Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Odborníci na kybernetickou bezpečnost se ihned po zveřejnění zdrojového kódu na platformě GitHub pustili do jeho analýzy. Jejich nálezy naznačují, že design aplikace obsahuje několik problematických míst. Tato situace se pro Brusel rychle stává komunikačním fiaskem, které vyvolává otázky o celkové připravenosti unijních digitálních projektů.

Konzultant v oblasti bezpečnosti Paul Moore publikoval příspěvek na síti X, ve kterém tvrdil, že se mu podařilo aplikaci napadnout během méně než dvou minut. Podle jeho zjištění aplikace ukládala citlivá data přímo do telefonu uživatele, aniž by je dostatečně chránila. Tato zranitelnost podle něj umožňuje útočníkovi snadno převzít kontrolu nad uživatelským profilem.

Známý francouzský hacker Baptiste Robert podle webu Politico tyto bezpečnostní nedostatky potvrdil a upozornil na možnost obejít biometrické ověřování. Uživatelé by se tak mohli vyhnout zadávání PIN kódu nebo použití zabezpečení typu Touch ID pro přístup k aplikaci. Tento nedostatek fakticky znemožňuje spolehlivé ověření identity majitele telefonu.

Kryptografický výzkumník Olivier Blazy, který působí ve francouzské pracovní skupině pro digitální identitu, ilustroval rizika na praktickém příkladu. Pokud si dospělý uživatel aplikaci stáhne a prokáže svou plnoletost, kdokoli jiný s přístupem k jeho telefonu může aplikaci otevřít a využít ji jako důkaz vlastního věku. To podkopává základní smysl ověřovacího nástroje.

Evropská komise se navzdory kritice snažila stát za svým tvrzením, že je aplikace technicky hotová. Hlavní mluvčí Paula Pinho připustila, že nástroj může být neustále vylepšován. Digitální mluvčí Thomas Regnier později doplnil, že verze, o které hovoří jako o finální, je vlastně stále jen demo verzí.

Komise následně upřesnila, že hackeři testovali pouze dřívější demo verzi určenou pro vývojové účely, a nikoliv finální produkt. Úřad tvrdí, že zjištěné zranitelnosti již byly opraveny. Experti, včetně Moora a Blazyho, však oponují, že své testy prováděli na nejnovější dostupné verzi kódu zveřejněné online.

Blazy ocenil, že kód je otevřený pro odbornou komunitu, ale vytkl mu nesplnění standardů kybernetické bezpečnosti pro takto důležitý nástroj. Podle něj existovaly obavy, že Komise projekt uspěchala, aby ho uvedla bez ohledu na bezpečnostní rizika. Takový postup by mohl v budoucnu narušit důvěru občanů v podobné systémy digitální identity.

Kolem aplikace se rozhořel širší spor o to, jakým způsobem regulovat přístup k obsahu na internetu. Francouzský prezident Emmanuel Macron uspořádal videokonferenci s evropskými lídry, včetně von der Leyenové, Giorgii Meloniové, Pedra Sáncheze či Friedricha Merze. Cílem byla diskuse o ochraně dětí na sociálních sítích, což je téma, které vyvolává politický tlak na rychlá řešení.

Na vývoji aplikace, pro kterou Komise v roce 2024 vypsala tendr v hodnotě 4 milionů eur (100 milionů korun), pracovaly společnosti Scytáles a Deutsche Telekom. Systém má umožnit ověření věku prostřednictvím pasu, občanského průkazu nebo bankovních údajů. Služba využívá metodu takzvaného důkazu s nulovými znalostmi, aby při ověření minimalizovala sdílení osobních údajů.

Mnozí odborníci však varují, že technologie pro ověřování věku s odpovídající ochranou soukromí ještě není dostatečně připravena. Více než 400 expertů zaslalo Evropské komisi otevřený dopis s výzvou k moratoriu na nasazení těchto technologií. Požadují, aby se nejprve vyjasnila technická proveditelnost a možné negativní dopady na práva uživatelů.

Kritika zaznívá i z řad zákonodárců, kteří varují před uspěchaným procesem pod politickým tlakem. Podle některých politiků se Brusel snaží prosadit centralizovaný nástroj, který představuje obrovské riziko pro soukromí občanů. Objevují se dokonce varování, že takové kroky mohou vést ke vzniku internetu v evropském prostoru, který bude připomínat modely dohledu známé z jiných částí světa.

Související

Mark Rutte v Praze

V Bruselu se jedná o Ukrajině. Rutte poslal Rusku rázný vzkaz, USA ocenily evropskou podporu Kyjeva

Náměstek amerického ministra obrany Elbridge A. Colby prohlásil, že pokračující podpora ze strany evropských členů Severoatlantické aliance je naprosto klíčová pro udržení ukrajinské obranyschopnosti proti ruské agresi. Washington podle něj považuje strategii přenesení hlavní odpovědnosti za materiální a finanční pomoc Ukrajině na evropské partnery za úspěšnou a efektivní. V uplynulém roce to byli právě evropští spojenci, kdo převzal vůdčí roli v zajišťování finanční stability Kyjeva a dodávkách vlastních zbrojních systémů, což stabilizovalo situaci na bojišti.
Donald Trump

Evropa vyzvala Trumpa, aby uspořádal setkání Zelenského s Putinem

Evropští lídři na summitu G7 ve francouzském lázeňském městě Évian-les-Bains vyzvali amerického prezidenta Donalda Trumpa, aby prolomil patovou situaci ve válce na Ukrajině. Navrhli mu, aby ve Spojených státech uspořádal a hostil přímé rozhovory mezi ukrajinským prezidentem Volodymyrem Zelenským a ruským vůdcem Vladimirem Putinem. Trump v reakci na to vyjádřil politování nad obrovskou antipatií, která mezi oběma státníky panuje, což podle něj dosažení dohody velmi ztěžuje, nicméně slíbil, že udělá vše, co bude v jeho silách. Poznamenal také, že Moskva by měla přistoupit na dohodu, protože stejně jako Ukrajina ztratila obrovské množství lidí.

Více souvisejících

EU (Evropská unie) Hackeři mobily

Aktuálně se děje

před 55 minutami

před 2 hodinami

před 2 hodinami

Vláda České republiky

Česko se zapojí do projektu AI Gigafactory. Vláda schválila akční plán pro duševní zdraví

Česká republika bude v evropské soutěži usilovat o vybudování AI Gigafactory. Vláda Andreje Babiše (ANO) k tomu na pondělním zasedání učinila zásadní kroky, když odsouhlasila uzavření dohody o společném zadávání veřejných zakázek s EuroHPC Joint Undertaking. Schválila také Národní akční plán pro duševní zdraví 2026-2030, který nastavuje priority státu v oblasti péče o duševní zdraví, nebo fiskálně-strukturální plán České republiky pro období 2027 až 2030 a jmenovala Editu Stejskalovou novou vládní zmocněnkyní pro záležitosti romské menšiny.

před 4 hodinami

Petr Pavel

Pavel si dává na čas. Pražský hrad oznámil, kdy se vyjádří k rozhodnutí vlády

Na Pražský hrad se obrátila pozornost v okamžiku, kdy dnes vyšlo najevo, že Babišova vláda rozhodla, že prezident Petr Pavel nebude součástí delegace na letním summitu NATO v Turecku. Pavel totiž dříve naznačil, že v takovém případě podá kompetenční žalobu. Na první reakci prezidenta se však bude čekat do úterního dopoledne. 

před 5 hodinami

před 6 hodinami

Petr Pavel a Andrej Babiš

Pavel nebude členem delegace na summitu NATO, rozhodla vláda

Prezident Petr Pavel nemá být podle rozhodnutí vlády součástí delegace na letním summitu NATO v Turecku. V čele delegace bude premiér Andrej Babiš (ANO). Pavel dříve nevyloučil podání kompetenční žaloby, pokud nebude členem delegace. 

před 7 hodinami

před 8 hodinami

Aktualizováno před 8 hodinami

Keir Starmer, předseda Labouristické strany

Starmer oznámil svůj konec v čele Velké Británie

Britský premiér Keir Starmer dal za pravdu spekulacím z posledních dní, když v pondělí oznámil rezignaci na post ministerského předsedy. Informovala o tom britská BBC. Starmer skončí i v čele labouristů, které v následujících dnech a týdnech čeká hledání nového lídra. 

před 9 hodinami

před 10 hodinami

před 11 hodinami

Důchody, ilustrační fotografie.

Co bude s důchody? Ministerstvo přišlo s novou analýzou, závěry jsou zajímavé

Nová analýza Ministerstva práce a sociálních věcí ukazuje, že odchod z trhu práce často začíná ještě před dosažením důchodového věku. Každý druhý senior v tomto věku už nepracuje a čtyři z deseti lidí nevstupují do důchodu ze stabilního zaměstnání. Nejčastějšími důvody jsou nezaměstnanost, zdravotní problémy nebo péče o blízké. 

před 12 hodinami

před 13 hodinami

před 14 hodinami

včera

Tamás Sulyok

Sulyok se postavil Magyarovi. Maďarský prezident ultimátum nesplní, odstoupit nehodlá

Maďarský prezident Tamás Sulyok, který bývá spojován se zbytky padlého režimu bývalého premiéra Viktora Orbána, hodlá čelit snahám nové vlády o své odvolání. Nový předseda vlády Péter Magyar, který v dubnových volbách drtivě zvítězil, již ve svém vítězném projevu avizoval, že Sulyoka i další funkcionáře dosazené v Orbánově éře zbaví funkcí kvůli tomu, že dřívějšímu systému pomáhali budovat státní korupci a klientelismus.

včera

Pedro Sánchez

Španělskem otřásá korupční skandál. Manželka premiéra Sáncheze nesmí opustit zemi

Španělský soud nařídil manželce současného premiéra Begoñe Gómezové, aby se dostavila k soudnímu přelíčení kvůli obviněním z korupce. Soudce Juan Carlos Peinado jí zároveň odebral cestovní pas, zakázal opustit zemi a uložil povinnost hlásit se dvakrát měsíčně na soudě. Gómezová čelí obviněním ze zpronevěry, obchodování s vlivem, korupce v obchodním styku a nezákonného přisvojení finančních prostředků. Podle vyšetřovatelů měla využít své manželství k posílení kariéry na madridské univerzitě.

včera

Keir Starmer, předseda Labouristické strany

Trump oznámil rezignaci britského premiéra. Den před tím, než by to Starmer udělal sám

Americký prezident Donald Trump na své sociální síti Truth Social prohlásil, že britský premiér Keir Starmer odstoupí ze své funkce. Obvinil ho přitom z toho, že zásadním způsobem selhal ve dvou klíčových oblastech, kterými jsou imigrace a energetika, přičemž v souvislosti s energiemi zmínil potřebu otevřít těžbu ropy v Severním moři. Trumpův příspěvek zřejmě reagoval na mediální zprávy, jelikož oba státníci spolu během víkendu osobně nehovořili.

včera

včera

Starmer podlehl masivnímu tlaku a v pondělí rezignuje, domnívá se britský tisk

Z britských vládních kruhů stále silněji zaznívají hlasy, podle kterých britský premiér Keir Starmer již v pondělí oznámí plán na své odstoupení z funkce. Ačkoli předseda vlády ještě donedávna vytrvale prohlašoval, že z úřadu neodejde a je připraven čelit jakékoli vnitrostranické výzvě, atmosféra v Downing Street se během posledních osmačtyřiceti hodin zásadně proměnila. Několik vysoce postavených zdrojů z nitra vládního kabinetu se nyní shoduje na tom, že ministerský předseda představí časový harmonogram své rezignace ve velmi brzké době.

Zdroj: Libor Novák

Další zprávy