Χάκερ «έσπασε» τον έλεγχο ηλικίας της ΕΕ στα socila media μέσα σε 2 λεπτά!

Load more
Σοβαρά προβλήματα ασφάλειας και προστασίας προσωπικών δεδομένων εντοπίστηκαν στην εφαρμογή επαλήθευσης ηλικίας που παρουσίασε η Ευρωπαϊκή Ένωση, με ειδικούς να καταφέρνουν να την παραβιάσουν σχεδόν άμεσα μετά τη δημοσιοποίηση του κώδικά της.

Μετά την συγκεκριμένη αποκάλυψη του Politico, το υπουργείο Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης, τόνισε ότι τα προβλήματα δεν σχετίζονται με το Kids Wallet ή το Gov.gr Wallet.

«Σχετικά με δημοσιεύματα που αφορούν "χακάρισμα της Ευρωπαϊκής εφαρμογής επαλήθευσης ηλικίας", το Υπουργείο Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης τονίζει ότι σε καμιά περίπτωση αυτό δεν αφορά το Kids Wallet ή το Gov.gr Wallet. Πρόκειται για τελείως ξεχωριστές εφαρμογές, στις οποίες εφαρμόζονται όλα τα πρωτόκολλα ασφαλείας», αναφέρει το αρμόδιο υπουργείο.

Η πρόεδρος της Ευρωπαϊκής Επιτροπής, Ούρσουλα φον ντερ Λάιεν, ανακοίνωσε την εφαρμογή στις Βρυξέλλες, δηλώνοντας ότι είναι «τεχνικά έτοιμη» και σύντομα θα χρησιμοποιηθεί, καθώς τα κράτη-μέλη προωθούν περιορισμούς στην πρόσβαση ανηλίκων σε μέσα κοινωνικής δικτύωσης. Όπως υπογράμμισε, πρόκειται για εργαλείο ανοικτού κώδικα, επιτρέποντας τον έλεγχο από την κοινότητα.

Ωστόσο, η πραγματικότητα αποδείχθηκε διαφορετική. Σύμφωνα με το Politico, ο σύμβουλος κυβερνοασφάλειας Πολ Μουρ αποκάλυψε ότι κατάφερε να παραβιάσει την εφαρμογή σε λιγότερο από δύο λεπτά, επισημαίνοντας ότι αποθηκεύει ευαίσθητα δεδομένα στη συσκευή του χρήστη χωρίς επαρκή προστασία.

Η παρέμβασή του προκάλεσε έντονη συζήτηση, καθώς η εφαρμογή προορίζεται να χρησιμοποιείται για κρίσιμες λειτουργίες επαλήθευσης ηλικίας.

Τα προβλήματα επιβεβαιώθηκαν και από άλλους ειδικούς. Ο Γάλλος ethical hacker Μπαπτίστ Ρομπέρ ανέφερε ότι είναι δυνατή η παράκαμψη των βιομετρικών μηχανισμών ασφαλείας, ενώ ο ερευνητής κρυπτογραφίας Ολιβιέ Μπλαζί σημείωσε ότι ένας ανήλικος μπορεί να χρησιμοποιήσει το κινητό ενός ενήλικα και να εμφανίζεται επίσης ως άνω των 18 ετών.

«Αν αποδείξω ότι είμαι άνω των 18, μετά ο ανιψιός μου μπορεί να πάρει το κινητό και να χρησιμοποιήσει την εφαρμογή σαν να είναι και αυτός ενήλικος», εξήγησε.

Η απάντηση της Κομισιόν

Η Ευρωπαϊκή Επιτροπή επιχείρησε να υποβαθμίσει τις αποκαλύψεις, υποστηρίζοντας ότι η εφαρμογή είναι έτοιμη προς χρήση, αν και μπορεί να βελτιωθεί. Η εκπρόσωπος Πάουλα Πίνιο δήλωσε ότι «ναι, είναι έτοιμη», ενώ ο εκπρόσωπος Τόμας Ρενιέ διευκρίνισε ότι πρόκειται ουσιαστικά για «demo version», η οποία θα συνεχίσει να εξελίσσεται.

Παράλληλα, η Επιτροπή ανέφερε ότι οι ευπάθειες εντοπίστηκαν σε δοκιμαστική έκδοση και έχουν διορθωθεί. Ωστόσο, οι ειδικοί που πραγματοποίησαν τους ελέγχους υποστηρίζουν ότι εργάστηκαν πάνω στην πιο πρόσφατη έκδοση του κώδικα. Η εφαρμογή αποτελεί μέρος ευρωπαϊκής πρωτοβουλίας για τον έλεγχο της ηλικίας στο διαδίκτυο. Οι χρήστες θα μπορούν να επιβεβαιώνουν την ηλικία τους μέσω διαβατηρίου, ταυτότητας ή αξιόπιστων παρόχων, όπως τράπεζες.

Οι πλατφόρμες θα λαμβάνουν μόνο την πληροφορία αν ο χρήστης είναι άνω ενός ορίου ηλικίας, χωρίς πρόσβαση σε επιπλέον δεδομένα, μέσω της μεθόδου «zero-knowledge proof». Το έργο χρηματοδοτήθηκε με περίπου 4 εκατ. ευρώ και υλοποιείται από κοινοπραξία με επικεφαλής τη σουηδική Scytáles και τη Deutsche Telekom.

Πηγή: protothema.gr

Load more

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

ΑΚΟΛΟΥΘΗΣΤΕ ΜΑΣ

ΜΠΕΙΤΕ ΣΤΗΝ ΠΑΡΕΑ ΜΑΣ

Σεβόμαστε την ιδιωτικότητά σας


Εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες, όπως cookies, και επεξεργαζόμαστε προσωπικά δεδομένα, όπως διευθύνσεις IP και αναγνωριστικά cookies, για να προσαρμόζουμε τις διαφημίσεις και το περιεχόμενο με βάση τα ενδιαφέροντά σας, για να μετρήσουμε την απόδοση των διαφημίσεων και του περιεχομένου και για να αποκτήσουμε εις βάθος γνώση του κοινού που είδε τις διαφημίσεις και το περιεχόμενο. Κάντε κλικ παρακάτω για να συμφωνήσετε με τη χρήση αυτής της τεχνολογίας και την επεξεργασία των προσωπικών σας δεδομένων για αυτούς τους σκοπούς. Μπορείτε να αλλάξετε γνώμη και να αλλάξετε τις επιλογές της συγκατάθεσής σας ανά πάσα στιγμή επιστρέφοντας σε αυτόν τον ιστότοπο.

Πολιτική Cookies & Προστασία Προσωπικών Δεδομένων