Nova tehnologija za zaščito mladih je že na udaru kritik. Foto: ustvarjeno z UI
Digitalni polom Bruslja? V aplikacijo za zaščito mladoletnikov vdrli v dveh minutah
Nova aplikacija Evropske unije za preverjanje starosti uporabnikov na spletu, namenjena zaščiti mladoletnikov, se je kmalu po predstavitvi znašla pod plazom kritik zaradi resnih varnostnih pomanjkljivosti.
Evropska komisija je ta teden predstavila orodje, ki naj bi omogočilo zanesljivo preverjanje starosti pri dostopu do spletnih vsebin, zlasti družbenih omrežij. Aplikacija, ki temelji na odprtokodni zasnovi, naj bi uporabnikom omogočala anonimno potrjevanje identitete z dokumenti, kot so potni list ali osebna izkaznica.
Vendar pa so strokovnjaki za kibernetsko varnost skoraj takoj opozorili na resne ranljivosti. Varnostni raziskovalec Paul Moore je pokazal, da je mogoče sistem zaobiti v manj kot dveh minutah. Po njegovih ugotovitvah naj bi aplikacija vsebovala pomanjkljivo zaščito ključnih podatkov, kot je PIN koda, kar bi lahko napadalcem omogočilo dostop do preverjenih identitet na napravi.
Kritike pa niso prišle le iz strokovnih krogov. Ustanovitelj aplikacije Telegram, Pavel Durov, je še na druge varnostne luknje. Ker aplikacija »privzeto zaupa napravi uporabnika« meni, da bi lahko takšne ranljivosti spodkopale zaupanje javnosti in odprle vrata zlorabam osebnih podatkov.
Komisija: gre za razvojno različico
Evropska komisija se je na očitke odzvala z zagotovilom, da predstavljena različica aplikacije še ni končna. Po njihovih besedah gre za razvojno verzijo, ki jo bodo še izboljšali pred širšo uporabo.
Uradniki ob tem vztrajajo, da je projekt ključen korak k bolj enotni evropski rešitvi za zaščito otrok na internetu. Predsednica Komisije Ursula von der Leyen je ob predstavitvi poudarila, da želi EU zagotoviti učinkovito in usklajeno preverjanje starosti na ravni celotne unije.
Razvoj aplikacije je sicer del širših prizadevanj EU za omejevanje dostopa mladoletnikov do neprimernih spletnih vsebin. Vse več držav namreč razmišlja o uvedbi starostnih omejitev za uporabo družbenih omrežij, kar dodatno povečuje pritisk na tehnološka podjetja.