Få timer efter lanceringen af EU-Kommissionens nye aldersverifikationsapp til online tjenester, blev der afsløret alvorlige sikkerhedsfejl. En cybersecurity-ekspert formåede på under to minutter at hacke sig forbi appens biometriske verifikation. Problemet ligger i en dårlig sikkerhedsdesign, som gør det muligt for brugere at omgå de beskyttende foranstaltninger, samtidig med at appen lagrer verifikationsoplysninger usikkert på selve enheden.

På trods af disse kritiske fund fastholder EU-Kommissionen, at appen er klar til brug. "Måske kan vi tilføje, 'og den kan altid forbedres,'" udtalte EU-Kommissionens talskvinde Paula Pinho i en kommentar til situationen.

Sikkerhedseksperterne er imidlertid ikke overbeviste. De påpeger, at appens mangler ikke blot udgør en risiko for brugeres privatliv, men også potentielt kan føre til misbrug af følsomme personoplysninger. Kritikken retter sig især mod den manglende kryptering af data på enheden, hvilket gør det muligt for uvedkommende at få adgang til oplysninger.

Hvad er EU’s aldersverifikationsapp?

Appen er udviklet som en del af EU’s indsats for at sikre, at online tjenester overholder aldersgrænser, eksempelvis for gambling, alkohol eller voldelig indhold. Den skal erstatte nuværende metoder som kreditkortskontrol eller selvangivelse, som ofte er upræcise eller lette at omgå. Kommissionen håber, at appen vil blive en standardløsning på tværs af medlemslandene.

Hvad siger eksperterne?

Cybersecurity-fællesskabet er tydeligt bekymret. "Dette er ikke bare en fejl, det er en katastrofe for beskyttelsen af personoplysninger," udtaler en anonym ekspert til TechCrunch. Andre peger på, at appen ikke lever op til EU’s egne GDPR-krav om databeskyttelse. "Hvis appen ikke kan sikre brugerdata, bør den ikke lanceres," lyder det fra en anden kilde.

Reaktion fra EU-Kommissionen

EU-Kommissionen har endnu ikke offentliggjort en officiel reaktion ud over Pinhos kommentar. Spørgsmålet er imidlertid, hvorvidt appen vil blive trukket tilbage eller gennemgå en omfattende revision, inden den bliver tilgængelig for offentligheden. Hidtil har Kommissionen fastholdt, at appen er sikker, men eksperternes fund tyder på det modsatte.

Kilde: Reason