KultureGeek Internet L’État fait appel à des hackers pour tester un site gouvernemental et trouver des failles

L’État fait appel à des hackers pour tester un site gouvernemental et trouver des failles

16 Mai. 2023 • 22:51
1

Le ministère de l’Intérieur a fait appel à des hackers éthiques réunis par la start-up française Yogosha pour tester la sécurité du site MaProcuration.gouv.fr. Il permet de pré-remplir une demande de procuration électorale.

Clavier Touches Hack Lignes de Code

Des failles ont été détectées mais elles ne sont « ni nombreuses ni critiques », a précisé le ministère cité par la société.

Le site MaProcuration, crée en 2021, permet d’effectuer en ligne de premières démarches après une authentification sur le site FranceConnect. Il faut ensuite se rendre dans une gendarmerie, un commissariat ou un consulat pour prouver son identité. MaProcuration.gouv.fr traite donc des données personnelles très recherchées par les pirates, d’où la décision du ministère de tester sa résistance à des tentatives de vol des données.

Afin de détecter et éliminer les vulnérabilités, le ministère a organisé avec Yogosha pendant deux mois un bug bounty. Le principe est de faire appel à des hackers éthiques sélectionnés pour identifier les risques. Si un hacker découvre une vulnérabilité, il reçoit une prime. Sinon, les organisations n’ont rien à débourser.

Yogosha, plateforme spécialisée dans le concept du bug bounty, s’appuie sur une communauté de hackers éthiques indépendants. Les entreprises et organisations font de plus en plus appel à ces services dit de hacking éthique ou « redteam », où des experts prennent le rôle de cyberattaquants.

« Pour nous, le bug bounty a vraiment été complémentaire des autres tests de sécurité et nous a permis de découvrir plusieurs failles, qui n’avaient pas été vues auparavant dans l’application. Cela dit, les failles n’étaient ni nombreuses ni critiques, ce qui démontre que nous avions travaillé sérieusement », a précisé David Crochemore, un responsable du ministère, cité par Yogosha.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Lol
    on revient aux bonnes vieilles methodes des debuts d internet, ils commencent enfin a comprendre …
    Mais je pense qu il est un peu trop tard

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Google Chrome Logo

Chrome et Firefox bouchent deux failles de sécurité exploitées par des hackers

29 Mar. 2025 • 9:00
0 Logiciels

Google a annoncé avoir bouché une faille de sécurité critique dans son navigateur Chrome pour Windows, exploitée par...

Elon Musk

xAI, qui appartient à Elon Musk, rachète X (Twitter), qui appartient à Elon Musk

29 Mar. 2025 • 8:00
0 Internet

Elon Musk a annoncé le rapprochement de sa start-up d’intelligence artificielle, xAI, avec le réseau social X (ex-Twitter). Ce rachat,...

Boutique de Bouygues Telecom Logo

Bouygues Telecom arrête l’ADSL et Free prévient les nouveaux abonnés

28 Mar. 2025 • 22:31
0 Internet

Bouygues Telecom et Free mettent l’ADSL de côté et misent sur d’autres technologies, dont la fibre. Le premier a stoppé la...

Helldivers 2

Helldivers 2 ne fonctionne plus sur certains PC, mais un correctif arrive

28 Mar. 2025 • 22:03
0 Jeux vidéo

Une partie des joueurs de Helldivers 2 sur PC se retrouvent dans l’impossibilité de lancer le jeu après une mise à jour...

Autosur Logo

Piratage : Autosur confirme le vol de données de 4 millions de clients

28 Mar. 2025 • 20:56
3 Internet

Autosur, une entreprise française spécialisée dans le contrôle technique automobile, annonce avoir fait l’objet...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site