法国政府推出非公开的身份验证应用漏洞奖励计划

本文主要是介绍法国政府推出非公开的身份验证应用漏洞奖励计划,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

eaeb85dd51b0a28c1223122402d128a3.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

1f0ff2e77cb245f3f1579e22a9891358.png

法国政府为其新推出的身份验证应用“France Identité”推出受邀制漏洞奖励计划。

该计划由位于巴黎的道德黑客平台 YesWeHack 托管,最终将向所有安全研究员开放,之后在移动应用生命周期内运行。目前大约有30名道德黑客受邀从6月8日开始查找该应用中的安全漏洞。

YesWeHack 平台的客户成功主管 Selim Jaafar 指出,“作为非公开计划的第一步,我们帮助France Identité 选出了具有和该应用所用技术对口的技术能力的研究员,尤其是具有密码学技术能力的研究员,密码学是该服务的技术核心所在。”

漏洞奖励的第二阶段具体日期未定,不过届时将邀请另外一批研究员加入,之后该计划才会对外开放。

数字化身份证

France Identié 应用可供法国公民在使用政府服务㶡在海外旅行时,通过发送安全的单一应用数字化身份文档来验证自己的身份。

该移动应用于今年早些时候推出,目的是和法国新的电子身份卡补充使用。该电子身份卡在2021年8月取代了非数字化身份证。目前该app 尚处于测试阶段,在2022年年底还将支持护照和居住许可证。

该漏洞奖励计划由法国各省的数字事务秘书以及法国内政部、司法部、改革部和公共服务联合管理。

YesWeHack 平台已经具有为法国政府实体管理漏洞奖励计划的经验,这些实体包括法国国防部、数字化改革部、一家支持网络攻击受害者的政府网站以及一款新冠肺炎联系人追踪app等。

另外,魁北克网络安全和数字化部也在YesWeHack 平台上推出了新的漏洞奖励计划。


代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

法国政府开发的加密通讯 app 不堪一击,在数小时内即被攻破

法国立法机关批准政府拥有大规模监控权力

哥斯达黎加共和国政府系统遭勒索攻击,引发混乱

美国政府为六个大学团队拨款1200万美元开发网络防御工具

英美提醒关注伊朗攻击政府和商业网络

原文链接

https://portswigger.net/daily-swig/french-government-launches-private-bug-bounty-program-for-identity-authentication-app

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

11b60bda1d6a097a243011408d692dd6.png

c0fc85cb2260d80e1c5b0e31171f3f06.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   539ed2e32fb276f54fadeef39449afca.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于法国政府推出非公开的身份验证应用漏洞奖励计划的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/258575

相关文章

在Ubuntu上部署SpringBoot应用的操作步骤

《在Ubuntu上部署SpringBoot应用的操作步骤》随着云计算和容器化技术的普及,Linux服务器已成为部署Web应用程序的主流平台之一,Java作为一种跨平台的编程语言,具有广泛的应用场景,本... 目录一、部署准备二、安装 Java 环境1. 安装 JDK2. 验证 Java 安装三、安装 mys

Python中构建终端应用界面利器Blessed模块的使用

《Python中构建终端应用界面利器Blessed模块的使用》Blessed库作为一个轻量级且功能强大的解决方案,开始在开发者中赢得口碑,今天,我们就一起来探索一下它是如何让终端UI开发变得轻松而高... 目录一、安装与配置:简单、快速、无障碍二、基本功能:从彩色文本到动态交互1. 显示基本内容2. 创建链

Node.js 中 http 模块的深度剖析与实战应用小结

《Node.js中http模块的深度剖析与实战应用小结》本文详细介绍了Node.js中的http模块,从创建HTTP服务器、处理请求与响应,到获取请求参数,每个环节都通过代码示例进行解析,旨在帮... 目录Node.js 中 http 模块的深度剖析与实战应用一、引言二、创建 HTTP 服务器:基石搭建(一

java中VO PO DTO POJO BO DO对象的应用场景及使用方式

《java中VOPODTOPOJOBODO对象的应用场景及使用方式》文章介绍了Java开发中常用的几种对象类型及其应用场景,包括VO、PO、DTO、POJO、BO和DO等,并通过示例说明了它... 目录Java中VO PO DTO POJO BO DO对象的应用VO (View Object) - 视图对象

Go信号处理如何优雅地关闭你的应用

《Go信号处理如何优雅地关闭你的应用》Go中的优雅关闭机制使得在应用程序接收到终止信号时,能够进行平滑的资源清理,通过使用context来管理goroutine的生命周期,结合signal... 目录1. 什么是信号处理?2. 如何优雅地关闭 Go 应用?3. 代码实现3.1 基本的信号捕获和优雅关闭3.2

正则表达式高级应用与性能优化记录

《正则表达式高级应用与性能优化记录》本文介绍了正则表达式的高级应用和性能优化技巧,包括文本拆分、合并、XML/HTML解析、数据分析、以及性能优化方法,通过这些技巧,可以更高效地利用正则表达式进行复杂... 目录第6章:正则表达式的高级应用6.1 模式匹配与文本处理6.1.1 文本拆分6.1.2 文本合并6

python中的与时间相关的模块应用场景分析

《python中的与时间相关的模块应用场景分析》本文介绍了Python中与时间相关的几个重要模块:`time`、`datetime`、`calendar`、`timeit`、`pytz`和`dateu... 目录1. time 模块2. datetime 模块3. calendar 模块4. timeit

Oracle数据库执行计划的查看与分析技巧

《Oracle数据库执行计划的查看与分析技巧》在Oracle数据库中,执行计划能够帮助我们深入了解SQL语句在数据库内部的执行细节,进而优化查询性能、提升系统效率,执行计划是Oracle数据库优化器为... 目录一、什么是执行计划二、查看执行计划的方法(一)使用 EXPLAIN PLAN 命令(二)通过 S

中文分词jieba库的使用与实景应用(一)

知识星球:https://articles.zsxq.com/id_fxvgc803qmr2.html 目录 一.定义: 精确模式(默认模式): 全模式: 搜索引擎模式: paddle 模式(基于深度学习的分词模式): 二 自定义词典 三.文本解析   调整词出现的频率 四. 关键词提取 A. 基于TF-IDF算法的关键词提取 B. 基于TextRank算法的关键词提取

水位雨量在线监测系统概述及应用介绍

在当今社会,随着科技的飞速发展,各种智能监测系统已成为保障公共安全、促进资源管理和环境保护的重要工具。其中,水位雨量在线监测系统作为自然灾害预警、水资源管理及水利工程运行的关键技术,其重要性不言而喻。 一、水位雨量在线监测系统的基本原理 水位雨量在线监测系统主要由数据采集单元、数据传输网络、数据处理中心及用户终端四大部分构成,形成了一个完整的闭环系统。 数据采集单元:这是系统的“眼睛”,