L'Etat français charge des hackers de tester un site électoral

Yogosha, plateforme spécialisée dans ces "bug bounty", s'appuie sur une communauté de hackers éthiques indépendants (Photo, AFP).
Yogosha, plateforme spécialisée dans ces "bug bounty", s'appuie sur une communauté de hackers éthiques indépendants (Photo, AFP).
Short Url
Publié le Lundi 15 mai 2023

L'Etat français charge des hackers de tester un site électoral

  • Des failles ont été détectées mais «ni nombreuses ni critiques», selon le ministère de l'Intérieur cité par la start-up française Yogosha sur LinkedIn
  • Le site Maprocuration, crée en 2021, permet d'effectuer en ligne de premières démarches après une authentification sur le site FranceConnect

PARIS: Le gouvernement français a fait appel à des hackers "éthiques" pour tester la sécurité du site MaProcuration.gouv.fr, qui permet de pré-remplir une demande de procuration électorale, a indiqué la start-up choisie.

Des failles ont été détectées mais "ni nombreuses ni critiques", selon le ministère de l'Intérieur cité par la start-up française Yogosha sur LinkedIn. Sollicité par l'AFP, le ministère n'était pas disponible pour commenter cette information.

Le site Maprocuration, crée en 2021, permet d'effectuer en ligne de premières démarches après une authentification sur le site FranceConnect. Il faut ensuite se rendre dans une gendarmerie, un commissariat ou un consulat pour prouver son identité.

MaProcuration.gouv.fr traite donc des données personnelles très recherchées par les pirates, d'où la décision du ministère de tester sa résistance à des tentatives de vol des données.

Le ministère a organisé avec Yogosha pendant deux mois un "bug bounty", une chasse aux failles de sécurité. Le principe est de faire appel à des hackers éthiques sélectionnés pour identifier les risques. Si un hacker découvre une vulnérabilité, il reçoit une prime. Sinon, les organisations n'ont rien à débourser, a expliqué Yogosha.

Yogosha, plateforme spécialisée dans ces "bug bounty", s'appuie sur une communauté de hackers éthiques indépendants. Les entreprises et organisations font de plus en plus appel à ces services dit de "hacking éthique" ou "redteam", où des experts prennent le rôle de cyberattaquants.

"Pour nous, le bug bounty a vraiment été complémentaire des autres tests de sécurité et nous a permis de découvrir plusieurs failles, qui n'avaient pas été vues auparavant dans l'application. Cela dit, les failles n'étaient ni nombreuses, ni critiques, ce qui démontre que nous avions travaillé sérieusement", a précisé un responsable du ministère, cité par Yogosha.

"L'audace dont ont fait preuve les équipes MaProcuration à faire confiance à des hackers éthiques marque un vrai changement de paradigme dans l'approche de la sécurisation des systèmes d'information, même les plus sensibles. L'expérience de cette campagne m'a permis de découvrir un nouveau champ des risques cyber liés à des problématiques régaliennes", a commenté Mathieu Bouvet, l'un des responsables de Yogosha.

La société a précisé à l'AFP travailler régulièrement avec l'administration française.


Le porte-avions français passe le canal de Suez, en route vers la région du Golfe

Le canal de Suez, photo d'illustration. (AFP)
Le canal de Suez, photo d'illustration. (AFP)
Short Url
  • Cette potentielle mission de sécurisation, qui ne pourrait être déclenchée qu'une fois que les hostilités auront cessé, se veut "neutre" et "bien distincte des belligérants" avait affirmé mi-avril le président français
  • Les "plus de 40 pays" qui y participent ont entamé une planification militaire à Londres, selon le ministère des Armées

PARIS: Le porte-avions français Charles-De-Gaulle et son escorte franchissent, mercredi, le canal de Suez pour se prépositionner dans la région du Golfe en cas de déclenchement d'une mission, promue par Londres et Paris, pour rétablir la navigation dans le détroit d'Ormuz, a annoncé le ministère des Armées.

"Le porte-avions Charles-De-Gaulle et ses escorteurs franchissent le canal de Suez mercredi 6 mai 2026, en route vers le sud de la mer Rouge", affirme le ministère dans un communiqué.

Cette décision vise "à réduire les délais de mise en œuvre de cette initiative dès que les circonstances le permettront", ajoute-il.

Le président français Emmanuel Macron et le Premier ministre britannique Keir Starmer sont à l'origine d'une initiative pour sécuriser la navigation dans le détroit, bloqué depuis le début du conflit opposant l'Iran aux Etats-Unis et à Israël le 28 février.

Cette potentielle mission de sécurisation, qui ne pourrait être déclenchée qu'une fois que les hostilités auront cessé, se veut "neutre" et "bien distincte des belligérants" avait affirmé mi-avril le président français.

Les "plus de 40 pays" qui y participent ont entamé une planification militaire à Londres, selon le ministère des Armées.

"Le mouvement du groupe aéronaval est distinct des opérations militaires initiées dans la région et complète le dispositif sécuritaire", a réaffirmé mercredi le ministère.

Sa présence à proximité du Golfe va permettre "d'évaluer l'environnement opérationnel régional par anticipation du déclenchement de l’initiative" et "d'offrir des options supplémentaires de sortie de crise pour renforcer la sécurité de la région", selon lui.

Le groupe aéronaval français doit également permettre d'"intégrer les moyens des pays qui veulent inscrire leur action dans un dispositif défensif et adapté, respectueux de la Convention des Nations Unies sur le droit de la mer", ajoute-t-il.

Le porte-avions, qui embarque une vingtaine d'avions de combat Rafale et est escorté de plusieurs frégates, a appareillé fin janvier de Toulon pour un déploiement dans l'Atlantique Nord.

Il a été redirigé le 3 mars vers la Méditerranée orientale, où il se trouvait depuis, pour défendre les intérêts français et les pays alliés frappés par la riposte iranienne aux attaques israélo-américaines.

Le blocage du détroit d'Ormuz a continué malgré un cessez-le-feu entré en vigueur le 8 avril. Washington a en retour imposé un blocus des ports iraniens puis lancé lundi l'opération Project Freedom ("Projet Liberté") pour permettre à des centaines de bateaux coincés dans le Golfe de franchir le détroit. Cette opération a été suspendue mercredi.


CMA CGM confirme qu'un de ses porte-conteneurs a été touché dans le détroit d'Ormuz

 Le porte-conteneurs "San Antonio" battant pavillon maltais et appartenant à l'armateur français CMA CGM a fait "l'objet d'une attaque" mardi dans le détroit d'Ormuz, a confirmé mercredi matin CMA CGM. (AFP)
Le porte-conteneurs "San Antonio" battant pavillon maltais et appartenant à l'armateur français CMA CGM a fait "l'objet d'une attaque" mardi dans le détroit d'Ormuz, a confirmé mercredi matin CMA CGM. (AFP)
Short Url
  • L'agence de sécurité maritime britannique UKTMO avait rapporté qu'un cargo avait été touché mardi vers 18H30 GMT par un "projectile d'origine inconnue" dans le détroit d'Ormuz, sans l'identifier
  • L'armateur précise qu'il suit la situation de près et qu'il reste pleinement mobilisé aux côtés de l'équipage

PARIS: Le porte-conteneurs "San Antonio" battant pavillon maltais et appartenant à l'armateur français CMA CGM a fait "l'objet d'une attaque" mardi dans le détroit d'Ormuz, a confirmé mercredi matin CMA CGM.

L'attaque a fait des "blessés parmi les membres d'équipage" qui ont été "évacués et soignés", et a occasionné des "dommages" au navire, a ajouté CMA CGM dans un bref communiqué à l'AFP.

L'agence de sécurité maritime britannique UKTMO avait rapporté qu'un cargo avait été touché mardi vers 18H30 GMT par un "projectile d'origine inconnue" dans le détroit d'Ormuz, sans l'identifier.

L'armateur précise qu'il suit la situation de près et qu'il reste pleinement mobilisé aux côtés de l'équipage.

L'attaque a eu lieu au lendemain du "projet Liberté" lancé par Donald Trump pour escorter les navires bloqués dans le Golfe afin de les aider à quitter le détroit d'Ormuz.

Mais l'opération d'escorte a été arrêtée dès mardi au bout d'un jour seulement par le même Donald Trump, dans le but de parvenir à un accord avec l'Iran pour mettre fin à la guerre au Moyen-Orient.

Le président américain a déclaré sur sa plateforme Truth Social que "de grands progrès" avaient été réalisés dans les négociations, et que le "Projet liberté" serait suspendu "pendant une courte période" pour voir si un accord pouvait "être finalisé et signé".


Pour Glucksmann, «il est bien trop tôt pour se déclarer candidat»

Toujours hostile à une primaire à gauche, Raphaël Glucksmann juge "qu'il est bien trop tôt pour se déclarer candidat" à la présidentielle et assure que la gauche non mélenchoniste sera "suffisamment adulte" pour désigner "le meilleur candidat". (AFP)
Toujours hostile à une primaire à gauche, Raphaël Glucksmann juge "qu'il est bien trop tôt pour se déclarer candidat" à la présidentielle et assure que la gauche non mélenchoniste sera "suffisamment adulte" pour désigner "le meilleur candidat". (AFP)
Short Url
  • Dans ce rassemblement, "on se met d'accord sur le fond (du projet), ensuite on crée une équipe et on désigne le candidat ou la candidate la mieux placée (...) Et on sera suffisamment adulte pour qu'il y en ait qu'un ou une", a-t-il affirmé
  • Il a répété son hostilité à une primaire à gauche, qui a été une nouvelle fois défendue mardi soir dans un meeting à Paris par ses partisans comme Clémentine Autain, François Ruffin, Marine Tondelier ou Olivier Faure

PARIS: Toujours hostile à une primaire à gauche, Raphaël Glucksmann juge "qu'il est bien trop tôt pour se déclarer candidat" à la présidentielle et assure que la gauche non mélenchoniste sera "suffisamment adulte" pour désigner "le meilleur candidat".

"Il est bien trop tôt pour se déclarer candidat. Ce qui m'obsède, c'est que la ligne politique que je porte soit capable de gagner l'élection présidentielle", a déclaré mercredi sur France 2 l'eurodéputé Place publique, le mieux placé selon les sondages pour porter une candidature de centre-gauche.

Il a défendu la démarche de "rassemblement" initiée par une quarantaine d'élus de la gauche et des écologistes, dont le patron des députés PS Boris Vallaud et l'écologiste Yannick Jadot.

Dans ce rassemblement, "on se met d'accord sur le fond (du projet), ensuite on crée une équipe et on désigne le candidat ou la candidate la mieux placée (...) Et on sera suffisamment adulte pour qu'il y en ait qu'un ou une", a-t-il affirmé.

Il a répété son hostilité à une primaire à gauche, qui a été une nouvelle fois défendue mardi soir dans un meeting à Paris par ses partisans comme Clémentine Autain, François Ruffin, Marine Tondelier ou Olivier Faure.

"La malédiction de la gauche, c'est de ne parler qu'à la gauche", a-t-il expliqué. Pendant que la gauche fait une primaire, "Jean-Luc Mélenchon parlera aux Français, Jordan Bardella parlera aux Français".

Il a jugé "parfaitement normale" la candidature du leader insoumis "parce qu'en fait, nous incarnons des lignes totalement différentes".

"Donc il n'y aura pas de cris d'orfraie de ma part. C'est tout à fait logique qu'il y ait deux offres politiques qui s'affrontent quand il y a deux visions du monde qui s'affrontent", a-t-il estimé.