{"id":2293,"date":"2020-04-25T04:16:58","date_gmt":"2020-04-25T04:16:58","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/04\/25\/que-sait-on-de-lapplication-de-contact-tracing-dorange-et-ses-partenaires\/"},"modified":"2020-04-25T04:16:58","modified_gmt":"2020-04-25T04:16:58","slug":"que-sait-on-de-lapplication-de-contact-tracing-dorange-et-ses-partenaires","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/04\/25\/que-sait-on-de-lapplication-de-contact-tracing-dorange-et-ses-partenaires\/","title":{"rendered":"Que sait-on de l\u2019application de \u00ab\u00a0contact tracing\u00a0\u00bb d\u2019Orange et ses partenaires\u00a0?"},"content":{"rendered":"<p> [ad_1]<br \/>\n<\/p>\n<div itemprop=\"articleBody\">\n<p>Propos\u00e9e par un consortium de six entreprises fran\u00e7aises, l\u2019application de contact tracing StopC19 est pr\u00e9sent\u00e9e comme une solution qui <em>\u00ab\u00a0fonctionne\u00a0\u00bb<\/em>, comme l\u2019a dit St\u00e9phane Richard, PDG d\u2019Orange.<br \/>L\u2019appli mobile serait m\u00eame d\u2019ores et d\u00e9j\u00e0 <a href=\"https:\/\/www.01net.com\/actualites\/coronavirus-l-application-de-tracage-des-contacts-d-orange-testee-en-region-1898763.html\" target=\"_blank\" rel=\"noopener noreferrer\">test\u00e9e en \u00cele-de-France<\/a>. Et pourtant, on ne sait toujours pas grand-chose de ce logiciel, mise \u00e0 part\u00a0qu\u2019il s\u2019appuie sur le Bluetooth.<\/p>\n<p>Le hacker <a href=\"https:\/\/twitter.com\/fs0c131y\/status\/1253263182912782336\" target=\"_blank\" rel=\"noopener noreferrer\">Eliott Alderson<\/a> a tent\u00e9 d\u2019en savoir plus en partant du seul \u00e9l\u00e9ment disponible \u00e0 ce jour : le site\u00a0stopc19.fr. Ses sous-domaines apportent quelques informations suppl\u00e9mentaires sur la structure \u00e9ventuelle du service, comme l\u2019existence d\u2019un \u00ab\u00a0dashboard\u00a0\u00bb, d\u2019un \u00ab\u00a0front-office\u00a0\u00bb, d\u2019un \u00ab\u00a0backoffice\u00a0\u00bb et d\u2019une API \u00ab\u00a0personal\u00a0\u00bb.<\/p>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">Un \u00ab\u00a0pot de confiture\u00a0\u00bb au milieu des sous-domaines<\/h3>\n<p>En analysant ces sous-domaines, le hacker voit \u00e9galement appara\u00eetre des logos officiels de la R\u00e9publique, probablement ins\u00e9r\u00e9s l\u00e0 dans le cadre d\u2019une r\u00e9ponse \u00e0 appel \u00e0 projets. Il tombe \u00e9galement sur une page indiquant simplement \u00ab\u00a0pot de confiture\u00a0\u00bb, un terme qui laisse pensif.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/1cb\/630ee740b6153e1d20f533f421bec.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\">\n                                    Eliott Alderson<br \/>\n                                                    &#8211;<br \/>\n                            <\/figcaption><\/figure>\n<p>Mais au final, le hacker ne d\u00e9couvre rien de concret.<\/p>\n<blockquote>\n<p><em>\u00ab\u00a0Nous n\u2019avons pas le code source de l\u2019app, ni du back-end, pas d\u2019information sur le protocole utilis\u00e9, pas d\u2019information sur l\u2019architecture du dispositif. Bref on a rien\u2026\u00a0\u00bb<\/em>, explique-t-il sur Twitter. Il reste une crainte n\u00e9anmoins quant \u00e0 la pr\u00e9sence d\u2019un \u00ab\u00a0dashboard\u00a0\u00bb. <em>\u00ab\u00a0Ca montre une volont\u00e9 de surveiller l\u2019activit\u00e9 c\u00f4t\u00e9 backend\u00a0\u00bb<\/em>, souligne-t-il.<\/p>\n<\/blockquote>\n<p>Quoi qu\u2019il en soit, on ne peut que s\u2019\u00e9tonner des propos des acteurs impliqu\u00e9s dans le d\u00e9veloppement de StopC19. Si l\u2019application est <em>\u00ab\u00a0pr\u00eate\u00a0\u00bb<\/em> et qu\u2019elle <em>\u00ab\u00a0fonctionne\u00a0\u00bb<\/em>, elle ne peut donc pas s\u2019appuyer sur les API d\u2019Apple et Google, car ces interfaces ne seront disponibles que la semaine prochaine.<br \/>D\u00e8s lors, comment fait-elle pour g\u00e9rer <a href=\"https:\/\/www.01net.com\/actualites\/anonymat-bluetooth-sur-ios-la-techno-de-l-application-de-tracage-stop-covid-semble-dans-l-impasse-1897321.html\" target=\"_blank\" rel=\"noopener noreferrer\">la restriction de l\u2019usage du Bluetooth<\/a> sur iOS et Android\u00a0?<br \/>En effet, Apple interdit l\u2019envoi de donn\u00e9es via Bluetooth quand l\u2019application est en arri\u00e8re-plan. <em>\u00ab\u00a0Ces limitations existent \u00e9galement sur Android depuis la version\u00a08\u00a0\u00bb<\/em>, nous pr\u00e9cise Eliott Alderson. Et si StopC19 ne peut fonctionner qu\u2019en premier plan, elle est inutilisable dans la pratique.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<p>Le manque de transparence du projet\u00a0StopC19 est regrettable, voire inqui\u00e9tant. Pour <a href=\"https:\/\/www.01net.com\/actualites\/coronavirus-comment-fonctionneront-les-applications-de-contact-tracing-1894812.html\" target=\"_blank\" rel=\"noopener noreferrer\">la plupart des projets de contact tracing<\/a>, il est possible de consulter des sp\u00e9cifications techniques, des codes source ou des livres blancs. Pourquoi n\u2019a-t-on aucune information sur StopC19\u00a0? 01net.com a demand\u00e9 des pr\u00e9cisions, sans jamais avoir de r\u00e9ponses. Le myst\u00e8re reste entier.<\/p>\n<\/p><\/div>\n<p><script async src=\"http:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/que-sait-on-de-l-application-de-contact-tracing-d-orange-et-ses-partenaires-1900015.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Propos\u00e9e par un consortium de six entreprises fran\u00e7aises, l\u2019application de contact tracing StopC19 est pr\u00e9sent\u00e9e comme une solution qui &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/04\/25\/que-sait-on-de-lapplication-de-contact-tracing-dorange-et-ses-partenaires\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Que sait-on de l\u2019application de \u00ab\u00a0contact tracing\u00a0\u00bb d\u2019Orange et ses partenaires\u00a0?<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2294,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-2293","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2293"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2293"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2293\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/2294"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2293"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}