Appen som lovade säkerhet – men hackades på två minuter

Inom bara några timmar efter lanseringen av EU-kommissionens nya åldersverifieringsapp för online-tjänster upptäcktes allvarliga säkerhetsbrister av cybersäkerhetsexperter. En av dem, Eric Michiels, lyckades kringgå appens biometriska verifiering på mindre än två minuter. Hans bedömning är tydlig: säkerhetsdesignen är bristfällig och riskerar att utsätta användarnas personuppgifter för fara.

Osäker lagring av känsliga uppgifter

Problemet sträcker sig längre än bara den snabba hackningen. Experterna har också konstaterat att appen lagrar verifieringsinformation osäkert direkt på användarnas enheter. Detta innebär att känsliga uppgifter, som ålder och identitet, riskerar att hamna i fel händer om enheten skulle bli komprometterad. Trots dessa uppenbara risker hävdar EU-kommissionen att appen är redo för användning.

"Kanske kan vi lägga till: 'och den kan alltid förbättras'."

Paula Pinho, talesperson för EU-kommissionen

Officiella försäkringar ifrågasätts

EU-kommissionen har tidigare lovordat appen som en säker lösning för att verifiera användares ålder online. Men experternas upptäckter visar att säkerheten är långt ifrån tillräcklig. Frågan är nu huruvida appen verkligen kan skydda de uppgifter den hanterar, eller om den snarare utgör en säkerhetsrisk för miljontals användare.

Vad händer nu?

EU-kommissionen har ännu inte officiellt kommenterat de nya rönen, men det är tydligt att appen kräver omedelbar granskning och uppdateringar. Experter uppmanar till en fullständig säkerhetsrevision innan appen tas i bruk i större skala. Samtidigt växer kritiken mot beslutet att lansera en så pass osäker tjänst redan från start.

Frågan kvarstår: vem bär ansvaret när en EU-finansierad app med så allvarliga säkerhetsbrister sätts i drift?

Källa: Reason