法国政府推出非公开的身份验证应用漏洞奖励计划

本文主要是介绍法国政府推出非公开的身份验证应用漏洞奖励计划,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

eaeb85dd51b0a28c1223122402d128a3.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

1f0ff2e77cb245f3f1579e22a9891358.png

法国政府为其新推出的身份验证应用“France Identité”推出受邀制漏洞奖励计划。

该计划由位于巴黎的道德黑客平台 YesWeHack 托管,最终将向所有安全研究员开放,之后在移动应用生命周期内运行。目前大约有30名道德黑客受邀从6月8日开始查找该应用中的安全漏洞。

YesWeHack 平台的客户成功主管 Selim Jaafar 指出,“作为非公开计划的第一步,我们帮助France Identité 选出了具有和该应用所用技术对口的技术能力的研究员,尤其是具有密码学技术能力的研究员,密码学是该服务的技术核心所在。”

漏洞奖励的第二阶段具体日期未定,不过届时将邀请另外一批研究员加入,之后该计划才会对外开放。

数字化身份证

France Identié 应用可供法国公民在使用政府服务㶡在海外旅行时,通过发送安全的单一应用数字化身份文档来验证自己的身份。

该移动应用于今年早些时候推出,目的是和法国新的电子身份卡补充使用。该电子身份卡在2021年8月取代了非数字化身份证。目前该app 尚处于测试阶段,在2022年年底还将支持护照和居住许可证。

该漏洞奖励计划由法国各省的数字事务秘书以及法国内政部、司法部、改革部和公共服务联合管理。

YesWeHack 平台已经具有为法国政府实体管理漏洞奖励计划的经验,这些实体包括法国国防部、数字化改革部、一家支持网络攻击受害者的政府网站以及一款新冠肺炎联系人追踪app等。

另外,魁北克网络安全和数字化部也在YesWeHack 平台上推出了新的漏洞奖励计划。


代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

法国政府开发的加密通讯 app 不堪一击,在数小时内即被攻破

法国立法机关批准政府拥有大规模监控权力

哥斯达黎加共和国政府系统遭勒索攻击,引发混乱

美国政府为六个大学团队拨款1200万美元开发网络防御工具

英美提醒关注伊朗攻击政府和商业网络

原文链接

https://portswigger.net/daily-swig/french-government-launches-private-bug-bounty-program-for-identity-authentication-app

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

11b60bda1d6a097a243011408d692dd6.png

c0fc85cb2260d80e1c5b0e31171f3f06.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   539ed2e32fb276f54fadeef39449afca.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于法国政府推出非公开的身份验证应用漏洞奖励计划的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/258575

相关文章

Python标准库之数据压缩和存档的应用详解

《Python标准库之数据压缩和存档的应用详解》在数据处理与存储领域,压缩和存档是提升效率的关键技术,Python标准库提供了一套完整的工具链,下面小编就来和大家简单介绍一下吧... 目录一、核心模块架构与设计哲学二、关键模块深度解析1.tarfile:专业级归档工具2.zipfile:跨平台归档首选3.

使用IDEA部署Docker应用指南分享

《使用IDEA部署Docker应用指南分享》本文介绍了使用IDEA部署Docker应用的四步流程:创建Dockerfile、配置IDEADocker连接、设置运行调试环境、构建运行镜像,并强调需准备本... 目录一、创建 dockerfile 配置文件二、配置 IDEA 的 Docker 连接三、配置 Do

深入浅出SpringBoot WebSocket构建实时应用全面指南

《深入浅出SpringBootWebSocket构建实时应用全面指南》WebSocket是一种在单个TCP连接上进行全双工通信的协议,这篇文章主要为大家详细介绍了SpringBoot如何集成WebS... 目录前言为什么需要 WebSocketWebSocket 是什么Spring Boot 如何简化 We

Java Stream流之GroupBy的用法及应用场景

《JavaStream流之GroupBy的用法及应用场景》本教程将详细介绍如何在Java中使用Stream流的groupby方法,包括基本用法和一些常见的实际应用场景,感兴趣的朋友一起看看吧... 目录Java Stream流之GroupBy的用法1. 前言2. 基础概念什么是 GroupBy?Stream

python中列表应用和扩展性实用详解

《python中列表应用和扩展性实用详解》文章介绍了Python列表的核心特性:有序数据集合,用[]定义,元素类型可不同,支持迭代、循环、切片,可执行增删改查、排序、推导式及嵌套操作,是常用的数据处理... 目录1、列表定义2、格式3、列表是可迭代对象4、列表的常见操作总结1、列表定义是处理一组有序项目的

C#中的Converter的具体应用

《C#中的Converter的具体应用》C#中的Converter提供了一种灵活的类型转换机制,本文详细介绍了Converter的基本概念、使用场景,具有一定的参考价值,感兴趣的可以了解一下... 目录Converter的基本概念1. Converter委托2. 使用场景布尔型转换示例示例1:简单的字符串到

Spring Boot Actuator应用监控与管理的详细步骤

《SpringBootActuator应用监控与管理的详细步骤》SpringBootActuator是SpringBoot的监控工具,提供健康检查、性能指标、日志管理等核心功能,支持自定义和扩展端... 目录一、 Spring Boot Actuator 概述二、 集成 Spring Boot Actuat

PyTorch中的词嵌入层(nn.Embedding)详解与实战应用示例

《PyTorch中的词嵌入层(nn.Embedding)详解与实战应用示例》词嵌入解决NLP维度灾难,捕捉语义关系,PyTorch的nn.Embedding模块提供灵活实现,支持参数配置、预训练及变长... 目录一、词嵌入(Word Embedding)简介为什么需要词嵌入?二、PyTorch中的nn.Em

Spring Boot3.0新特性全面解析与应用实战

《SpringBoot3.0新特性全面解析与应用实战》SpringBoot3.0作为Spring生态系统的一个重要里程碑,带来了众多令人兴奋的新特性和改进,本文将深入解析SpringBoot3.0的... 目录核心变化概览Java版本要求提升迁移至Jakarta EE重要新特性详解1. Native Ima

Redis中Stream详解及应用小结

《Redis中Stream详解及应用小结》RedisStreams是Redis5.0引入的新功能,提供了一种类似于传统消息队列的机制,但具有更高的灵活性和可扩展性,本文给大家介绍Redis中Strea... 目录1. Redis Stream 概述2. Redis Stream 的基本操作2.1. XADD