Bienvenue sur Smartphone France Android Edition
Actuellement, 68 visiteurs en ligne
Vous utilisez un bloqueur de publicités ? Félicitations :)
Actualités du monde Android

Retour au sommaire du site

  L'application de vérification de l'âge de l'Europe est nulle !
 Publié le 16/04/2026 à 17:00 - 3 commentaires ...

Il y a 2 jours, Ursula von der Leyen, la Présidente de la Commission européenne, semblait heureuse et très fière de nous présenter l'European Age Verification Solution dont l'objectif officiel est d'assurer la sécurité des plus jeunes face au numérique mais dont le but non avoué est certainement de participer à la surveillance de masse du peuple européen. Selon elle il s'agit de LA SOLUTION qui devrait permettre à nos enfants de ne pas de perdre dans les méandres obscurs d'Internet et ses sites non fréquentables.

Cette application mobile étant open source, Paul Moore, un professionnel de l'informatique britannique, a analysé quelques parties du code source de l'application et a réussi à "la hacker" en moins de 2 minutes selon ses propres mots ! Selon lui l'application est mal développée en termes de sécurité et est loin des promesses de la Présidente de la Commission européenne dont les compétences en numérique sont certainement au même niveau que nos compétences en reproduction des crevettes en captivité ! Une situation qui ne nous étonne pas du tout. C'est même le contraire qui nous aurait étonné !

Voici les premières lacunes que Paul a découvert dans ce logiciel dans sa version Android. Lors de sa configuration initiale, l'application vous demande de créer un PIN. Après saisie, l'application *chiffre* ce code et le sauvegarde dans un répertoire "shared_prefs" :
- 1. Il ne devrait pas être chiffré du tout - c'est un design vraiment médiocre.
- 2. Il n'est pas lié cryptographiquement au coffre-fort qui contient les données d'identité.
Ainsi, un attaquant peut simplement supprimer les valeurs PinEnc/PinIV du fichier shared_prefs puis redémarrer l'application. Après avoir choisi un nouveau PIN, l'application présente les identifiants créés sous l'ancien profil et permet à l'attaquant de les présenter comme valides !

Il a découvert d'autres problèmes d'architecture qu'on pourrait qualifier d'erreurs de débutant :
- 1. La limitation de nombre de validation possible est un nombre incrémentiel dans le même fichier de configuration. Il suffit de le réinitialiser à 0 et de continuer à essayer !
- 2. Le paramètre "UseBiometricAuth" est un booléen, également dans le même fichier. Réglez-le sur false et cela saute simplement cette étape !

Pour une première analyse réalisée à la va-vite, le constat est sans appel, le logiciel est très mal développé et c'est à lui que nous devrions confier la sécurité numérique de nos enfants. Une situation à l'image de nos dirigeants et du numérique. Des décideurs incompétents qui font des choix à notre place et à qui nous devons faire confiance. Une affaire à suivre de prêt car même si l'application est nulle, l'Europe l'imposera à tous ses citoyens. Nous surveiller est un de leurs objectifs premier et pour ça ils sont prêts à tout.


 16/04/2026 17:03:03 - Christophe - Le Webmaster ...
Pour la capture d'écran j'ai utilisé la version de démo de l'application qu'on trouve sur GitHub :
- https://github.com/eu-digital-identity-wallet/av-app-android-wallet-ui/releases/tag/2026.02-2
 16/04/2026 19:35:32 - Groslap
Et pour apporter un peu d'eau au moulin de ce constat calamiteux, le poids de l'APK pèse 175 Mo. Donc autant dire que l'optimisation du code n'est pas au rendez-vous.
Le retour des premiers tests des développeurs, qui devront en passer par cette applications pour engranger de nouveaux comptes utilisateurs vérifiés, seront sans doute très intéressants.

Publié via l'application Smartphone France pour Android ou Windows/Windows Phone ...
 16/04/2026 19:59:51 - VortiFred
C’est ce con appelle du développement âge-ile …
Ok je sors :'D

Dorénavant pour publier des commentaires il faut posséder un compte sur le Forum du site et s'authentifier

Créer un compte sur le forum du site

S'authentifier sur le site avec son compte personnel




Retour à la page principale du site