[DEV] Ça y est je sais comment contourner le pass sanitaire

bilbo-saquet
2021-07-14 13:36:26

Le 14 juillet 2021 à 13:34:43 :
Sans hacker le serveur sur lequel sont stockés les clés c'est impossible, à moins de trouver une faille directement dans l'application permettant d'afficher les infos qu'on veut...

Je pense aussi il y a forcément un système de chiffrement (clé privé) que l'appli vérifie en premier
Mais bon on sait jamais

SigouvGnal
2021-07-14 13:36:30

Le 14 juillet 2021 à 13:17:31 :
Tu ne pourra pas khey, sur le QR Code il y a un code d'authentification à la fin qui est générée à partir des données personnelles et d'une clé de sécurité élevée.

Si tu n'as pas cette clé, tu ne peux pas créer le code d'authentification et ton pass n'est pas valide. :ok:

Topic clos

IrohaTamaki
2021-07-14 13:36:46

Tu auras plus de faciliter a demander à vacciner ton pull pour contourner la vaccination

C_QUI
2021-07-14 13:37:01

Bon déjà ça ne marche pas avec un QRcode basique :hap:

sgyy
2021-07-14 13:37:41

Le 14 juillet 2021 à 13:36:00 :
Le "Elliptic curve digital signature algorithm" est incassable les retards :)

Sinon ça veut dire que vous pouvez casser le protocole du Bitcoin qui utilise le même algo de signature que le passe sanitaire :)

https://fr.wikipedia.org/wiki/Elliptic_curve_digital_signature_algorithm

https://image.noelshack.com/fichiers/2021/04/7/1612093883-schwabed.jpg

LE PASS SANITAIRE PLUS SECURISE QUE LES SITES DU GOUVERNEMENT AYAYAOOOOOhttps://image.noelshack.com/fichiers/2019/10/7/1552216445-ayaa.png

Pneu_Hiver
2021-07-14 13:37:49

Le 14 juillet 2021 à 13:35:44 :
Tu vas te faire signaler l'op. En 39 quand tu étais juif tu le criais pas sur les toits.
Faites attention, l'histoire est une boucle.

exa exa trop de salopes collabos même sur ce forum

pimpoum10
2021-07-14 13:38:11

vous pourriez créer un discord ?

bilbo-saquet
2021-07-14 13:38:29

Le 14 juillet 2021 à 13:37:01 :
Bon déjà ça ne marche pas avec un QRcode basique :hap:

:hap: étonnant

VokheyrooBAN1
2021-07-14 13:38:37

Bon que quelqu'un lance un serv discord la
Le but c'est d'utiliser la clé de quelqu'un avec le qr d'un autre
Pas de craquer la clé

ADRIANPLEIADIEN
2021-07-14 13:38:49

Le 14 juillet 2021 à 13:35:27 :

Le 14 juillet 2021 à 13:34:30 :

Le 14 juillet 2021 à 13:33:53 :

Le 14 juillet 2021 à 13:32:45 :

Le 14 juillet 2021 à 13:30:31 :

Le 14 juillet 2021 à 13:29:42 :
Bon le low je t'explique quand tu scannes ton 2D code avec l'appli TousAntiCovid verif ça envoie une requête à une api qui se contente d'indiquer si oui ou non la signature est conforme.

C'est simple non ? Qu'est ce que tu comprends pas là dedans ?

Tu as tord aussi :( c'est hors ligne, pourquoi tu parles d'API

L'appli va faire des requêtes régulièrement pour stocker en local dans le cas où la personne n'aurait plus de connexion, ça a été expliqué dans un article.
Le seul truc c'est si la réponse de l'API est chiffré et a besoin d'une clé ou d'un certificat pour pouvoir être déchiffrée.

Mais pour stocker quoi en local ?! Ça n'a pas de sens

Pour stocker les clés publiques pour faire la vérification de signature

Les clés publiques ne changent pas, pourquoi ne pas les intégrer à l'appli directement ?

Peut être qu'ils ont une paire de clé privée / publique pour chaque identité :hap:

bilbo-saquet
2021-07-14 13:39:07

Le 14 juillet 2021 à 13:37:41 :

Le 14 juillet 2021 à 13:36:00 :
Le "Elliptic curve digital signature algorithm" est incassable les retards :)

Sinon ça veut dire que vous pouvez casser le protocole du Bitcoin qui utilise le même algo de signature que le passe sanitaire :)

https://fr.wikipedia.org/wiki/Elliptic_curve_digital_signature_algorithm

https://image.noelshack.com/fichiers/2021/04/7/1612093883-schwabed.jpg

LE PASS SANITAIRE PLUS SECURISE QUE LES SITES DU GOUVERNEMENT AYAYAOOOOOhttps://image.noelshack.com/fichiers/2019/10/7/1552216445-ayaa.png

ils ont mis les moyens pour controller les esclaves

KheyRelax
2021-07-14 13:39:30

Mp pour le partage

pimpoum10
2021-07-14 13:39:36

A mon avis il doit y avoir une clé privée utilisée pour générer les qr code et une clé publique dans l'appli pour lire le code et connaitre son statut

MikeBloomberg
2021-07-14 13:40:22

L'etat n'est pas si demeure l'OP, c'a nest évidemment pas possible. Cette methode fonctionnera uniquement pour les services qui verifieront le QR code a l'oeil (i.e. vous avez un QR code, okay passez). Pour tous les autres (verifications a l'aide d'un smartphone), c'est mort. La raison: le QR code contient une signature de son contenu. Cette signature peut etre cree uniquement a l'aide d'une clef privee dont seul l'etat dispose.

Une methode plus simple est de recuperer le QR code d'une personne vaccinée et de le presenter. Ca devrait passer pour la plupart des services du quotidien ne demandant pas de controle par passeport (i.e. hormis avion, train par example). C'est illegal donc je ne recommande pas :hap:

Trump-2024
2021-07-14 13:40:30

vous n'echapperez pas au vaccin les antivaxhttps://image.noelshack.com/fichiers/2017/05/1486234148-macr1.png

en octobre on ira vous chassez comme une gazelle en mode safarihttps://image.noelshack.com/fichiers/2017/02/1484502824-macron1.png

Flechette de pfizer dans le fionhttps://image.noelshack.com/fichiers/2021/11/5/1616144724-macronchauvedfume.png

StoneGiant
2021-07-14 13:41:03

Ce n'est pas possible. :sarcastic:

La vraie difficulté réside dans le QR code qu'il faut casser. Bonne chance.

C_QUI
2021-07-14 13:41:32

Voilà le message sur l'appli en cas de mauvais QRcode
https://image.noelshack.com/fichiers/2021/28/3/1626262885-screenshot-20210714-134032-tac-verif.jpg

Spooniou
2021-07-14 13:42:36

Signal gouv

StoneGiant
2021-07-14 13:42:37

[13:41:32] <C_QUI>
Voilà le message sur l'appli en cas de mauvais QRcode
https://image.noelshack.com/fichiers/2021/28/3/1626262885-screenshot-20210714-134032-tac-verif.jpg

À la rigueur, ça peut passer sur un malentendu.

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    Partenaire: JVFlux
    Ce site n'est pas associé à Jeuxvideo.com ou Webedia. Nous utilisons seulement des archives publiques.
    Il est inutile de me spammer par e-mail pour supprimer un topic. Au contraire, en conséquence, je mettrais votre topic dans le bloc ci-dessous.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.