Ouvrir le menu principal

iGeneration

Recherche

TousAntiCovid Verif valide un peu trop vite les pass dans une configuration spĂ©cifique 🆕

Félix Cattafesta

jeudi 05 aoĂ»t 2021 Ă  15:15 ‱ 116

App Store

Alors que le Conseil constitutionnel doit se prononcer ce jeudi 5 août sur l'extension du pass sanitaire aux restaurants et à certains transports, IN Groupe (ex-Imprimerie Nationale) a finalement diffusé le code source de l'application TousAntiCovid Verif qui est utilisée par les professionnels pour scanner les pass. Ce code, qui n'est disponible que partiellement, a été analysé par le développeur gilbsgilbs, il a relevé plusieurs anomalies.

Un problÚme majeur est que si l'on passe le téléphone Android en langue anglaise (celui qui sert à valider le pass, pas celui qui présente le pass), l'application va alors considérer tous les QR code comme valides. Un dysfonctionnement que nous avons pu vérifier :

À gauche, le smartphone Android configurĂ© en français indique que le pass est invalide. À droite, le smartphone configurĂ© en anglais indique que le mĂȘme pass est valide.

C'est une erreur de dĂ©veloppement assez grossiĂšre qui pourrait amener des problĂšmes en cette pĂ©riode de vacances. Les professionnels du tourisme qui utilisent un appareil Android configurĂ© en anglais vont donc obtenir un feu vert pour tous les QR code, mĂȘme ceux qui sont invalides, jusqu'Ă  ce que l'anomalie soit rĂ©glĂ©e. Sur la version iOS de TousAntiCovid, ce problĂšme n'est pas prĂ©sent car l'implĂ©mentation est diffĂ©rente.

gilbsgilbs critique Ă©galement la licence du code source qui est propriĂ©taire et contraignante. Celle-ci interdit les forks (versions alternatives basĂ©es sur le mĂȘme code) et la redistribution des sources. La Suisse dispose d'une application semblable qui est entiĂšrement open source, il estime que la France devrait ĂȘtre en mesure de faire la mĂȘme chose et de ne pas jouer la sĂ©curitĂ© par l'obscuritĂ©. RĂ©cemment, IN Groupe a ajoutĂ© du chiffrement de bout en bout pour la conversion des certificats qui transitent sur les serveurs de l'amĂ©ricain Akamai. Orange devrait prochainement prendre la relĂšve.

Mise à jour le 10 août : le bug lié à l'anglais a été corrigé par la version 1.7 de TousAntiCovid Verif sur Android.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le premier iPhone SE, le dernier iPhone avec une prise jack, est obsolĂšte

21:28

‱ 11


Black Friday : le MacBook Air M4 dĂ©visse Ă  819 €, le 15" Ă  1 089 € !

19:44

‱ 24


Black Friday : l’iPad Air M3 à partir de 500,5 € au lieu de 669, du jamais vu 🆕

19:30

‱ 42


Frames : l’app qui anime l’écran verrouillĂ© de votre iPhone avec une vidĂ©o

18:10

‱ 11


Les puces A20 reprendraient la structure en chiplets d'Intel, façon LEGO

17:35

‱ 8


Apple Pay : BNP Paribas ajoute à son tour la compatibilité avec le réseau CB

17:13

‱ 26


Cyber Monday : promos sur des verres trempĂ©s pour protĂ©ger l’écran de votre iPhone

16:06

‱ 5


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Cyber Monday 📍

15:08

‱ 0


App Canal+ sur Apple TV : notre aperçu du tout nouveau lecteur vidéo en préparation, qui inclut le Picture in picture

14:56

‱ 25


Black Friday : jusqu'à 20 € de promo sur les coques Apple et Beats pour iPhone 16 et 17

13:56

‱ 4


Netflix désactive Google Cast dans la majorité des cas, la recopie vidéo est presque morte

13:09

‱ 29


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

11:55

‱ 0


Le Panel Hub S1 Plus d’Aqara devient le premier accessoire tiers à relayer Siri en Europe

11:00

‱ 10


Cyber Monday : des accessoires fun pour vos produits Apple Ă  petit prix chez Elago

10:30

‱ 0


Lutte contre le sida : Apple relance son opération (RED) avec Apple Pay

09:20

‱ 9


Carte Vitale numĂ©rique : dĂ©jĂ  2,1 millions d’assurĂ©s, mais l’activation prend du retard

06:30

‱ 42