Gamesite.sk
    Facebook Instagram YouTube X (Twitter)
    Gamesite.sk
    Facebook Instagram YouTube Threads
    • HERNÉ NOVINKY
      • PC
      • PlayStation
      • Xbox
      • Nintendo
      • Mobil
      • Hardvér
    • TECHNOLÓGIE
    • FILMY A SERIÁLY
    • RECENZIE
      • Herné recenzie
      • Hardvérové recenzie
    • HRY
      • Adventúrne
      • Akčné
      • Bojové
      • Fantasy
      • Historické
      • Hororové
      • Open world
      • Pretekárske
      • Role-playing (RPG)
      • Sandbox
      • Športové
      • Stealth
      • Strategické
      • Strieľačky
      • Survival
      • Vojnové
    • TEMATICKÉ ČLÁNKY
    • OSTATNÉ
      • Podcast
      • Quest log
      • Komentáre
      • Generation Magazín
      • PR článok
    Gamesite.sk
    Domov » Technológie » Totálna hanba: Európska aplikácia, ktorá má chrániť vaše deti bola hacknutá za 2 minúty
    Technológie TOP 3 Minúty čítania

    Totálna hanba: Európska aplikácia, ktorá má chrániť vaše deti bola hacknutá za 2 minúty

    Dominik FarkašDominik Farkaš17.04.2026
    EU Age Verification App
    FOTO: Botcrawl
    Zdieľať
    Facebook Twitter Pinterest LinkedIn Tumblr Email Reddit

    Európska únia zažíva jeden z najväčších technologických „trapasov“ posledných rokov. Aplikácia na overovanie veku, ktorá mala byť pýchou Bruselu a vzorom bezpečnosti, sa pod tlakom nezávislého testovania zrútila ako domček z karát. To, čo predstavitelia EÚ opisovali ako nepriestrelné riešenie, dokázal bezpečnostný analytik zosmiešniť a obísť za necelých 120 sekúnd.

    Od politických chvál k technickému výsmechu

    Len nedávno predsedníčka Európskej komisie Ursula von der Leyenová hrdo vyhlásila, že nová aplikácia na overovanie veku je technicky pripravená a spĺňa najvyššie svetové štandardy súkromia a že distribúcia začne čoskoro. Tento politický optimizmus však narazil na tvrdú realitu, keď si kód aplikácie pozrel bezpečnostný konzultant Paul Moore. Jeho zistenia sú pre EÚ zdrvujúce – aplikácia obsahuje chyby, ktoré sa v modernom programovaní považujú za základné amatérske zlyhania.

    Hacking the #EU #AgeVerification app in under 2 minutes.

    During setup, the app asks you to create a PIN. After entry, the app *encrypts* it and saves it in the shared_prefs directory.

    1. It shouldn't be encrypted at all – that's a really poor design.
    2. It's not… https://t.co/z39qBdclC2 pic.twitter.com/FGRvWtWzaZ

    — Paul Moore – Security Consultant  (@Paul_Reviews) April 16, 2026

    Moore demonštroval, že celá „nepriestrelná“ ochrana identity sa dá obísť takmer okamžite. Problém spočíva v tom, ako aplikácia narába s PIN kódom používateľa. Namiesto bezpečného prepojenia s digitálnym trezorom identity sú šifrovacie kľúče uložené lokálne v zariadení v priečinku „shared preferences“. Stačí k nim mať prístup, zmazať dve hodnoty a systém vás pustí dnu ako nového (alebo pôvodného) používateľa bez znalosti hesla.

    Keď sa bezpečnosť dá vypnúť v poznámkovom bloku

    Trapas však nekončí len pri nefunkčnom PIN kóde. Moore v konfiguračnom súbore odhalil ďalšie dve slabiny, ktoré pôsobia, akoby aplikáciu vyvíjal študent počas víkendového maratónu, a nie elitní vývojári pre európske inštitúcie:

    • Vypnutie biometrie: Hodnota „UseBiometricAuth“ je uložená ako jednoduchý text. Zmenou z true na false útočník okamžite vypne kontrolu odtlačku prsta alebo tváre.
    • Nekonečné hádanie hesla: Ochrana proti hrubej sile (rate-limiting) sa dá resetovať vynulovaním počítadla v tom istom súbore, čo umožňuje útočníkovi skúšať milióny kombinácií bez zablokovania.

    Expert zdôraznil, že spoliehať sa na lokálne úložisko pri vynucovaní bezpečnostných mechanizmov je v mobilnom vývoji známy „anti-pattern“ – teda postup, ktorému by sa mal každý profesionál oblúkom vyhnúť.

    Iniciatíva v ohrození a nutný reštart

    Otvorený kód aplikácie (open-source), ktorý mal byť zárukou transparentnosti, sa v tomto prípade stal svedkom verejnej potupy. Moore varuje, že ak by sa aplikácia v tomto stave dostala k miliónom občanov, viedlo by to k masívnym únikom identity. Celá iniciatíva EÚ na ochranu detí a súkromia sa tak v priebehu pár dní zmenila z revolučného riešenia na obrovské kybernetické riziko.

    Podľa bezpečnostných expertov aplikácia momentálne nevyžaduje len „záplatu“, ale kompletný architektonický redizajn. Kým sa tak nestane, Brusel bude musieť vysvetľovať, ako je možné, že softvér s takýmito triviálnymi chybami dostal od najvyšších predstaviteľov zelenú.

    Európska únia overovanie veku
    Facebook Twitter Pinterest LinkedIn Tumblr Reddit Email

    Súvisiace články

    Ciri v hre Zaklínač 4
    Herné novinky

    Štvrtý Zaklínač nedostane príbehové expanzie: Dôvodom sú však absolútne šialené ambície štúdia

    01.06.2026
    Star Fox, Gothic Remake, UFC 6
    Tematické články

    Kultová RPG sága sa vracia v brutálnom remaku. Zistite, ktoré legendy zaplavia PC a konzoly v júni

    01.06.2026
    9. séria seriálu Rick & Morty
    Filmy a seriály

    Od krvavej vojny drakov až po novú sériu Rick & Morty. Na tieto júnové novinky sa oplatí počkať na HBO Max

    01.06.2026
    Matt Smith v seriáli Rod Draka
    Filmy a seriály

    Finále druhej série sklamalo, no nový trailer všetko napravil. Pozrite sa na brutálny úvod dračej vojny

    01.06.2026
    AI peniaze
    Technológie

    Zabudli na jednu dôležitú vec a prišla astronomická faktúra. Gigant minul pol miliardy dolárov za mesiac používania AI

    01.06.2026
    vojenská jednotka v Call of Duty Modern Warfare 4
    Xbox Series X/S

    Sľub z Infinity Ward: Žiadne klaunské skiny v Call of Duty: Modern Warfare 4 počas štartu ani v budúcich sezónach

    01.06.2026

    Odporúčané hry

    Crash: Mind Over Mutant

    Crash: Mind Over Mutant

    Tales of Xillia

    Tales of Xillia

    Terranigma

    Terranigma

    Kingdom Hearts Birth by Sleep

    Kingdom Hearts Birth by Sleep

    MaxMMA.sk

    Hashtag.sk

    Najčítanejšie za týždeň

    Milovali ich milióny, no koniec bol čistá katastrofa: Týchto 20 seriálov totálne zlyhalo vo finále

    30.05.2026

    Budovali legendu, no záver všetko pokazil: Týchto 15 skvelých hier totálne zlyhalo vo finále

    31.05.2026

    Windows 11 sa dá zrýchliť hneď teraz a zadarmo. Microsoft v tichosti vydal novinku

    28.05.2026

    Generation Magazín

    Stiahnuť
    Gamesite logo
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads
    Gamesite logo mobil
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads

    Píšte vyššie do určeného pola a stlačte Enter pre vyhľadávanie. Pre zrušenie vyhľadávania stlačte Esc.