Un hacker révèle une faille de sécurité dans l'application favorite des "gilets jaunes"
Le décompte des manifestants effectué par l'application GJ-France, disponible sur Android depuis plusieurs jours, était facilement manipulable, a montré mercredi le hacker français Baptiste Robert.
"Je n'ai jamais vu un côté serveur aussi mal codé de ma vie." Coup dur pour les "gilets jaunes". Le hacker français Baptiste Robert, connu sous le pseudo "Elliot Alderson", a mis en évidence mercredi 23 janvier sur Twitter une faille de sécurité dans l'application GJ-France, lancée la semaine dernière sur Android, et développée par des "gilets jaunes" bénévoles. D'après la société App Annie, contactée par Le Figaro, GJ-France est la 39e application la plus téléchargée sur Android.
L'app GJ-France est l'app #Android "officiel" du mouvement des #GiletsJaunes en #France. Dans l'appli, il y a une section "Les VRAIS chiffres". Grâce à leur code désastreux, les vrais chiffres peuvent être manipulés avec une ligne de commande https://t.co/LlYOsFe3eB
— Elliot Alderson (@fs0c131y) 23 janvier 2019
Dans une vidéo postée sur le réseau social, ce hacker dont la spécialité est de mettre en évidence les failles de divers sites et applications, montre qu'une simple ligne de code permet de modifier le compteur des "gilets jaunes" mobilisés qui se déclarent sur l'application. Accessible via la rubrique "les VRAIS chiffres des GJ" ["gilets jaunes"], ce compteur était censé permettre de fournir un chiffre alternatif à celui des forces de l'ordre lors des mobilisations.
"On est loin de la faille 'bidon'"
"Etre capable de modifier à distance les données affichées pour l'ensemble des utilisateurs fait partie des choses les plus graves en termes de sécurité. On est loin de la faille 'bidon', s'étonne Baptiste Robert sur Twitter. Je ne suis pas le seul à avoir modifié ce compteur. De nombreuses personnes l'ont artificiellement fait gonfler."
Dans la foulée de cette démonstration, l'application GJ-France a annoncé sur sa page d'accueil être "en cours de maintenance". Le comité de réflexion La France en colère, qui assure être à l'origine de l'application, regrette dans un communiqué que celle-ci soit "victime de tentatives d'attaques et de déstabilisations" et assure que la maintenance permettra de "remédier aux soucis rencontrés et de vous fournir une application parfaitement fonctionnelle et sûre".
Maxime Nicolle, alias "Fly Rider", figure très populaire des "gilets jaunes", a de son côté indiqué dans une vidéo Facebook qu'une "personne experte en sécurité réseau, qui a 20 ans de boulot, va venir filer un coup de main" pour régler le problème. Il a par ailleurs pris contact avec Baptiste Robert, assure ce dernier a franceinfo.
À regarder
-
Victor Wembanyama : il revient encore plus fort
-
Vagues, rafales : la tempête Benjamin a battu des records
-
Tempête Benjamin : sauvetage en pleine mer
-
Nouvelle-Calédonie : 50 détenus attaquent l'État en justice
-
Cancer : grains de beauté sous surveillance grâce à l'IA
-
La langue des signes est-elle en train de mourir ?
-
Un malade de Parkinson retrouve l'usage de ses jambes
-
Ils crient tous ensemble (et c'est ok)
-
Obligée de payer une pension à sa mère maltraitante
-
Maison Blanche : Donald Trump s'offre une salle de bal
-
Musée du Louvre : de nouvelles images du cambriolage
-
Traverser ou scroller, il faut choisir
-
Manuel Valls ne veut pas vivre avec des regrets
-
Nicolas Sarkozy : protégé par des policiers en prison
-
Piétons zombies : les dangers du téléphone
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter