Publié

La Poste invite les hackers à rechercher ses failles de sécurité

La Poste Suisse veut rendre ses services plus sûrs et fait appel à des hackers pour pirater ses sites web. Des récompenses jusqu'à 10'000 francs sont offertes à ceux qui réussissent. [KEYSTONE - CHRISTIAN BEUTLER]
La Poste invite les hackers à rechercher ses failles de sécurité / Le Journal horaire / 19 sec. / le 15 avril 2021
La Poste Suisse veut rendre ses services plus sûrs et fait appel à des hackers pour pirater ses sites web. Des récompenses jusqu'à 10'000 francs sont offertes à ceux qui réussissent. Auparavant, les pirates n'étaient autorisés à rechercher les vulnérabilités informatiques du géant jaune que "sur invitation".

La Poste autorise désormais tout le monde à rechercher ses éventuelles failles de sécurité, sans invitation, à travers un programme de "bug bounty", explique l'entreprise jeudi. Le montant des primes pour chaque faille de sécurité signalée s'élève entre 50 et 10'000 francs suisses.

Jusqu'à présent, le programme se déroulait exclusivement dans un cadre privé. Ainsi, tous les utilisateurs inscrits sur la plateforme de "bug bounty" de YesWeHack peuvent participer.

Tests sur plusieurs prestations

Dans un premier temps, ce programme désormais public portera sur les prestations suivantes, annonce La Poste: le login client Poste, le Postshop, la Post-App, le service PubliBike ou encore d’autres services en ligne tels que WebStamp et le service de paiement Biling Online.

"Depuis le début du programme, nous avons déjà identifié 500 vulnérabilités et versé environ CHF 250’000 francs de récompenses", se réjouit Marcel Zumbühl, responsable de la sécurité informatique au sein de La Poste et cité dans le communiqué.

Problèmes liés au vote électronique

En 2019, La Poste avait développé un nouveau programme pour un système de vote électronique, lorsque des pirates ont découvert de graves failles lors d'un test. Des milliers de personnes ont participé aux tests à l'époque.

>> Relire : Les hackers à l'assaut du système de vote électronique de La Poste

Selon La Poste, les pirates n'ont pas réussi à craquer l'urne électronique, mais ont trouvé de graves failles dans le code source. L'entreprise a ensuite retiré son système en juillet 2019.

En août 2019, La Poste a proposé aux cantons un nouveau système de vote électronique. En décembre 2020, le Conseil fédéral a décidé que les cantons pouvaient à nouveau effectuer des essais de vote en ligne. Ils débuteront dans les cantons de Saint-Gall, de Thurgovie et de Fribourg en 2022. Reste à savoir avec quel système ces essais seront effectués.

>> Relire aussi : Le système de vote électronique de la Poste ne sera pas utilisé le 19 mai

ats/vajo

Publié