Новое приложение ЕС для проверки возраста взломали за 2 минуты

Прототип проверки возраста вызвал критику из-за уязвимостей и рисков

Европейская комиссия Евросоюза (ЕС) представила новое приложение для обязательной проверки личности пользователей социальных сетей. Как сообщает издание Cybernews, систему безопасности удалось обойти всего за 2 минуты. Прототип сервиса был запущен в июле 2025 года для ограничения доступа к платформам лицам младше 18 лет.

Консультант по безопасности Пол Мур выявил критические недостатки в архитектуре приложения. По его данным, локальное хранение зашифрованного PIN-кода не связано с защищенным хранилищем данных пользователя. Удаление определенных конфигурационных файлов позволяет злоумышленнику установить новый пароль, сохранив доступ к исходным учетным данным.

Биометрическая аутентификация в системе отключается простым изменением флага с «истина» на «ложь» в редактируемом файле. Ограничение количества попыток ввода пароля также легко сбрасывается обнулением счетчика. Исследователи отмечают отсутствие использования аппаратных модулей Secure Enclave для защиты чувствительной информации.

«Серьезно, фон дер Ляйен — этот продукт станет катализатором огромной утечки в какой-то момент. Это просто вопрос времени», — заявил Пол Мур.

Президент Еврокомиссии Урсула фон дер Ляйен ранее назвала продукт технически готовым и соответствующим высшим стандартам конфиденциальности. Однако 405 экспертов по кибербезопасности подписали открытое письмо, предупреждая о рисках массовой слежки. Внедрение подобных законов в Австралии и Великобритании уже привело к блокировкам популярных ресурсов для неавторизованных пользователей.

Разработчики критикуют логику системы, в которой подтверждение возраста имеет срок действия. Усиление контроля в Европе происходит на фоне штрафов технологических компаний за несоблюдение возрастных ограничений. В частности, Reddit был оштрафован на 20 миллионов долларов за недостатки в механизмах верификации.

+1
0
+1
0
+1
0
+1
0
+1
1
+1
0
+1
0
Читайте нас в Дзен Новости

Ваш комментарий:

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь
Are you human? Please solve:Captcha


Статьи по теме

Обзор российских новостных агрегаторов — 2026 год

Рынок новостных агрегаторов в России за последние годы заметно...

Какая проверка уникальности лучше и точнее: text.ru или content-watch.ru

Чей алгоритм проверки уникальности ближе к алгоритмам поисковиков yandex.ru...

Мелисса лекарственная — противовирусное средство, применение, сбор, обработка, бизнес-идея

Мелисса лекарственная (Melissa officinalis), с древних времён известная как...

Душица — польза и применение в народной и современной медицине

О Душице (орегано)Душица — одно из древнейших лечебных растений:...

Шалфей — польза и применение в народной и современной медицине

Шалфей лекарственный (Salvia officinalis) известен человеку тысячелетия: его ценили...

Новое на ГИПОРТ

Shot: Белая акула напала на сотрудника базы ВМС США во Флориде

Акула атаковала сотрудника военно-морской базы ВМС США NSA Panama...

Двери из массива для гостиной: статус и стиль — как не ошибиться

Гостиная — это сердце дома, лицо квартиры или коттеджа....

Китайская письменность: история, иероглифы и как пишут китайцы

Китайская письменность — это не «алфавит побольше». Это другой...

МЧС: пожар на газопроводе в Кизилюрте ликвидирован

Факельное горение на магистральном газопроводе в Кизилюртовском районе Дагестана...

При обстреле ВСУ жилого сектора Горностаевки погибла мирная жительница

В поселке городского типа Горностаевка Херсонской области в результате...

Крупнейшая верфь Индонезии начала переговоры с Россией о новых судах

Индонезийский судостроительный гигант PT PAL Indonesia рассматривает перспективы партнерства...

Дмитрий Пучков раскрыл истинные архетипы вождей СССР в анекдотах

Образы советских вождей в народном фольклоре кардинально отличались от...

Сенат Франции принял версию закона о расходах на оборону без ключевой статьи

Верхняя палата французского парламента, Сенат, одобрила новую редакцию законопроекта,...

Новое на Форуме