Politico: Χάκερ παραβίασαν τη νέα εφαρμογή της ΕΕ για έλεγχο ηλικίας «σε λιγότερο από 2 λεπτά»

Politico: Χάκερ παραβίασαν τη νέα εφαρμογή της ΕΕ για έλεγχο ηλικίας «σε λιγότερο από 2 λεπτά» Facebook Twitter
Unsplash
0

Η παρουσίαση από την Ευρωπαϊκή Επιτροπή μιας νέας εφαρμογής για την επαλήθευση ηλικίας στο διαδίκτυο προκάλεσε άμεσες αντιδράσεις, καθώς ειδικοί στην κυβερνοασφάλεια εντόπισαν σοβαρά προβλήματα στον σχεδιασμό της.

Η εφαρμογή παρουσιάστηκε στις Βρυξέλλες από την πρόεδρο της Επιτροπής, Ούρσουλα φον ντερ Λάιεν, η οποία δήλωσε ότι είναι «τεχνικά έτοιμη» και σύντομα θα τεθεί σε χρήση, στο πλαίσιο των προσπαθειών περιορισμού της πρόσβασης ανηλίκων σε μέσα κοινωνικής δικτύωσης.

Ωστόσο, λίγες ώρες μετά τη δημοσιοποίηση του κώδικα της εφαρμογής, ειδικοί άρχισαν να εντοπίζουν σημαντικά κενά ασφαλείας. Ο σύμβουλος κυβερνοασφάλειας Πολ Μουρ δήλωσε στο Politico ότι η εφαρμογή αποθηκεύει ευαίσθητα δεδομένα στη συσκευή του χρήστη χωρίς επαρκή προστασία, υποστηρίζοντας ότι κατάφερε να την παραβιάσει μέσα σε λιγότερο από δύο λεπτά.

Αντίστοιχα, ο Γάλλος ερευνητής ασφάλειας Μπατίστ Ρομπέρ επιβεβαίωσε τα ευρήματα, σημειώνοντας ότι είναι δυνατό να παρακαμφθούν τα βιομετρικά μέτρα ασφαλείας της εφαρμογής. Όπως εξήγησε, ένας χρήστης θα μπορούσε να αποδείξει ότι είναι άνω των 18 ετών και στη συνέχεια να επιτρέψει σε τρίτο πρόσωπο να χρησιμοποιήσει την ίδια συσκευή για να αποκτήσει πρόσβαση.

Στο ίδιο πνεύμα, ο κρυπτογράφος Ολιβιέ Μπλαζί, μέλος γαλλικής ομάδας εργασίας για την ψηφιακή ταυτότητα, δήλωσε ότι «αν εγώ αποδείξω ότι είμαι άνω των 18, κάποιος άλλος μπορεί να χρησιμοποιήσει τη συσκευή μου και να εμφανιστεί επίσης ως ενήλικος».

Η εφαρμογή είναι έτοιμη προς χρήση, σύμφωνα με την ΕΕ

Παρά τις επικρίσεις, η Ευρωπαϊκή Επιτροπή επέμεινε ότι η εφαρμογή είναι έτοιμη προς χρήση. Η επικεφαλής εκπρόσωπος, Πάουλα Πίνιο, δήλωσε ότι «είναι έτοιμη», προσθέτοντας ότι «μπορεί πάντα να βελτιωθεί». Παράλληλα, ο εκπρόσωπος για θέματα ψηφιακής πολιτικής, Τόμας Ρενιέ, διευκρίνισε ότι πρόκειται ακόμη για δοκιμαστική έκδοση και ότι ο κώδικας θα συνεχίσει να αναβαθμίζεται.

Η Επιτροπή υποστήριξε επίσης ότι οι αδυναμίες που εντοπίστηκαν αφορούσαν παλαιότερη έκδοση της εφαρμογής, η οποία είχε διατεθεί για δοκιμές. Ωστόσο, οι ειδικοί που ανέλυσαν το σύστημα επιμένουν ότι τα προβλήματα εντοπίζονται και στην πιο πρόσφατη εκδοχή που είναι διαθέσιμη δημόσια.

Politico: Χάκερ παραβίασαν τη νέα εφαρμογή της ΕΕ για έλεγχο ηλικίας «σε λιγότερο από 2 λεπτά» Facebook Twitter
Η έδρα της Ευρωπαϊκής Επιτροπής στις Βρυξέλλες / Φωτ.: Wikimedia - EmDee

Οι ειδικοί εκτιμούν ότι η επιλογή της Επιτροπής να δημοσιοποιήσει τον κώδικα της εφαρμογής ήταν θετική, καθώς επιτρέπει τον έλεγχο από την κοινότητα. Ωστόσο, επισημαίνουν ότι το επίπεδο ασφάλειας δεν ανταποκρίνεται στη σημασία ενός τέτοιου εργαλείου.

Ο Ολιβιέ Μπλαζί σημείωσε ότι «ο κώδικας που δόθηκε στη δημοσιότητα δεν πληροί τα πρότυπα κυβερνοασφάλειας που θα αναμέναμε για μια τόσο κρίσιμη εφαρμογή», εκφράζοντας παράλληλα ανησυχία ότι η Επιτροπή προχωρά σε βιαστική υλοποίηση. Όπως προειδοποίησε, μια τέτοια προσέγγιση ενδέχεται να υπονομεύσει την εμπιστοσύνη σε μελλοντικά εργαλεία ψηφιακής ταυτότητας.

Στο ίδιο μήκος κύματος, ο Βέλγος ειδικός σε θέματα ασφάλειας Ίντι Ντε Σεουκελαίρ υπογράμμισε ότι, σε έργα ανοικτού κώδικα, θα ήταν χρήσιμο να δημοσιεύονται και ανεξάρτητες αξιολογήσεις ασφάλειας πριν από την έναρξη λειτουργίας, ώστε να είναι δυνατή μια πιο ολοκληρωμένη αποτίμηση των κινδύνων.

Η εφαρμογή της ΕΕ, για την οποία προκηρύχθηκε διαγωνισμός ύψους 4 εκατ. ευρώ το 2024, αναπτύσσεται από τη σουηδική εταιρεία ψηφιακής ταυτότητας Scytáles σε συνεργασία με τη Deutsche Telekom.

Η λειτουργία της βασίζεται στην επαλήθευση ηλικίας μέσω επίσημων εγγράφων, όπως διαβατήριο ή ταυτότητα, ή μέσω αξιόπιστων παρόχων, όπως τράπεζες. Οι διαδικτυακές πλατφόρμες θα μπορούν να επιβεβαιώνουν μόνο αν ένας χρήστης πληροί το ηλικιακό όριο, χωρίς να έχουν πρόσβαση σε περαιτέρω προσωπικά δεδομένα.

Ωστόσο, επικριτές υποστηρίζουν ότι η τεχνολογία δεν είναι ακόμη ώριμη ώστε να διασφαλίζει ταυτόχρονα προστασία δεδομένων και αποτελεσματικό έλεγχο ηλικίας. Επισημαίνουν επίσης ότι οι χρήστες μπορούν να παρακάμπτουν τέτοιους περιορισμούς με εργαλεία όπως τα VPN, που αποκρύπτουν την τοποθεσία τους.

Παράλληλα, περισσότερα από 400 στελέχη από τον χώρο της κυβερνοασφάλειας και της προστασίας δεδομένων έχουν ζητήσει την αναστολή της εφαρμογής τέτοιων τεχνολογιών, μέχρι να υπάρξει σαφής επιστημονική συναίνεση για τα οφέλη και τους κινδύνους τους.

Η ευρωβουλευτής των Τσέχων Πειρατών, Μαρκέτα Γκρέγκοροβα, εκτίμησε ότι η διαδικασία προχωρά υπό πολιτική πίεση, ζητώντας πιο ενδελεχή αξιολόγηση των μέτρων ασφάλειας και προστασίας προσωπικών δεδομένων.

Από την πλευρά της, η Γερμανίδα ευρωβουλευτής Μπίργκιτ Σίπελ χαρακτήρισε την εφαρμογή «ημιτελή», υποστηρίζοντας ότι δεν ανταποκρίνεται στα ίδια τα πρότυπα της Ευρωπαϊκής Ένωσης.

Ακόμη πιο αιχμηρός ήταν ο Πολωνός ευρωβουλευτής Πιότρ Μίλερ, ο οποίος προειδοποίησε ότι τέτοιες πρωτοβουλίες μπορεί να οδηγήσουν σε αυξημένο έλεγχο της πρόσβασης στο διαδίκτυο και δήλωσε ότι η Ευρώπη κινδυνεύει να οδηγηθεί σε ένα «διαδίκτυο τύπου Κίνας». 

Με πληροφορίες από Politico 

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Το ChatGPT στην Κίνα υπόσχεται να «σε κρατήσει με ασφάλεια» και έγινε meme

Τech & Science / Το ChatGPT στην Κίνα υπόσχεται να «σε κρατήσει με ασφάλεια» και έγινε meme

Στα αγγλικά το ChatGPT έχει τις παύλες, τα έτοιμα σχήματα και τις φράσεις που μυρίζουν AI από μακριά. Στα κινεζικά, οι χρήστες το κοροϊδεύουν επειδή επαναλαμβάνει μια παράξενα τρυφερή φράση, σαν να είναι έτοιμο να τους πιάσει αν πέσουν.
THE LIFO TEAM
Πώς γίνεσαι tech bro: Το Στάνφορντ ως εργοστάσιο των νέων δισεκατομμυριούχων

Τech & Science / Πώς γίνεσαι tech bro: Το Στάνφορντ ως εργοστάσιο εικοσάρηδων δισεκατομμυριούχων

Στο How to Rule the World, ο 21χρονος δημοσιογράφος Θίο Μπέικερ μπαίνει στον κλειστό κόσμο του Στάνφορντ, εκεί όπου επενδυτές, hackathons και ελίτ φοιτητικές λέσχες μαθαίνουν σε παιδιά είκοσι ετών να σκέφτονται σαν μελλοντικοί άρχοντες της Σίλικον Βάλεϊ. Το πιο παράλογο; Μερικοί παίρνουν χρηματοδότηση πριν σκεφτούν καν τι εταιρεία θέλουν να φτιάξουν.
THE LIFO TEAM
Η νέα βιτρίνα της μόδας βρίσκεται πια κάτω από το πόστ σου

Τech & Science / Η νέα βιτρίνα της μόδας βρίσκεται πια κάτω από το πόστ σου

Οι μάρκες μόδας και ομορφιάς δεν αρκούνται πια στο τέλειο post. Μπαίνουν όλο και πιο ενεργά στα σχόλια του Instagram και του TikTok, εκεί όπου η Gen Z ψάχνει προϊόντα, συγκρίνει γνώμες και αποφασίζει τι μπορεί να εμπιστευτεί. Το πιο υποτιμημένο σημείο των social media γίνεται η νέα βιτρίνα τους.
THE LIFO TEAM
Το SheerLuxe έφτιαξε AI influencers και οι αναγνώστριες δεν το συγχώρεσαν

Τech & Science / Το SheerLuxe έφτιαξε AI influencers και οι αναγνώστριες δεν το συγχώρεσαν

Η βρετανική πλατφόρμα μόδας και lifestyle παρουσίασε τέσσερις ψηφιακές influencers για συμβουλές ομορφιάς και styling στο Instagram, προκαλώντας έντονες αντιδράσεις. Οι αναγνώστριες κατηγόρησαν το SheerLuxe ότι προωθεί μη ρεαλιστικά πρότυπα ομορφιάς και αντικαθιστά πραγματικές γυναίκες με avatars που δεν μπορούν καν να δοκιμάσουν τα προϊόντα που προτείνουν.
THE LIFO TEAM
ΜΕΛΕΤΗ ΛΙΒΕΛΟΥΛΑ ΙΝΔΙΑ

Τech & Science / Σε κίνδυνο οι λιβελούλες: Επιστήμονες προειδοποιούν για ένα από τα σημαντικότερα hotspots βιοποικιλότητας στον κόσμο

Τα Δυτικά Γκατ της Ινδίας, ένα από τα σημαντικότερα οικοσυστήματα βιοποικιλότητας παγκοσμίως, δέχονται ολοένα και μεγαλύτερη πίεση από ανθρώπινες δραστηριότητες και περιβαλλοντική υποβάθμιση
THE LIFO TEAM
ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ

Τech & Science / «Μας κάνει τεμπέληδες»: Οι επιστήμονες προειδοποιούν για τους κινδύνους της υπερβολικής χρήσης AI

Η τεχνητή νοημοσύνη έχει μπει δυναμικά στην καθημερινότητά μας, όμως νέες έρευνες εγείρουν ανησυχίες ότι η υπερβολική εξάρτηση από αυτή μπορεί να επηρεάσει αρνητικά τη μνήμη, τη δημιουργικότητα και την κριτική μας σκέψη
THE LIFO TEAM
ΕΤΙΚΕΤΕΣ ΤΡΟΦΙΜΑ ΕΠΙΠΤΩΣΗ ΥΓΕΙΑ

Τech & Science / Ο λόγος που οι ετικέτες τροφίμων έχουν επιπτώσεις στην υγεία μας

Η σύγχρονη διατροφική συμπεριφορά διαμορφώνεται σε μεγάλο βαθμό από το περιβάλλον, με τους ειδικούς να τονίζουν ότι η καλύτερη σήμανση τροφίμων και η εκπαίδευση των καταναλωτών είναι καθοριστικές για πιο υγιεινές επιλογές
THE LIFO TEAM
ΑΛΤΣΧΑΙΜΕΡ ΤΕΣΤ ΣΤΟ ΣΠΙΤΙ

Τech & Science / Αλτσχάιμερ: «Τεστ στο σπίτι» μπορεί να προβλέπει τον κίνδυνο εμφάνισης της νόσου

«Θα μπορούσε να προσφέρει σιγουριά σε ορισμένους και θα βοηθούσε άλλους να προχωρήσουν πιο γρήγορα σε περαιτέρω εξετάσεις και υποστήριξη», σχολίασε η διευθύντρια έρευνας του Alzheimer’s Research UK με αφορμή νέα έρευνα
THE LIFO TEAM
ΠΛΟΥΤΩΝΑΣ ΔΙΑΣΤΗΜΑ

Τech & Science / «Μίνι Πλούτωνας»: Ατμόσφαιρα εντοπίστηκε σε παγωμένο σώμα στη Ζώνη Κάιπερ

Το μικρότερο μέχρι σήμερα αντικείμενο με πλήρη ατμόσφαιρα ενδέχεται να κρύβει στοιχεία για το πώς σχηματίζονται και διατηρούνται τα πιο απομακρυσμένα σώματα του ηλιακού συστήματος
THE LIFO TEAM
ΜΑΓΙΚΑ ΜΑΝΙΤΑΡΙΑ ΨΥΧΕΔΕΛΙΚΑ ΕΓΚΕΦΑΛΟΣ

Τech & Science / Μελέτη διαπίστωσε ότι μία μόνο δόση ψυχεδελικού από «μαγικά» μανιτάρια προκαλεί ανατομικές αλλαγές στον εγκέφαλο

«Είναι εντυπωσιακό να βλέπουμε πιθανές ανατομικές αλλαγές στον εγκέφαλο έναν μήνα μετά από μία μόνο δόση οποιουδήποτε φαρμάκου», δήλωσε ο Robin Carhart-Harris, κύριος συγγραφέας της μελέτης
THE LIFO TEAM