Kamu (ve ayrıca özel) hizmet siteleri için kimlik doğrulama sistemi olan FranceConnect, hatasız değildir. Herhangi bir bilgisayar programı gibi, bazen bulunması çok zor olan güvenlik açıklarına sahip olabilir. Bunları tespit etmek için hükümet, büyük bir kazanç sağlayabilecek bir hata ödülü hazırladı!
“Beyaz şapkalı” bilgisayar korsanları, yani becerilerini etik amaçlarla kullananlar veya sadece aydınlanmış amatörler, bakanlıklar arası dijital departman DINUM tarafından oluşturulan bir hata ödülüne katılabilirler. Bu böcek avının meyvesi büyük olabilir: 20.000 €’ya kadar!
Güvenlik açıkları aranıyor
Ancak bu büyük ikramiyeyi kazanmak için öncelikle FranceConnect veya AgentConnect’te kritik bir güvenlik açığı keşfetmiş olmanız gerekir. Bu iki tek oturum açma SSO çözümü, OAuth 2.0 standardını temel alan bir protokol olan OpenID Connect’i temel alır. Bunlardan ilki olan FranceConnect, vergi sitesine veya bir Ameli hesabına bağlanmak isteyen vatandaşlar tarafından iyi bilinmektedir. AgentConnect, memurların dahili devlet hizmetlerine erişmesi için tasarlanmıştır.
Açıkçası, bu tür kimlik doğrulama sistemlerinin güvenliği çok önemlidir. DINUM özellikle veri sızdırma, kimlik hırsızlığı ve kullanıcıların kötü amaçlı web sitelerine yönlendirilmesiyle ilgilenmektedir. Ajans, güvenlik açıklarını test etmek için araçlar ve talimatlar (örneğin, FranceConnect’i test etmek için bu site) ve GitHub depolarını sağlar.

20.000 € alabilmek için FranceConnect’e sahte bir kimlik kullanarak bağlanmanız gerekecektir. Başka ödüller de sunuluyor. Ve en çok hak eden, halka açık sıralamada da bir yer kazanacak! Bu hata ödülüne ilişkin tüm bilgilere buradan ulaşılabilir.
Kaynak :
Zaraz
Bir yanıt yazın