Новото приложение на ЕС за проверка на възрастта беше хакнато само за 2 минути

Най-четени

Емил Василев
Емил Василевhttps://www.kaldata.com/
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изледователят по киберсигурност Пол Мур демонстрира, че новото приложение на ЕС за проверка на възрастта може да бъде компрометирано за по-малко от две минути – достатъчно е едно елементарно редактиране на файл в Android устройство. В социалната мрежа X Мур публикува видео със запис на екрана, в което демонстрира как се извършва хакването.

Първоначално изследователят премина през стандартната настройка: приложението предложи създаването на 6-цифрен PIN код, потвърждаването му, избирането на метод за проверка и получаването на официални цифрови данни 18+. На този етап всичко работи както трябва.

След това обаче Мур отвори файловия мениджър, влезе в папката shared_prefs и изтри криптираните записи на ПИН кода от файла eudi-wallet.xml. След рестартиране на приложението той успя да зададе нов ПИН код и получи достъп до вече съществуващите данни.

Същият конфигурационен файл отговаря и за други функции за сигурност. Ако се нулира параметърът за ограничение на опитите, ПИН код може да се въвежда безкрайно, а при замяна на еднa булева стойност, биометричната проверка се изключва напълно. Според думите на изследователя, всичко това се прави за няколко минути и не изисква сложни инструменти.

Тази демонстрация се появи няколко дни след като ЕС обяви приложението за технически завършено. Председателката на Европейската комисия Урсула фон дер Лайен го представи като решение с отворен код и „високо ниво на поверителност“, както и призова страните да го внедрят, за да защитят децата в интернет.

Трябва да се отбележи, че в GitHub хранилището изрично се посочва: това е ранен вариант на приложението, при който нивото на сигурност и поверителност е по-ниско от това на крайния продукт и не се препоръчва използването му в реални условия.

Въпреки това Мур предупреди, че подобни уязвимости могат да доведат до големи проблеми в бъдеще. Към момента видеото му е събрало над 3 млн. преглеждания.

Всичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини