Notifications actuelles

Le rapport final du test de sécurité peut être trouvé ici:

 

CSIRT OFIT et GovCERT.ch ont testé pendant plusieurs semaines tous les composants du SwissCovid Proximity Tracing System. Une analyse des risques et des recommandations peut être trouvé ici :

 

L'annexe suivante présente une liste des différentes vulnérabilités que CSIRT OFIT et GovCERT.ch ont trouvées et transmises au projet pour correction.  

 

Lors du test de sécurité publique, plusieurs testeurs ont mentionné qu'il existe un risque d'attaques "replay" et qu'elles pourraient constituer une menace sérieuse pour l'application. Dans l'article suivant, nous aimerions examiner ce sujet :


Notifications actuelles

Comme le rapport [INR-4434] contient une synthèse de différents sujets, nous les avons assemblés et évalués séparément. Vous pouvez trouver notre résumé ici :

Dernière modification 25.06.2020

Début de la page

https://www.melani.admin.ch/content/melani/fr/home/public-security-test/current_findings.html