Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Odborníci na kybernetickou bezpečnost se ihned po zveřejnění zdrojového kódu na platformě GitHub pustili do jeho analýzy. Jejich nálezy naznačují, že design aplikace obsahuje několik problematických míst. Tato situace se pro Brusel rychle stává komunikačním fiaskem, které vyvolává otázky o celkové připravenosti unijních digitálních projektů.

Konzultant v oblasti bezpečnosti Paul Moore publikoval příspěvek na síti X, ve kterém tvrdil, že se mu podařilo aplikaci napadnout během méně než dvou minut. Podle jeho zjištění aplikace ukládala citlivá data přímo do telefonu uživatele, aniž by je dostatečně chránila. Tato zranitelnost podle něj umožňuje útočníkovi snadno převzít kontrolu nad uživatelským profilem.

Známý francouzský hacker Baptiste Robert podle webu Politico tyto bezpečnostní nedostatky potvrdil a upozornil na možnost obejít biometrické ověřování. Uživatelé by se tak mohli vyhnout zadávání PIN kódu nebo použití zabezpečení typu Touch ID pro přístup k aplikaci. Tento nedostatek fakticky znemožňuje spolehlivé ověření identity majitele telefonu.

Kryptografický výzkumník Olivier Blazy, který působí ve francouzské pracovní skupině pro digitální identitu, ilustroval rizika na praktickém příkladu. Pokud si dospělý uživatel aplikaci stáhne a prokáže svou plnoletost, kdokoli jiný s přístupem k jeho telefonu může aplikaci otevřít a využít ji jako důkaz vlastního věku. To podkopává základní smysl ověřovacího nástroje.

Evropská komise se navzdory kritice snažila stát za svým tvrzením, že je aplikace technicky hotová. Hlavní mluvčí Paula Pinho připustila, že nástroj může být neustále vylepšován. Digitální mluvčí Thomas Regnier později doplnil, že verze, o které hovoří jako o finální, je vlastně stále jen demo verzí.

Komise následně upřesnila, že hackeři testovali pouze dřívější demo verzi určenou pro vývojové účely, a nikoliv finální produkt. Úřad tvrdí, že zjištěné zranitelnosti již byly opraveny. Experti, včetně Moora a Blazyho, však oponují, že své testy prováděli na nejnovější dostupné verzi kódu zveřejněné online.

Blazy ocenil, že kód je otevřený pro odbornou komunitu, ale vytkl mu nesplnění standardů kybernetické bezpečnosti pro takto důležitý nástroj. Podle něj existovaly obavy, že Komise projekt uspěchala, aby ho uvedla bez ohledu na bezpečnostní rizika. Takový postup by mohl v budoucnu narušit důvěru občanů v podobné systémy digitální identity.

Kolem aplikace se rozhořel širší spor o to, jakým způsobem regulovat přístup k obsahu na internetu. Francouzský prezident Emmanuel Macron uspořádal videokonferenci s evropskými lídry, včetně von der Leyenové, Giorgii Meloniové, Pedra Sáncheze či Friedricha Merze. Cílem byla diskuse o ochraně dětí na sociálních sítích, což je téma, které vyvolává politický tlak na rychlá řešení.

Na vývoji aplikace, pro kterou Komise v roce 2024 vypsala tendr v hodnotě 4 milionů eur (100 milionů korun), pracovaly společnosti Scytáles a Deutsche Telekom. Systém má umožnit ověření věku prostřednictvím pasu, občanského průkazu nebo bankovních údajů. Služba využívá metodu takzvaného důkazu s nulovými znalostmi, aby při ověření minimalizovala sdílení osobních údajů.

Mnozí odborníci však varují, že technologie pro ověřování věku s odpovídající ochranou soukromí ještě není dostatečně připravena. Více než 400 expertů zaslalo Evropské komisi otevřený dopis s výzvou k moratoriu na nasazení těchto technologií. Požadují, aby se nejprve vyjasnila technická proveditelnost a možné negativní dopady na práva uživatelů.

Kritika zaznívá i z řad zákonodárců, kteří varují před uspěchaným procesem pod politickým tlakem. Podle některých politiků se Brusel snaží prosadit centralizovaný nástroj, který představuje obrovské riziko pro soukromí občanů. Objevují se dokonce varování, že takové kroky mohou vést ke vzniku internetu v evropském prostoru, který bude připomínat modely dohledu známé z jiných částí světa.

Související

MV Hondius

Evropské státy zahájily rozsáhlou operaci na záchranu občanů z lodi MV Hondius

Evropské státy zahájily rozsáhlou operaci na záchranu svých občanů z výletní lodi MV Hondius, na jejímž palubě propukla nákaza nebezpečným hantavirem. Francie, Německo, Belgie, Irsko a Nizozemsko vysílají speciální letadla na ostrov Tenerife, kde má plavidlo v nejbližší době zakotvit. Ostatní unijní občany přepraví dvě dodatečná letadla vyslaná Evropskou unií, zatímco Spojené státy a Británie připravují vlastní evakuační plány.
Ursula von der Leyenová, MSC 2025 | 14. – 16.02.2025

Oznámení nových Trumpových cel zahýbalo Evropou. Od lídrů přišla rázná reakce

Transatlantické obchodní vztahy procházejí další hlubokou krizí poté, co americký prezident Donald Trump oznámil, že odstupuje od části přelomové dohody o clech, kterou uzavřel s lídry Evropské unie loni v létě ve Skotsku. Trump ostře zkritizoval Brusel za příliš pomalou ratifikaci ujednání a na sociální síti Truth Social oznámil, že zvýší cla na automobily a nákladní vozy dovážené z EU do Spojených států z nynějších 15 % na 25 %.

Více souvisejících

EU (Evropská unie) Hackeři mobily

Aktuálně se děje

včera

včera

Ilustrační fotografie.

Rulík a spol. se poprali s řadou omluvenek. Pastrňák nepojede, šanci mají hráči z AHL

Mistrovství světa v hokeji je ještě před námi, ale už teď je jasné, že se bude jednat o vyvrcholení mimořádně těžké hokejové sezóny. Vždyť světový šampionát, který se od 15. května uskuteční ve švýcarských městech Curych a Fribourg, je jejím druhým vrcholem po únorových zimních olympijských hrách v Miláně. Proto se nikdo nemůže divit tomu, že většina legionářů z kanadsko-americké NHL odmítla pozvánku na šampionát, včetně největší hvězdy útočníka Bostonu Davida Pastrňáka. Tím se tak ale otevřela možnost pro hokejisty z AHL, jako jsou obránce Marek Alscher a útočnici Matyáš Melovský a Matěj Blümel. Dravé mládí musí být vždy doplněno zkušenostmi a prověřenými jmény, nechybějí tak obránci Filip Hronek a Michal Kempný či útočníci Dominik Kubalík, Jakub Flek a pochopitelně Roman Červenka, jenž bude na svém 13. mistrovství zase jednou kapitánem.

včera

SK Slavia Praha, stadion v Edenu.

Slavii čeká správní řízení kvůli incidentu na sobotním derby

Ministerstvo vnitra v souvislosti s incidenty během sobotního pražského derby zahájí správní řízení s klubem SK Slavia Praha. Jakékoli násilné či jinak protiprávní jednání na sportovních akcích je nepřijatelné a nemá na stadionech ani v jejich okolí místo, konstatovalo ministerstvo. 

včera

Jakub Landovský

Babišova vláda oficiálně jmenovala Landovského zmocněncem

Vláda na pondělním zasedání schválila vytvoření funkce vládního zmocněnce pro plnění závazků Česka vůči Organizaci Severoatlantické smlouvy při ministerstvu obrany a jeho statut. Zároveň do této funkce jmenovala bývalého velvyslance ČR při NATO Jakuba Landovského. Projednala také návrh nového zákona o mistrovské kvalifikaci a mistrovské zkoušce nebo záměr realizovat v Ázerbájdžánu projekt výstavby pivovaru s účastí národního podniku Budějovický Budvar.

Aktualizováno včera

včera

včera

Pendolino, ilustrační fotografie.

Po čtyřech letech je jasno. ČD nechají opravit poškozené Pendolino

Pendolina patří k oblíbeným vozidlům na české železnici. Možná i z toho důvodu se České dráhy nakonec rozhodly pro obnovu soupravy poškozené při srážce v Bohumíně v roce 2022. Opravu zajistí česká společnost ČMŽO elektrotechnika s.r.o., informovaly ČD v tiskové zprávě. 

včera

včera

včera

včera

včera

včera

Roman Červenka a Ondřej Vetchý

Potvrzeno. Roman Červenka pojede na třinácté mistrovství světa v kariéře

V přehršli několika omluvenek přišla realizačnímu týmu v čele s koučem Radimem Rulíkem přeci jenom krátce před letošním hokejovým světovým šampionátem pozitivní zpráva. I letos bude moct totiž pro mistrovství světa počítat se službami toho nejzkušenějšího – s již čtyřicetiletým útočníkem Romanem Červenkou. Že se právě Červenka zúčastní i letošního MS, to potvrdil sám hráč při nedávném vyhlášení ankety Hokejista sezóny, kterou ovládl.

včera

včera

včera

Donald Trump

Neakceptovatelné. Trump reagoval na íránský mírový protinávrh

Americký prezident Donald Trump ostře reagoval na íránský protinávrh, v němž Teherán stanovil své požadavky. Pro Washington jsou neakceptovatelné, dal najevo šéf Bílého domu. Navzdory tomu, že před několika dny tvrdil, že se válka chýlí k definitivnímu konci. 

včera

10. května 2026 21:10

10. května 2026 19:51

10. května 2026 18:36

Chaos, šílenství... Česko má mezinárodní ostudu, o excesu slavistických fanoušků píše celý svět

Český fotbal zažívá černý víkend, který nezůstal bez odezvy za hranicemi. Prestižní pražské derby mezi Slavií a Spartou, které mělo být oslavou sportu a pravděpodobnou korunovací nového mistra, skončilo ostudou, o níž informují největší světová média jako CNN, Reuters či britský deník The Sun. I mnohé další zahraniční servery popisují scény, které do moderního evropského fotbalu nepatří, a shodují se na jednom: český fotbal čelí bezprecedentnímu skandálu.

Zdroj: Libor Novák

Další zprávy