Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Odborníci na kybernetickou bezpečnost se ihned po zveřejnění zdrojového kódu na platformě GitHub pustili do jeho analýzy. Jejich nálezy naznačují, že design aplikace obsahuje několik problematických míst. Tato situace se pro Brusel rychle stává komunikačním fiaskem, které vyvolává otázky o celkové připravenosti unijních digitálních projektů.

Konzultant v oblasti bezpečnosti Paul Moore publikoval příspěvek na síti X, ve kterém tvrdil, že se mu podařilo aplikaci napadnout během méně než dvou minut. Podle jeho zjištění aplikace ukládala citlivá data přímo do telefonu uživatele, aniž by je dostatečně chránila. Tato zranitelnost podle něj umožňuje útočníkovi snadno převzít kontrolu nad uživatelským profilem.

Známý francouzský hacker Baptiste Robert podle webu Politico tyto bezpečnostní nedostatky potvrdil a upozornil na možnost obejít biometrické ověřování. Uživatelé by se tak mohli vyhnout zadávání PIN kódu nebo použití zabezpečení typu Touch ID pro přístup k aplikaci. Tento nedostatek fakticky znemožňuje spolehlivé ověření identity majitele telefonu.

Kryptografický výzkumník Olivier Blazy, který působí ve francouzské pracovní skupině pro digitální identitu, ilustroval rizika na praktickém příkladu. Pokud si dospělý uživatel aplikaci stáhne a prokáže svou plnoletost, kdokoli jiný s přístupem k jeho telefonu může aplikaci otevřít a využít ji jako důkaz vlastního věku. To podkopává základní smysl ověřovacího nástroje.

Evropská komise se navzdory kritice snažila stát za svým tvrzením, že je aplikace technicky hotová. Hlavní mluvčí Paula Pinho připustila, že nástroj může být neustále vylepšován. Digitální mluvčí Thomas Regnier později doplnil, že verze, o které hovoří jako o finální, je vlastně stále jen demo verzí.

Komise následně upřesnila, že hackeři testovali pouze dřívější demo verzi určenou pro vývojové účely, a nikoliv finální produkt. Úřad tvrdí, že zjištěné zranitelnosti již byly opraveny. Experti, včetně Moora a Blazyho, však oponují, že své testy prováděli na nejnovější dostupné verzi kódu zveřejněné online.

Blazy ocenil, že kód je otevřený pro odbornou komunitu, ale vytkl mu nesplnění standardů kybernetické bezpečnosti pro takto důležitý nástroj. Podle něj existovaly obavy, že Komise projekt uspěchala, aby ho uvedla bez ohledu na bezpečnostní rizika. Takový postup by mohl v budoucnu narušit důvěru občanů v podobné systémy digitální identity.

Kolem aplikace se rozhořel širší spor o to, jakým způsobem regulovat přístup k obsahu na internetu. Francouzský prezident Emmanuel Macron uspořádal videokonferenci s evropskými lídry, včetně von der Leyenové, Giorgii Meloniové, Pedra Sáncheze či Friedricha Merze. Cílem byla diskuse o ochraně dětí na sociálních sítích, což je téma, které vyvolává politický tlak na rychlá řešení.

Na vývoji aplikace, pro kterou Komise v roce 2024 vypsala tendr v hodnotě 4 milionů eur (100 milionů korun), pracovaly společnosti Scytáles a Deutsche Telekom. Systém má umožnit ověření věku prostřednictvím pasu, občanského průkazu nebo bankovních údajů. Služba využívá metodu takzvaného důkazu s nulovými znalostmi, aby při ověření minimalizovala sdílení osobních údajů.

Mnozí odborníci však varují, že technologie pro ověřování věku s odpovídající ochranou soukromí ještě není dostatečně připravena. Více než 400 expertů zaslalo Evropské komisi otevřený dopis s výzvou k moratoriu na nasazení těchto technologií. Požadují, aby se nejprve vyjasnila technická proveditelnost a možné negativní dopady na práva uživatelů.

Kritika zaznívá i z řad zákonodárců, kteří varují před uspěchaným procesem pod politickým tlakem. Podle některých politiků se Brusel snaží prosadit centralizovaný nástroj, který představuje obrovské riziko pro soukromí občanů. Objevují se dokonce varování, že takové kroky mohou vést ke vzniku internetu v evropském prostoru, který bude připomínat modely dohledu známé z jiných částí světa.

Související

Evropský parlament

Evropská unie uvolňuje Maďarsku 16 miliard eur

Předsedkyně Evropské komise Ursula von der Leyen oznámila uvolnění finančních prostředků ve výši 16,4 miliardy eur pro Maďarsko. Toto rozhodnutí padlo po jednání s novým maďarským premiérem Péterem Magyarem v Bruselu. Obě strany se sešly, aby podepsaly politickou dohodu týkající se unijních peněz, které byly dříve zmrazeny kvůli obavám z porušování principů právního státu a korupčních rizik spojených s předchozí vládní garniturou.

Více souvisejících

EU (Evropská unie) Hackeři mobily

Aktuálně se děje

před 13 minutami

Benjamin Netanjahu, známý pod přezdívkou Bibi

Netanjahu nařídil armádě zahájit bombardování Bejrútu

Izraelský premiér Benjamin Netanjahu nařídil armádě zahájit bombardování jižních předměstí Bejrútu, což představuje nejvážnější vyostření konfliktu v Libanonu od vyhlášení příměří ze 17. dubna. Netanjahu společně s ministrem obrany Israelem Kacem uvedli, že cílem leteckých úderů jsou teroristické objekty, a krok zdůvodnili opakovaným a trvalým porušováním klidu zbraní ze strany Hizballáhu.

před 1 hodinou

před 1 hodinou

před 2 hodinami

Petr Pavel

Není správné lpět na české koruně, pokud by brzdila rozvoj. Skepsi vůči euru vytváří politici, varoval Pavel

Prezident Petr Pavel se na konferenci reVize Česka 2026 opětovně vyslovil pro zavedení společné evropské měny. Podle jeho názoru není správné lpět na české koruně v momentě, kdy by mohla brzdit další hospodářský rozvoj země. Hlava státu upozornila na to, že tuzemská ekonomika je s eurozónou velmi silně provázaná. Z toho důvodu je podle něj jednoznačně výhodnější sedět přímo u stolu, kde se schvalují klíčová rozhodnutí, než zůstávat za dveřmi a následně se vzniklým důsledkům pouze přizpůsobovat.

před 3 hodinami

před 4 hodinami

Prezident Trump v Mar-a-Lago.

Írán si přeje dohodu, tvrdí Trump a mlčí o Kuvajtu. Zasedne RB OSN

Americký prezident Donald Trump na své sociální síti Truth Social uvedl, že Írán si dohodu velmi přeje, a zároveň ostře zkritizoval své politické oponenty i spolustraníky za jejich vyjádření k probíhajícím vyjednáváním s Teheránem. Podle jeho slov mu neustálé komentáře a výzvy k rychlejšímu či pomalejšímu postupu, případně k vyhlášení či nevyhlášení války, výrazně komplikují vyjednávací pozici. Trump vyzval veřejnost i politiky ke klidu s tím, že na konci vše dobře dopadne.

před 5 hodinami

Stíhací letoun F-15 Eagle, ilustrační fotografie

USA zaútočily na íránské radary a řídící a velící centra

Americká armáda o víkendu provedla v Íránu údery, které označila za sebeobranu. K této vojenské akci došlo v době, kdy prezident Donald Trump odeslal zpět své návrhy na změny v plánované dohodě. Cílem tohoto dokumentu má být prodloužení stávajícího příměří v regionu a také opětovné otevření strategického Hormuzského průlivu.

před 6 hodinami

včera

včera

Václav Moravec

Moravec vyzval Babiše, aby si ho předplatil. Premiér ho předtím hodnotil

Novinář Václav Moravec již během minulého týdne odstartoval svůj vlastní mediální projekt a v první politické diskuzi přivítal ministra zahraničí Petra Macinku (Motoristé), člena vlády Andreje Babiše. Dokonce i premiér se následně vyjádřil k novému počinu bývalého televizního moderátora. 

včera

Počasí

Tornádo na jihu Čech. Meteorologové se obracejí na svědky

Meteorologové v neděli varovali především před bouřkami, které mohly být i velmi silné, ale podle nejnovějších informací se možná vyskytlo i slabé tornádo. Zprávy o jevu přišly odpoledne z jižních Čech. Na událost upozornil Český hydrometeorologický ústav (ČHMÚ).  

včera

včera

včera

včera

včera

včera

včera

včera

včera

Tragické napadení mezi sousedy v Havířově. Žena útok nepřežila

Tragicky skončil případ sobotního napadení ženy v Havířově. Muž tam zaútočil na sousedku a způsobil jí smrtelná zranění. Policie ho zadržela, případ vyšetřují krajští kriminalisté. 

Zdroj: Jan Hrabě

Další zprávy