Сегодня 20 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Приложение ЕС для проверки возраста провалило публичные тесты на безопасность

В ходе публичной демонстрации приложения проверки возраста в ЕС, которое было представлено Европейской комиссией, оно было взломано с минимальными усилиями. Заявления об абсолютной защите данных оказались далеки от реальности. Система, позиционируемая как полностью готовая к внедрению, не смогла противостоять даже базовым методам обхода защиты.

 Источник изображения: Источник изображения: ALEXANDRE LALLEMAND/Unsplash

Источник изображения: Источник изображения: ALEXANDRE LALLEMAND/Unsplash

Во время открытого теста, как сообщает Botcrawl, исследователи смогли отключить биометрическую проверку, сбросить механизм блокировки и обойти ПИН-код, защищающий учётные данные. Приложение продолжало выдавать подтверждённый статус возраста даже после отключения всех уровней безопасности, что не потребовало сложных инструментов или глубоких знаний в реверс-инжиниринге. Такая лёгкость взлома, по мнению специалистов, свидетельствует о том, что защита была слабой изначально, а не стала результатом длительной работы белых хакеров, что противоречит утверждениям Европейской комиссии о том, что система готова к безопасному развёртыванию.

 Источник изображения: botcrawl.com

Источник изображения: botcrawl.com

Отдельные исследования выявили серьёзные проблемы с обработкой исходных биометрических данных во время сканирования документов и селфи. При NFC-сканировании приложение сохраняло изображение лица в виде файла PNG, который удалялся только после успешного завершения процесса, а в случае сбоя оставался уязвимым. С селфи ситуация оказалась хуже: фотографии записывались во внешнее хранилище в формате без потерь и в итоге часто не удалялись, создавая риск конфиденциальности.

Разрыв между обещанным и фактическим результатом трудно объяснить, отмечает Botcrawl, так как глава Еврокомиссии Урсула фон дер Ляйен (Ursula von der Leyen) «не представляла это как прототип, пилотный проект или раннюю версию, нуждающуюся в доработке перед более широким внедрением». Она описывала это как завершённый, готовый к использованию продукт. Расхождение между обещанной готовностью приложения и его реальной уязвимостью вызывает у специалистов особые опасения на фоне того, что инструмент подавался как мера защиты детей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Продажи No Rest for the Wicked перевалили за 1,7 млн копий — ролевой экшен уже два года находится в раннем доступе 49 мин.
ФГУП «ГлавНИВЦ» развивает сотрудничество с российским разработчиком «Базис» 60 мин.
Microsoft добавила ИИ-агента на панель задач Windows 11 18 ч.
App Store снова процветает — этому мог способствовать ИИ 19 ч.
Индийские власти решили не требовать предустанавливать государственное приложение на смартфоны 23 ч.
Приложение ЕС для проверки возраста провалило публичные тесты на безопасность 19-04 08:18
Новая статья: Samson — «Смута» не у нас дома. Рецензия 19-04 00:03
Империя Adobe рушится: конкуренты нашли у продуктов компании слабое место и это — цены 18-04 21:19
World Альтмана выйдет за пределы крипто: верификация настоящих людей появится в Tinder и других сервисах 18-04 14:56
Microsoft обошла ограничения YouTube — мобильный Edge научился воспроизводить видео в фоне 18-04 14:46
Заработало «единое окно» для доступа к европейским суперкомпьютерам EuroHPC Federation Platform 11 мин.
Tesla номинально запустила роботакси ещё в двух городах Техаса 2 ч.
Илон Маск хочет натравить американских регуляторов на европейских коллег за дискриминацию SpaceX на рынке ЕС 3 ч.
Первые образцы памяти HBM4E в исполнении Samsung будут готовы в следующем месяце 6 ч.
Строительство гигантского ИИ ЦОД им. Трампа застопорилось: заказчиков нет, гендиректор сбежал, акции падают 10 ч.
Новая статья: Можно ли экономить на DDR5 для Ryzen? Сравниваем дешёвую память с дорогой 10 ч.
Alphabet ведёт переговоры с Marvell о разработке двух ИИ-чипов для инференса 12 ч.
Google договаривается с Marvell о разработке двух кастомных чипов для ИИ-инференса 13 ч.
Apple не выпустит новый Mac Studio до октября 14 ч.
Apple перенесла релиз MacBook Pro на чипе M6 на начало 2027 года — виной стал дефицит RAM и SSD 16 ч.