Еврокомиссия представила приложение для подтверждения возраста в интернете, рассчитанное на то, чтобы пользователи могли проходить проверку без передачи личных данных сайтам. Власти ЕС подчёркивали, что решение должно снизить объём сбора чувствительной информации и соответствовать высоким стандартам конфиденциальности. Председатель Еврокомиссии Урсула фон дер Ляйен ранее назвала разработку технически совершенной и прозрачной благодаря открытому исходному коду Однако вскоре после запуска специалисты по кибербезопасности заявили о наличии серьёзных недостатков. Консультант по безопасности Пол Мур сообщил, что система хранит зашифрованный PIN-код локально, но не связывает шифрование с хранилищем идентификационных данных. По его словам, это открывает возможность обхода защиты через изменение конфигурационных параметров, включая сброс ограничений попыток ввода и отключение биометрической проверки. Дуров в своём заявлении связал ситуацию с более широкими последствиями регулирования цифровой
Дуров раскритиковал приложение ЕС для проверки возраста, взломанное за 2 минуты
17 апреля17 апр
4377
2 мин