[DEV] Ça y est je sais comment contourner le pass sanitaire

MACROSHIT2
2021-07-14 13:28:07

Le 14 juillet 2021 à 13:16:27 :
L'OP qui pense que ceux qui ont dev ça n'y ont pas pensé !https://image.noelshack.com/fichiers/2017/04/1485268387-hackeur-v3.png
L'OP qui pense qu'il n'y pas pas de signature numérique, alos que ça a été dis plusieurs fois sur le forum !https://image.noelshack.com/fichiers/2017/04/1485268387-hackeur-v3.png
L'OP qui pense pouvoir falsifier des signatures numériques et retourner des algos de hash avec sa GT1030 et son i3https://image.noelshack.com/fichiers/2017/04/1485268387-hackeur-v3.png

Si tu voyais le code de l'appli tousanticovid, puis le coup de développement... Tu sauterais au plafond :hap:

arkhiel2
2021-07-14 13:28:10

Donc concrètement toutes vos actions impliquant le pass sont tracées, et la CNIL qui a laissé ça passer :)

QuapoteAh
2021-07-14 13:28:11

Ha mais c'est hors ligne.

C'es bouffons du gouvernement. Suffit d'aller sur google et de convertir ce que tu veux écrire et prendre un imprim écran du QR code.

Ces gigantesques bouffons c'est incroyable

VokheyrooBAN1
2021-07-14 13:28:55

Vous voulez pas faire un discorde pour regrouper toutes les idées la

TPL
2021-07-14 13:29:01

Le 14 juillet 2021 à 13:28:11 :
Ha mais c'est hors ligne.

C'es bouffons du gouvernement. Suffit d'aller sur google et de convertir ce que tu veux écrire et prendre un imprim écran du QR code.

Ces gigantesques bouffons c'est incroyable

Sauf que les infos présentes dans le QR sont signées à la générationhttps://image.noelshack.com/fichiers/2018/26/7/1530476579-reupjesus.pngdonc impossible mon cherhttps://image.noelshack.com/fichiers/2018/10/1/1520260980-risitas94.png

Feleftin
2021-07-14 13:29:26

Le 14 juillet 2021 à 13:23:51 :

Le 14 juillet 2021 à 13:22:08 :
Désolé de casser ton délire l'OP mais ils scannent le QR CODE via l'appli tousanticovid verif. Ça rend ton projet caduque :hap:

Ils disent que l'appli scan et les 2D-doc et les QRcode de base.
Donc logiquement avec un QRcode que tu génère sur un site dédié ça devrait fonctionner nn ?

Non puisqu'ils veulent forcer les professionnels à n'utiliser que cette appli. Du coup, ils n'utiliseront que le QR CODE de tousanticovid signé numériquement :ok:

Megabyte110
2021-07-14 13:29:31

Le 14 juillet 2021 à 13:28:55 VokheyrooBan1 a écrit :
Vous voulez pas faire un discorde pour regrouper toutes les idées la

C'est vrai qu'un Discord serais cool, parce qu'ici ... :peur:

ADRIANPLEIADIEN
2021-07-14 13:29:42

Bon le low je t'explique quand tu scannes ton 2D code avec l'appli TousAntiCovid verif ça envoie une requête à une api qui se contente d'indiquer si oui ou non la signature est conforme.

C'est simple non ? Qu'est ce que tu comprends pas là dedans ?

TPL
2021-07-14 13:30:31

Le 14 juillet 2021 à 13:29:42 :
Bon le low je t'explique quand tu scannes ton 2D code avec l'appli TousAntiCovid verif ça envoie une requête à une api qui se contente d'indiquer si oui ou non la signature est conforme.

C'est simple non ? Qu'est ce que tu comprends pas là dedans ?

Tu as tord aussi :( c'est hors ligne, pourquoi tu parles d'API

QuapoteAh
2021-07-14 13:31:13

Le 14 juillet 2021 à 13:29:01 :

Le 14 juillet 2021 à 13:28:11 :
Ha mais c'est hors ligne.

C'es bouffons du gouvernement. Suffit d'aller sur google et de convertir ce que tu veux écrire et prendre un imprim écran du QR code.

Ces gigantesques bouffons c'est incroyable

Sauf que les infos présentes dans le QR sont signées à la générationhttps://image.noelshack.com/fichiers/2018/26/7/1530476579-reupjesus.pngdonc impossible mon cherhttps://image.noelshack.com/fichiers/2018/10/1/1520260980-risitas94.png

Signées ? C'est à dire ?

Il y a un transfert de bdd sur une datalogic hors lligne ?

bilbo-saquet
2021-07-14 13:31:46

mp pour le discord, je suis dev aussi :noel:

C_QUI
2021-07-14 13:32:21

Bon premiere étape faites j'ai scanner le code de ma copine avec l'appli, ça fonctionne parfaitement, prochaine étape, tester avec un autre QRcode :hap:

DavidLaid
2021-07-14 13:32:26

Mp si vous avez un discord

FrappeVaccinale
2021-07-14 13:32:35

GG l'auteur tiens nous au courant.

bilbo-saquet
2021-07-14 13:32:45

qq à un repo git vers l'appli tous anti covid ?
J'ai trouvé qu'un truc pourri avec deux trois images et des docs :(

Brunethe
2021-07-14 13:32:45

Le 14 juillet 2021 à 13:30:31 :

Le 14 juillet 2021 à 13:29:42 :
Bon le low je t'explique quand tu scannes ton 2D code avec l'appli TousAntiCovid verif ça envoie une requête à une api qui se contente d'indiquer si oui ou non la signature est conforme.

C'est simple non ? Qu'est ce que tu comprends pas là dedans ?

Tu as tord aussi :( c'est hors ligne, pourquoi tu parles d'API

L'appli va faire des requêtes régulièrement pour stocker en local dans le cas où la personne n'aurait plus de connexion, ça a été expliqué dans un article.
Le seul truc c'est si la réponse de l'API est chiffré et a besoin d'une clé ou d'un certificat pour pouvoir être déchiffrée.

TPL
2021-07-14 13:32:57

Le 14 juillet 2021 à 13:32:21 :
Bon premiere étape faites j'ai scanner le code de ma copine avec l'appli, ça fonctionne parfaitement, prochaine étape, tester avec un autre QRcode :hap:

Possible d'avoir un screenshot du QR de ta copine ?https://image.noelshack.com/fichiers/2017/39/3/1506524542-ruth-perplexev2.png

QuapoteAh
2021-07-14 13:33:06

Le 14 juillet 2021 à 13:32:21 :
Bon premiere étape faites j'ai scanner le code de ma copine avec l'appli, ça fonctionne parfaitement, prochaine étape, tester avec un autre QRcode :hap:

Envoie la trame de ce qui est écrit stp

ADRIANPLEIADIEN
2021-07-14 13:33:07

Le 14 juillet 2021 à 13:30:31 :

Le 14 juillet 2021 à 13:29:42 :
Bon le low je t'explique quand tu scannes ton 2D code avec l'appli TousAntiCovid verif ça envoie une requête à une api qui se contente d'indiquer si oui ou non la signature est conforme.

C'est simple non ? Qu'est ce que tu comprends pas là dedans ?

Tu as tord aussi :( c'est hors ligne, pourquoi tu parles d'API

Ca change quoi ? Ils ont juste à stocker la clé publique dans l'application, s'ils ont fait les choses correctement normalement il y a une clé privée sur serveur pour générer la signature et une autre publique côté client pour la vérification, c'est parfaitement possible.

Pangolin1er
2021-07-14 13:33:14

Détail important : l’application fonctionne sans connexion Internet car elle récupère à intervalles réguliers les clés publiques associées au pass sanitaire qui certifient la validité sans consulter les serveurs de l’Assurance Maladie ou ceux de la Commission européenne.

Sans être un spécialiste je pense que trafiquer le pass est impossible sans pirater le site de l'AM.

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    ⚠️ Les archives de novembre sont désormais disponibles.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.