 Ă  22:15

• 37


Reconditionné + Black Friday : le duo ultime pour un iPhone à prix cassé

26/11/2025 Ă  20:31

• 0


Pour les 35 ans de la Super Nintendo, la console a été intégrée... dans une paire de Nike Air Max

26/11/2025 Ă  20:30

• 14