Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.
Odborníci na kybernetickou bezpečnost se ihned po zveřejnění zdrojového kódu na platformě GitHub pustili do jeho analýzy. Jejich nálezy naznačují, že design aplikace obsahuje několik problematických míst. Tato situace se pro Brusel rychle stává komunikačním fiaskem, které vyvolává otázky o celkové připravenosti unijních digitálních projektů.
Konzultant v oblasti bezpečnosti Paul Moore publikoval příspěvek na síti X, ve kterém tvrdil, že se mu podařilo aplikaci napadnout během méně než dvou minut. Podle jeho zjištění aplikace ukládala citlivá data přímo do telefonu uživatele, aniž by je dostatečně chránila. Tato zranitelnost podle něj umožňuje útočníkovi snadno převzít kontrolu nad uživatelským profilem.
Známý francouzský hacker Baptiste Robert podle webu Politico tyto bezpečnostní nedostatky potvrdil a upozornil na možnost obejít biometrické ověřování. Uživatelé by se tak mohli vyhnout zadávání PIN kódu nebo použití zabezpečení typu Touch ID pro přístup k aplikaci. Tento nedostatek fakticky znemožňuje spolehlivé ověření identity majitele telefonu.
Kryptografický výzkumník Olivier Blazy, který působí ve francouzské pracovní skupině pro digitální identitu, ilustroval rizika na praktickém příkladu. Pokud si dospělý uživatel aplikaci stáhne a prokáže svou plnoletost, kdokoli jiný s přístupem k jeho telefonu může aplikaci otevřít a využít ji jako důkaz vlastního věku. To podkopává základní smysl ověřovacího nástroje.
Evropská komise se navzdory kritice snažila stát za svým tvrzením, že je aplikace technicky hotová. Hlavní mluvčí Paula Pinho připustila, že nástroj může být neustále vylepšován. Digitální mluvčí Thomas Regnier později doplnil, že verze, o které hovoří jako o finální, je vlastně stále jen demo verzí.
Komise následně upřesnila, že hackeři testovali pouze dřívější demo verzi určenou pro vývojové účely, a nikoliv finální produkt. Úřad tvrdí, že zjištěné zranitelnosti již byly opraveny. Experti, včetně Moora a Blazyho, však oponují, že své testy prováděli na nejnovější dostupné verzi kódu zveřejněné online.
Blazy ocenil, že kód je otevřený pro odbornou komunitu, ale vytkl mu nesplnění standardů kybernetické bezpečnosti pro takto důležitý nástroj. Podle něj existovaly obavy, že Komise projekt uspěchala, aby ho uvedla bez ohledu na bezpečnostní rizika. Takový postup by mohl v budoucnu narušit důvěru občanů v podobné systémy digitální identity.
Kolem aplikace se rozhořel širší spor o to, jakým způsobem regulovat přístup k obsahu na internetu. Francouzský prezident Emmanuel Macron uspořádal videokonferenci s evropskými lídry, včetně von der Leyenové, Giorgii Meloniové, Pedra Sáncheze či Friedricha Merze. Cílem byla diskuse o ochraně dětí na sociálních sítích, což je téma, které vyvolává politický tlak na rychlá řešení.
Na vývoji aplikace, pro kterou Komise v roce 2024 vypsala tendr v hodnotě 4 milionů eur (100 milionů korun), pracovaly společnosti Scytáles a Deutsche Telekom. Systém má umožnit ověření věku prostřednictvím pasu, občanského průkazu nebo bankovních údajů. Služba využívá metodu takzvaného důkazu s nulovými znalostmi, aby při ověření minimalizovala sdílení osobních údajů.
Mnozí odborníci však varují, že technologie pro ověřování věku s odpovídající ochranou soukromí ještě není dostatečně připravena. Více než 400 expertů zaslalo Evropské komisi otevřený dopis s výzvou k moratoriu na nasazení těchto technologií. Požadují, aby se nejprve vyjasnila technická proveditelnost a možné negativní dopady na práva uživatelů.
Kritika zaznívá i z řad zákonodárců, kteří varují před uspěchaným procesem pod politickým tlakem. Podle některých politiků se Brusel snaží prosadit centralizovaný nástroj, který představuje obrovské riziko pro soukromí občanů. Objevují se dokonce varování, že takové kroky mohou vést ke vzniku internetu v evropském prostoru, který bude připomínat modely dohledu známé z jiných částí světa.
Související
V Bruselu se jedná o Ukrajině. Rutte poslal Rusku rázný vzkaz, USA ocenily evropskou podporu Kyjeva
Evropa vyzvala Trumpa, aby uspořádal setkání Zelenského s Putinem
EU (Evropská unie) , Hackeři , mobily
Aktuálně se děje
před 55 minutami
Obchody a červencové svátky. První řetězec oznámil, jak to letos bude
před 2 hodinami
Trapné, nebezpečné, pomstychtivé. Opozice stojí na straně prezidenta Pavla
před 2 hodinami
Česko se zapojí do projektu AI Gigafactory. Vláda schválila akční plán pro duševní zdraví
před 4 hodinami
Pavel si dává na čas. Pražský hrad oznámil, kdy se vyjádří k rozhodnutí vlády
před 5 hodinami
V autě stačí pár minut a už je zle. Policie radí, na co si dát během veder pozor
před 6 hodinami
Pavel nebude členem delegace na summitu NATO, rozhodla vláda
před 7 hodinami
Farage chce po Starmerově konci volby. Jsme připraveni přinést změnu, vzkázal
před 8 hodinami
Brněnské nádraží evakuovali kvůli munici. Dělníci ji našli na stavbě
Aktualizováno před 8 hodinami
Starmer oznámil svůj konec v čele Velké Británie
před 9 hodinami
Počasí dnes: Meteorologové opět varují před bouřkami, udeří už odpoledne
před 10 hodinami
Víkendové bouřky řádily hlavně v Čechách. V Příbrami lilo, padaly i velké kroupy
před 11 hodinami
Co bude s důchody? Ministerstvo přišlo s novou analýzou, závěry jsou zajímavé
před 12 hodinami
První kolo dalších jednání mezi USA a Íránem je u konce. Mluví se o pokroku
před 13 hodinami
Stávka v ČT a ČRo. Projevuje se zpožděním pořadů, dotkne se i MS ve fotbale
před 14 hodinami
Počasí: Vysoké teploty se v Česku objeví i příští víkend
včera
Sulyok se postavil Magyarovi. Maďarský prezident ultimátum nesplní, odstoupit nehodlá
včera
Španělskem otřásá korupční skandál. Manželka premiéra Sáncheze nesmí opustit zemi
včera
Trump oznámil rezignaci britského premiéra. Den před tím, než by to Starmer udělal sám
včera
Křehké příměří dostalo další ránu. Trump pohrozil Íránu tvrdým úderem
včera
Starmer podlehl masivnímu tlaku a v pondělí rezignuje, domnívá se britský tisk
Z britských vládních kruhů stále silněji zaznívají hlasy, podle kterých britský premiér Keir Starmer již v pondělí oznámí plán na své odstoupení z funkce. Ačkoli předseda vlády ještě donedávna vytrvale prohlašoval, že z úřadu neodejde a je připraven čelit jakékoli vnitrostranické výzvě, atmosféra v Downing Street se během posledních osmačtyřiceti hodin zásadně proměnila. Několik vysoce postavených zdrojů z nitra vládního kabinetu se nyní shoduje na tom, že ministerský předseda představí časový harmonogram své rezignace ve velmi brzké době.
Zdroj: Libor Novák