{"id":1759732,"date":"2026-04-17T13:55:18","date_gmt":"2026-04-17T10:55:18","guid":{"rendered":"https:\/\/teknomers.com\/fr\/ils-ont-mis-deux-minutes-a-hacker-lapp-de-lue-pour-mineurs-ce-nest-pas-si-grave-que-ca-en-a-lair\/"},"modified":"2026-04-17T13:55:23","modified_gmt":"2026-04-17T10:55:23","slug":"ils-ont-mis-deux-minutes-a-hacker-lapp-de-lue-pour-mineurs-ce-nest-pas-si-grave-que-ca-en-a-lair","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/ils-ont-mis-deux-minutes-a-hacker-lapp-de-lue-pour-mineurs-ce-nest-pas-si-grave-que-ca-en-a-lair\/","title":{"rendered":"Ils ont mis deux minutes \u00e0 hacker l&#8217;app de l&#8217;UE pour mineurs. Ce n&#8217;est pas si grave que \u00e7a en a l&#8217;air."},"content":{"rendered":"\n<div>\n<h2>La v\u00e9rification d&#8217;\u00e2ge de l&#8217;UE mise \u00e0 mal par un hack en 48 heures<\/h2>\n<p>En milieu de semaine, l&#8217;Union Europ\u00e9enne a annonc\u00e9 la mise en place de sa nouvelle application de v\u00e9rification d&#8217;\u00e2ge en ligne. Destin\u00e9e \u00e0 \u00e9tablir une identit\u00e9 fiable pour l&#8217;acc\u00e8s aux services num\u00e9riques et \u00e0 unifier le contr\u00f4le des mineurs, cette application a \u00e9t\u00e9 rapidement compromise en moins de 48 heures. Mais l&#8217;exploit m\u00e9rite d&#8217;\u00eatre nuanc\u00e9.<\/p>\n<h2>Que s&#8217;est-il pass\u00e9 ?<\/h2>\n<p>Le consultant en cybers\u00e9curit\u00e9 <a rel=\"noopener, noreferrer nofollow\" href=\"https:\/\/x.com\/paul_reviews\/status\/2044723123287666921?s=46\">Paul Moore<\/a> a mis en lumi\u00e8re les failles de l&#8217;application. L&#8217;application exige des utilisateurs qu&#8217;ils cr\u00e9ent un code PIN de quatre \u00e0 six chiffres pour s\u00e9curiser leur identit\u00e9, un m\u00e9canisme que l&#8217;on pourrait penser prot\u00e9g\u00e9. Toutefois, Moore a d\u00e9couvert que, dans la version test\u00e9e, il est possible de supprimer le code PIN crypt\u00e9 du fichier pour acc\u00e9der au profil configur\u00e9, simplement en supprimant une ligne de code.<\/p>\n<h3>Les failles de s\u00e9curit\u00e9<\/h3>\n<p>Alors que l&#8217;UE affirmait que l&#8217;application \u00e9tait pr\u00eate, le code PIN n&#8217;est pas r\u00e9ellement chiffr\u00e9. De plus, il n&#8217;y a aucun lien entre les identifiants et un code PIN sp\u00e9cifique, permettant ainsi un acc\u00e8s non autoris\u00e9 aux donn\u00e9es en cas de tentative de modification. Actuellement, l&#8217;application confie trop d&#8217;informations \u00e0 un fichier facilement modifiable. Cela donne un acc\u00e8s facile \u00e0 un attaquant souhaitant contourner les dispositifs de s\u00e9curit\u00e9 de l&#8217;application.<\/p>\n<h2>Pourquoi ce hack est probl\u00e9matique<\/h2>\n<p>Ursula von der Leyen, pr\u00e9sidente de la Commission Europ\u00e9enne, a d\u00e9clar\u00e9 que l&#8217;application \u00e9tait &#8220;techniquement pr\u00eate&#8221;, tout en faisant sa promotion lors d&#8217;une conf\u00e9rence de presse, peu de temps avant que cette d\u00e9faillance ne soit r\u00e9v\u00e9l\u00e9e. Cela soul\u00e8ve des questions importantes sur les proc\u00e9dures de contr\u00f4le de qualit\u00e9 de l&#8217;UE et la fiabilit\u00e9 des solutions mises \u00e0 disposition des mineurs.<\/p>\n<h3>Un prototype en phase de test<\/h3>\n<p>Il est essentiel de pr\u00e9ciser que la version utilis\u00e9e par Moore n&#8217;est pas la version finale, mais une version de d\u00e9monstration d\u00e9pourvue des mesures de s\u00e9curit\u00e9 n\u00e9cessaires. Ces erreurs structurelles auraient d\u00fb \u00eatre \u00e9limin\u00e9es avant m\u00eame la sortie d&#8217;une version initiale \u00e0 tester.<\/p>\n<h2>Pourquoi cette application est-elle importante ?<\/h2>\n<p>Bien que cette application soit encore en phase de pr\u00e9-production, le hack met en lumi\u00e8re le fonctionnement possible et les limitations de s\u00e9curit\u00e9 qu&#8217;elle pourrait pr\u00e9senter. Ce n&#8217;est pas la premi\u00e8re fois qu&#8217;une application de l&#8217;UE ou un service public espagnol rencontre d&#8217;importants probl\u00e8mes de s\u00e9curit\u00e9. En janvier, la Commission Europ\u00e9enne a d\u00e9tect\u00e9 une compromission de sa plateforme de gestion des dispositifs mobiles, stockant des donn\u00e9es sensibles.<\/p>\n<h2>Ce que nous apprend cette version pr\u00e9liminaire<\/h2>\n<p>La version initiale de l&#8217;application est simple : apr\u00e8s avoir entr\u00e9 le code PIN, l&#8217;utilisateur dispose de trois m\u00e9thodes de v\u00e9rification.<\/p>\n<ul>\n<li>\u00c0 l&#8217;aide de la carte d&#8217;identit\u00e9<\/li>\n<li>Avec un passeport<\/li>\n<li>Via un code QR<\/li>\n<\/ul>\n<p>L&#8217;application se compose de quatre sections : accueil, consentement, s\u00e9curit\u00e9 (PIN) et v\u00e9rification. Les d\u00e9veloppeurs d&#8217;applications seront responsables de l&#8217;int\u00e9gration de cette solution europ\u00e9enne dans leurs propres applications. Cependant, malgr\u00e9 le discours enthousiaste de Von der Leyen, aucune date de lancement pr\u00e9cise n&#8217;est encore disponible.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/fr\/category\/finance\/\" rel=\"dofollow\">F1-ES<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La v\u00e9rification d&#8217;\u00e2ge de l&#8217;UE mise \u00e0 mal par un hack en 48 heures En milieu de semaine, l&#8217;Union Europ\u00e9enne a annonc\u00e9 la mise en place de sa nouvelle application de v\u00e9rification d&#8217;\u00e2ge en ligne. Destin\u00e9e \u00e0 \u00e9tablir une identit\u00e9 fiable pour l&#8217;acc\u00e8s aux services num\u00e9riques et \u00e0 unifier le contr\u00f4le des mineurs, cette application [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1759733,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1601,245,11184,23179,2714,7012,39088,960,10821,4355,4103,2352,249,132,185],"class_list":["post-1759732","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ca","tag-deux","tag-grave","tag-hacker","tag-ils","tag-lair","tag-lapp","tag-lue","tag-mineurs","tag-minutes","tag-mis","tag-nest","tag-ont","tag-pas","tag-pour"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1759732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1759732"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1759732\/revisions"}],"predecessor-version":[{"id":1759734,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1759732\/revisions\/1759734"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1759733"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1759732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1759732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1759732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}