Neuigkeiten
Europäische Union: Jugendschutz-App binnen zwei Minuten gehackt
Die unlängst vorgestellte Jugendschutz-App der EU-Kommission zum Altersnachweise ist binnen zwei Minuten gehackt worden.
INHALTSVERZEICHNIS
Europäische Union: Die unlängst vorgestellte Jugendschutz-App der EU-Kommission zum Altersnachweise ist binnen zwei Minuten gehackt worden. Das meldete der Sicherheitsberater Paul Moore und erklärte auch gleich den Grund: Vertrauliche Daten werden auf dem Smartphone ungeschützt abgespeichert.
Der französische White-Hat-Hacker Baptiste Robert bestätigte laut Politico die Aussagen von Moore. Nach Roberts Angaben sei es möglich, biometrische Authentifizierungsfunktionen der App zu umgehen. Derart könne auf die App zugegriffen werden, ohne Autorisierung mit einem PIN-Code oder einem biometrischen Anmeldeverfahren.
Jugendschutz-App der Europäische Union binnen zwei Minuten gehackt
Der Kryptografie-Forscher Olivier Blazy beschreibt das Problem wie folgt: „Nehmen wir an, ich habe die App heruntergeladen und nachgewiesen, dass ich über 18 bin. Dann kann mein Neffe mein Handy nehmen, meine App entsperren und sie nutzen, um zu beweisen, dass er über 18 ist.“
Politico stellte eine Nachfrage bei der EU-Kommission, die daraufhin erklärte, dass offenbar bislang nur eine frühe Demoversion der App zur Alterskontrolle geprüft worden sei. Die genannten Sicherheitsprobleme sollen in einer neueren Version der App bereits „behoben“ sein.
Sicherheitsexperten warnen ausdrücklich vor voreiliger Einführung der App
Der Haken an der Sache: Sowohl Moore als auch Blazy betonen jedoch, dass sie ihre Tests an der aktuellen Onlineversion des EU-Codes durchgeführt hätten. „Es ist gut, dass sie die App als Open Source veröffentlicht haben, damit Experten sie ausprobieren und testen können. Das Problem ist, dass der veröffentlichte Quellcode nicht den Cybersicherheitsstandards entspricht, die wir von einer so wichtigen App erwarten würden“, erklärte Blazy.
„Wir hatten befürchtet, dass die Kommission ihre App ungeachtet der Sicherheitsprobleme überstürzt auf den Markt bringen würde, und nun sehen wir, dass sie etwas einführen will, das technisch noch nicht ausgereift ist“, fügt Blazy hinzu. „Ein solch überstürzter Start könnte das Vertrauen in zukünftige digitale Identitäts-Wallets untergraben.“
Quellenangabe: Golem
-
Neuigkeitenvor 19 Stunden
Apple: Tim Cook übergibt Konzernleitung an John Ternus
-
Neuigkeitenvor 1 Tag
Meta: WhatsApp verlangt 2,50 Euro für Sticker und neue Farben
-
Neuigkeitenvor 4 Tagen
PlayStation 5: Torschlusspanik lässt Verkäufe explodieren
-
Neuigkeitenvor 5 Tagen
Apple: MacBook Neo bereits im Angebot für 639 Euro
-
Neuigkeitenvor 5 Tagen
Apple: iPhone Ultra Marktstart für Herbst 2026 geplant
-
Neuigkeitenvor 7 Tagen
Kleinanzeigen: Bezahlfunktion wählen und bei Hermes Versand sparen
-
Neuigkeitenvor 1 Woche
Apple Karten: Werbung wird wohl mit iOS 26.5 eingeführt
-
Neuigkeitenvor 1 Woche
Super Mario Galaxy Film: Erfolgreich trotz aller Unkenrufe