Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.
Odborníci na kybernetickou bezpečnost se ihned po zveřejnění zdrojového kódu na platformě GitHub pustili do jeho analýzy. Jejich nálezy naznačují, že design aplikace obsahuje několik problematických míst. Tato situace se pro Brusel rychle stává komunikačním fiaskem, které vyvolává otázky o celkové připravenosti unijních digitálních projektů.
Konzultant v oblasti bezpečnosti Paul Moore publikoval příspěvek na síti X, ve kterém tvrdil, že se mu podařilo aplikaci napadnout během méně než dvou minut. Podle jeho zjištění aplikace ukládala citlivá data přímo do telefonu uživatele, aniž by je dostatečně chránila. Tato zranitelnost podle něj umožňuje útočníkovi snadno převzít kontrolu nad uživatelským profilem.
Známý francouzský hacker Baptiste Robert podle webu Politico tyto bezpečnostní nedostatky potvrdil a upozornil na možnost obejít biometrické ověřování. Uživatelé by se tak mohli vyhnout zadávání PIN kódu nebo použití zabezpečení typu Touch ID pro přístup k aplikaci. Tento nedostatek fakticky znemožňuje spolehlivé ověření identity majitele telefonu.
Kryptografický výzkumník Olivier Blazy, který působí ve francouzské pracovní skupině pro digitální identitu, ilustroval rizika na praktickém příkladu. Pokud si dospělý uživatel aplikaci stáhne a prokáže svou plnoletost, kdokoli jiný s přístupem k jeho telefonu může aplikaci otevřít a využít ji jako důkaz vlastního věku. To podkopává základní smysl ověřovacího nástroje.
Evropská komise se navzdory kritice snažila stát za svým tvrzením, že je aplikace technicky hotová. Hlavní mluvčí Paula Pinho připustila, že nástroj může být neustále vylepšován. Digitální mluvčí Thomas Regnier později doplnil, že verze, o které hovoří jako o finální, je vlastně stále jen demo verzí.
Komise následně upřesnila, že hackeři testovali pouze dřívější demo verzi určenou pro vývojové účely, a nikoliv finální produkt. Úřad tvrdí, že zjištěné zranitelnosti již byly opraveny. Experti, včetně Moora a Blazyho, však oponují, že své testy prováděli na nejnovější dostupné verzi kódu zveřejněné online.
Blazy ocenil, že kód je otevřený pro odbornou komunitu, ale vytkl mu nesplnění standardů kybernetické bezpečnosti pro takto důležitý nástroj. Podle něj existovaly obavy, že Komise projekt uspěchala, aby ho uvedla bez ohledu na bezpečnostní rizika. Takový postup by mohl v budoucnu narušit důvěru občanů v podobné systémy digitální identity.
Kolem aplikace se rozhořel širší spor o to, jakým způsobem regulovat přístup k obsahu na internetu. Francouzský prezident Emmanuel Macron uspořádal videokonferenci s evropskými lídry, včetně von der Leyenové, Giorgii Meloniové, Pedra Sáncheze či Friedricha Merze. Cílem byla diskuse o ochraně dětí na sociálních sítích, což je téma, které vyvolává politický tlak na rychlá řešení.
Na vývoji aplikace, pro kterou Komise v roce 2024 vypsala tendr v hodnotě 4 milionů eur (100 milionů korun), pracovaly společnosti Scytáles a Deutsche Telekom. Systém má umožnit ověření věku prostřednictvím pasu, občanského průkazu nebo bankovních údajů. Služba využívá metodu takzvaného důkazu s nulovými znalostmi, aby při ověření minimalizovala sdílení osobních údajů.
Mnozí odborníci však varují, že technologie pro ověřování věku s odpovídající ochranou soukromí ještě není dostatečně připravena. Více než 400 expertů zaslalo Evropské komisi otevřený dopis s výzvou k moratoriu na nasazení těchto technologií. Požadují, aby se nejprve vyjasnila technická proveditelnost a možné negativní dopady na práva uživatelů.
Kritika zaznívá i z řad zákonodárců, kteří varují před uspěchaným procesem pod politickým tlakem. Podle některých politiků se Brusel snaží prosadit centralizovaný nástroj, který představuje obrovské riziko pro soukromí občanů. Objevují se dokonce varování, že takové kroky mohou vést ke vzniku internetu v evropském prostoru, který bude připomínat modely dohledu známé z jiných částí světa.
Související
EU by mohla schválit 90miliardovou půjčku Ukrajině už ve středu
EU se raduje. Po odstranění maďarské překážky nic nebrání v masivní půjčce Ukrajině
EU (Evropská unie) , Hackeři , mobily
Aktuálně se děje
před 23 minutami
EU by mohla schválit 90miliardovou půjčku Ukrajině už ve středu
před 1 hodinou
Magyar měl první telefonický hovor s Ficem. Nadiktoval si podmínky, za jakých může spolupracovat se Slovenskem
před 2 hodinami
Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena
před 2 hodinami
Už nejsou spolehlivý spojenec. Ukrajina definitivně odepsala USA, Zelenskyj zásadně mění rétoriku
před 3 hodinami
EU se raduje. Po odstranění maďarské překážky nic nebrání v masivní půjčce Ukrajině
před 4 hodinami
Kuba tajně jedná s USA. Zmítá se v hluboké krizi
před 5 hodinami
Hnutí Duha poslalo Macinkovi předžalobní výzvu. Pokud se neomluví, jde k soudu
před 5 hodinami
CNN: Příměří s Íránem se zhroutilo kvůli Trumpovi. Jeho chování vadí i lidem kolem něj
před 7 hodinami
Počasí o víkendu: Čeká nás teplá sobota, v neděli se ochladí
včera
Máme důkazy, že prezidentské volby v roce 2020 nebyly legitimní, tvrdí šéf FBI. Podle médií je paranoidní
včera
Příměří s Íránem skončí ve středu. Trump očekává obnovení bojů
včera
Evropa svůj jaderný arzenál nerozšíří ani kvůli Rusku, usnesly se státy NATO
včera
Zelenskyj: Putin zvažuje dvě varianty, co dál. Jednou z nich je útok na Pobaltí
včera
Magyar dal prezidentovi Maďarska a předsedovi Ústavního soudu lhůtu na rezignaci
včera
Slováci v referendu rozhodnou o Ficově rentě. Volební období se řešit nebude
včera
„Nepřípustné.“ Macinka si kvůli výhrůžkám předvolal ruského velvyslance
včera
Ministerstvo zveřejnilo nové cenové stropy pro pohonné hmoty na úterý
včera
Magyar plánuje navázat úzkou spolupráci s Tuskem. Nechá si poradit, jak obnovit vztahy s EU
včera
Myanmar zakázal distribuci menstruačních potřeby. Na černém trhu stojí víc než minimální mzda
včera
Timmy je volný. Velryba uvízlá v Německu se dostala na svobodu
Plejtvák dlouhoploutvý, kterému veřejnost začala přezdívat Timmy, je opět volný. Poté, co před několika týdny opětovně uvízl, se v pondělí ráno podařilo tomuto mořskému savci znovu vyrazit na cestu. Jeho osud poutá v Německu značnou pozornost, přičemž některé televizní stanice dokonce zřídily nepřetržité videopřenosy, aby sledovaly jeho strastiplnou cestu zálivem Wismar v Baltském moři, kde se zvíře poprvé objevilo koncem března.
Zdroj: Libor Novák