Le cabinet Orbán recommande un générateur de code développé par la Russie pour la protection des données des citoyens hongrois – MIS À JOUR

Le gouvernement hongrois a introduit hier le système Client Gate+ (Ügyfélkapu+) et l'application mobile Digital Citizenship Programme (DCP), remplaçant le système Client Gate (Ügyfélkapu), plus ancien et moins sécurisé. Bien que ces mises à jour soient conçues pour améliorer la sécurité de l'identification numérique, la recommandation du gouvernement d'un générateur de code à usage unique développé par la Russie a fait sourciller certains, en particulier compte tenu de la guerre en cours entre la Russie et l'Ukraine et des tensions entre l'OTAN et la Russie. MISE À JOUR : le code russe a disparu du site Web. Veuillez faire défiler vers le bas pour les dernières mises à jour.

Un nouveau portail client plus sécurisé

Comme nous l’avons résumé dans CE Selon l'article, le système précédent, Client Gate (Ügyfélkapu), était en proie à des faiblesses, notamment en raison de son recours à des identifiants de base tels qu'un nom d'utilisateur et un mot de passe. Le système de remplacement du cabinet Orbán, Client Gate+, intègre des codes à usage unique générés via des applications ou des programmes de bureau, en plus des méthodes de connexion traditionnelles. Cette authentification à double facteur vise à renforcer la sécurité des données, en particulier pour les utilisateurs sans smartphone ni tablette.

Le gouvernement hongrois recommande trois applications d'authentification pour les utilisateurs Android (NISZ Authenticator, Google Authenticator, Microsoft Authenticator) et deux pour les utilisateurs iOS (NISZ Authenticator et Microsoft Authenticator). Pour les utilisateurs de bureau, TOTP.APP et Verifyr sont des alternatives suggérées.

Le cabinet d'Orbán recommande un générateur de code développé par la Russie
Un générateur de code développé par la Russie pour protéger les données des Hongrois ? Source : depositphotos.com

Un générateur de code développé par la Russie soulève des questions

L'une de ces solutions de bureau, APPLICATION TOTP, a fait l'objet d'un examen minutieux. Selon TélexLe programme inclut un code développé par la Russie dans ses opérations d'arrière-plan, le code provenant de la société russe Yadro et lié au domaine counter.yadro.ru. Alors que des compteurs comme ceux-ci sont couramment utilisés pour mesurer le trafic sur les sites Web, la recommandation d'un programme développé par la Russie par la Hongrie, un membre de l'OTAN, a fait sourciller dans un contexte de tensions géopolitiques.

Une enquête approfondie est nécessaire

Un expert en cybersécurité, s'adressant à Télex, a déclaré que sans une analyse complète, il est impossible de déterminer si l'application représente une menace pour les utilisateurs hongrois. Cependant, il a critiqué le gouvernement pour avoir recommandé à ses citoyens un générateur de code développé en Russie. En examinant les archives du site Web via la Wayback Machine, il a découvert que, jusqu'en 2018, le site était disponible exclusivement en russe. De plus, en 2018, l'application

Notamment, le site Web ne contient aucune mention de protection des données, laissant les utilisateurs dans l’ignorance quant à la manière dont leurs informations sont collectées et protégées.

Notre Service spécial de la sécurité nationale Dans leur réponse, les autorités hongroises n’ont pas confirmé si le site avait fait l’objet d’un examen approfondi. Elles ont seulement déclaré que TOTP.APP avait été recommandé par le gouvernement hongrois depuis le lancement du système Client Gate+ en 2022. En outre, elles ont affirmé qu’aucune plainte concernant son fonctionnement n’avait été reçue.

Le site Web de consultation nationale utilisait également du code russe.

Ce n’est pas la première fois qu’une controverse entoure un logiciel développé par la Russie en Hongrie. En 2017, émergé que le site de consultation nationale a utilisé le code de la société technologique russe Yandex pour collecter des statistiques sur les utilisateurs. 444.hu., la société a été révélée en 2011 comme partageant des données avec les services secrets russes.

À l'époque, le Centre d'information du gouvernement avait insisté sur le fait que les données des utilisateurs et les opinions exprimées sur le site étaient strictement séparées et ne pouvaient être liées. Le Centre a décrit les outils d'analyse comme un moyen d'améliorer l'efficacité, mais a reconnu qu'un seul outil « pouvait donner lieu à une mauvaise interprétation malveillante ». Par conséquent, les développeurs ont reçu pour instruction de le désactiver.

MISE À JOUR : Le code russe a disparu, le programme est à vendre

Selon Telex, le développeur de TOTP.APP a supprimé le code russe du site. Il a également souligné que n'importe qui peut acheter le site pour 20,000 XNUMX dollars.

Lisez aussi :

  • Situation des travailleurs immigrés après le changement de réglementation en Hongrie : ce à quoi les entreprises peuvent s'attendre – lire la suite ICI
  • Orbán : Trump apportera la paix, les sanctions anti-russes doivent être abolies, l'empire Soros s'installe à Bruxelles, l'Ukraine ne doit pas rejoindre l'UE – détails CE article

2 Commentaires

  1. Orban = Poutine et maintenant, malheureusement, la Hongrie = la Russie. Les implications en matière de sécurité sont absolument désastreuses. Les Hongrois ainsi que toute personne ayant la double nationalité verront désormais leurs informations personnelles accessibles aux Russes. Ne doutez pas une seconde que les Russes utiliseront ce générateur de code pour permettre leur propre accès. Demandez-vous pourquoi ces criminels de la mafia du Fidesz insistent pour utiliser la technologie russe à des fins de sécurité vitales.

  2. Si le Fidesz affirme la force de l'éducation hongroise et la nécessité de l'indépendance hongroise, alors des nouvelles comme celles-ci me feraient penser que leurs affirmations ne sont que de la propagande. Peut-être que c'est juste moi qui deviens vieux et cynique

Laissez un commentaire

Votre adresse courriel n'apparaitra pas. Les champs obligatoires sont marqués *