Et si vous hackiez FranceConnect !
Cela vous dit de hacker France Connect, l’application qui permet aux citoyens français de se connecter à de nombreux services en ligne publics et privés ?
FranceConnect est la solution SSO développée par le gouvernement français pour ses citoyens, basée sur le protocole OpenID Connect. Elle permet aux Français et Françaises de se connecter à de nombreux services en ligne publics et privés en utilisant leurs identifiants existants provenant de fournisseurs d’identité publics et privés certifiés (IMPOTS, AMELI, La poste identité numérique, …).
AgentConnect est la solution SSO développée par le gouvernement français pour ses agents, basée sur le protocole OpenID Connect. Elle permet aux fonctionnaires d’accéder à de nombreux services gouvernementaux internes en utilisant leurs identités provenant des annuaires existants des agences pour lesquelles ils travaillent.
Pourquoi je vous parle de ces deux outils étatiques ? Le gouvernement Français vous propose de l’attaquer en toute légalité. Oui, oui ! Vous allez pouvoir hacker FranceConnect et AgentConnect.
La Direction interministérielle du numérique (DINUM) française vient de déployer une mise à jour passionnante de son programme public. Via un bug bounty mis en place par le copain Yes We Hack, à vous de jouer.
Ceux et celles qui découvriront des failles dans les deux outils en question peuvent espérer une prime allant jusqu’à 20 000€ [selon la vulnérabilité].
Pour en savoir plus, connaitre les régles, Etc. direction YWH.