Passeport vaccinal compromis: le code QR est sécuritaire, assure le gouvernement

Publié le 27 août 2021
par Félix Côté
Passeport vaccinal compromis: le code QR est sécuritaire, assure le gouvernement

(Source: Ministère de la Santé du Québec)

  • Un pirate informatique a révélé hier avoir trouvé dans l’application VaxiCode une brèche qui permet à un utilisateur d’obtenir le passeport vaccinal d’autres personnes. Le pirate aurait réussi à obtenir des codes QR de plusieurs élus, dont celui du premier ministre François Legault.
  • Par communiqué, le ministère de la Santé et des Services sociaux a répliqué ce matin en affirmant que le code QR était sécuritaire, tout en indiquant qu’il y aurait enquête et que des accusations criminelles n’étaient pas exclues. 

Il aurait suffi au pirate informatique de retrouver sur le web et les médias sociaux des informations personnelles des élus ciblés, comme:

  • leur date de naissance;
  • la date de leur première vaccination contre la Covid-19; et
  • la marque du vaccin reçu.

(Pour obtenir le numéro d’assurance maladie, le pirate n’a eu qu’à deviner ses 2 derniers chiffres.)

Ces informations personnelles sont requises pour toute personne qui veut obtenir un code QR associé au passeport vaccinal. 

Réactions du ministère de la Santé suite au piratage :

  • Il a déposé des «plaintes formelles» à la police.
  • «Les contrevenants s’exposent à des sanctions importantes pouvant entraîner des poursuites civiles et criminelles», peut-on lire dans le communiqué publié ce matin. 
  • L’application VaxiCode demeure en «rodage», jusqu’à son entrée en vigueur le 1er septembre et, «si des améliorations doivent être faites, elles le seront.»
  • Le ministère rappelle qu’aucune autre information personnelle (données biométriques, données financières, etc.) que celles citées plus haut n’apparaît dans le passeport vaccinal. 

Éric Caire, ministre responsable de la Protection des renseignements personnels, assure que la majorité des Québécois n’ont rien à craindre.

  • En entrevue à Radio-Canada, il a souligné que les informations obtenues par le pirate informatique étaient celles de personnalités publiques, donc souvent publicisées dans les médias. 

Christian Dubé a rappelé sur Twitter que les personnes qui utilisent des informations sans le consentement des personnes s’exposent à des poursuites civiles ou criminelles.

À partir du 1er septembre, les codes QR générés par l’application VaxiCode serviront de passeport vaccinal partout au Québec.

  • Ce passeport sera demandé aux 13 ans et plus pour obtenir des services non essentiels partout dans la province.
  • Québec accordera toutefois un sursis de deux semaines pour permettre à tous de s’ajuster.

L’appli VaxiCode a déjà été téléchargée plus d’un million de fois depuis son apparition dans l’App Store d’Apple mercredi.

  • Elle doit bientôt devenir disponible sur Android.
Félix Côté