Σε επικαιροποίηση της εφαρμογής επαλήθευσης ηλικίας προχωρά η Κομισιόν: Χάκερς την παραβίασαν σε δύο λεπτά…Καμία ανησυχία για Kids Wallet


Η Ευρωπαϊκή Επιτροπή ανακοίνωσε την Παρασκευή ότι προχωρά σε επικαιροποίηση της νέας εφαρμογής επαλήθευσης ηλικίας, λίγες ημέρες μετά την παρουσίασή της, έπειτα από επισημάνσεις ανεξάρτητων προγραμματιστών για πιθανά κενά ασφαλείας.

Προχθές, Τετάρτη, ο Πρόεδρος της Ευρωπαϊκής Επιτροπής, Ούρσουλα φον ντερ Λάιεν, δήλωνε ότι η εφαρμογή είναι «τεχνικά έτοιμη», και ότι ως εκ τούτου, δεν υπάρχουν πλέον δικαιολογίες για τη μη υιοθέτηση της.

Την Παρασκευή, η Κομισιόν επιβεβαίωσε διά του Εκπροσώπου Τύπου της για θέματα τεχνολογίας, Τομά Ρενιέ, ότι θα υπάρξουν αλλαγές, καθώς η έκδοση που παρουσιάστηκε δεν ήταν η τελική.

«Όταν μιλάμε για “τελική έκδοση”, πρόκειται ακόμη για μια δοκιμαστική (demo) εκδοχή. Η τελική έκδοση δεν έχει ακόμη διατεθεί στους πολίτες», ανέφερε ο κ. Ρενιέ, εξηγώντας ότι η παρουσίαση περιλάμβανε «όλα τα χαρακτηριστικά που σχεδιάζουμε να προσφέρουμε».

Απαντώντας στις επικρίσεις για ευπάθειες που δέχτηκε η εφαρμογή στα μέσα κοινωνικής δικτύωσης μετά από δημοσίευση σχετικού βίντεο ταχύτατου χακαρίσματος της εφαρμογής, υπογράμμισε ότι σε τεχνικό επίπεδο «λήφθηκαν άμεσα μέτρα» και ότι «μια νέα έκδοση έχει ήδη ή θα ενημερωθεί εντός της ημέρας».

Πρόσθεσε ότι «ο κώδικας θα ενημερώνεται συνεχώς και θα βελτιώνεται και δεν μπορώ να αποκλείσω ότι θα χρειαστούν και άλλες επικαιροποιήσεις».

Η εφαρμογή είναι ανοικτού κώδικα και φιλοξενείται στην πλατφόρμα GitHub.

«Επιλέξαμε να είναι ανοικτού κώδικα για λόγους διαφάνειας και ώστε η κοινότητα των προγραμματιστών να μπορεί να τη δοκιμάσει, να πειραματιστεί και να συμβάλει στη βελτίωσή της», δήλωσε ο κ. Ρενιέ.

Αυτό γιατί «είμαστε πολύ ανοιχτοί στην ανατροφοδότηση, την ακούμε προσεκτικά και είμαστε απολύτως έτοιμοι να βελτιώσουμε ό,τι χρειάζεται σε τεχνικό επίπεδο».

Παράλληλα, έδωσε έμφαση στον μακροπρόθεσμο στόχο του εγχειρήματος, σημειώνοντας πως η Κομισιόν είναι πεπεισμένη ότι «αυτή η εφαρμογή μπορεί να αποτελέσει σημείο αναφοράς, πληρώντας τα υψηλότερα πρότυπα προστασίας της ιδιωτικότητας παγκοσμίως», σημειώνοντας ότι η συμβολή των προγραμματιστών είναι κρίσιμη για τη δημιουργία «μιας αξιόπιστης και φιλικής προς την ιδιωτικότητα λύσης για τα παιδιά».

Ο ίδιος αναφέρθηκε και στην εξέλιξη της εφαρμογής σε σχέση με παλαιότερες εκδόσεις, επισημαίνοντας ότι πλέον έχουν προστεθεί περισσότερες επιλογές ταυτοποίησης.

«Στην περσινή δοκιμαστική έκδοση υπήρχαν δύο επιλογές, διαβατήριο ή ταυτότητα. Πλέον προσθέσαμε και μια τρίτη, πολύ σημαντική, όπως ένα QR code που μπορεί να παρέχεται π.χ. από σχολεία για παιδιά που δεν διαθέτουν έγγραφα» είπε.

Τέλος, απαντώντας στις αμφιβολίες για το κατά πόσο η εφαρμογή είναι «έτοιμη», σημείωσε πως «ναι, είναι έτοιμη με την έννοια ότι είναι πλήρως ανοικτού κώδικα και μπορεί να ελεγχθεί από όλους, αλλά μπορεί πάντα να βελτιωθεί».

Η εφαρμογή εντάσσεται στις ευρύτερες προσπάθειες της Ευρωπαϊκή Ένωση να ενισχύσει την προστασία των ανηλίκων στο διαδίκτυο, αντικαθιστώντας πρακτικές όπως τα απλά pop-up επιβεβαίωσης ηλικίας που δεν προσφέρουν ουσιαστική ασφάλεια, σύμφωνα και με την Πράξη για τις Ψηφιακές Υπηρεσίες (DSA Act).

σε δύο λεπτά

Η ιστορία μπορεί να μετατραπεί σε επικοινωνιακό φιάσκο για τις Βρυξέλλες. Η διαμάχη για τον κώδικα καλύπτει βαθύτερες διαιρέσεις μεταξύ υπερασπιστών της ιδιωτικής ζωής, ομάδων για τα δικαιώματα των παιδιών, τεχνολογικών εταιρειών και πολιτικών σχετικά με το πώς μπορούν να προστατεύονται οι στο διαδίκτυο.

Μέσα σε λίγες ώρες από την κυκλοφορία της εφαρμογής, ο σύμβουλος ασφαλείας Πολ Μουρ έγραψε στο Χ ότι το app αποθηκεύει ευαίσθητα δεδομένα στο τηλέφωνο ενός χρήστη τα οποία μένουν απροστάτευτα, ενώ μπόρεσε να χακάρει την εφαρμογή σε λιγότερο από δύο λεπτά.

Ο Μπατίστ Ρομπέρ, άλλος εξέχων ειδικός για την κυβερνοασφάλεια από τη Γαλλία, επιβεβαίωσε επίσης πολλά προβλήματα και δήλωσε ότι είναι δυνατόν να παρακαμφθούν οι λειτουργίες βιομετρικής επαλήθευσης της εφαρμογής.

Πολλοί ειδικοί στην ασφάλεια του Διαδικτύου έχουν εκφράσει ανησυχίες ότι η Επιτροπή θα λανσάριζε την εφαρμογή βιαστικά, ανεξάρτητα από τα προβλήματα ασφαλείας και κάτι τέτοιο θα μπορούσε να υπονομεύσει την εμπιστοσύνη σε μελλοντικά ψηφιακά πορτοφόλια ταυτότητας.

Διχασμένες οι απόψεις

Η διαμάχη για την εφαρμογή της ΕΕ αποκαλύπτει ένα έντονο διχασμό σχετικά με τον τρόπο διαχείρισης της πρόσβασης των χρηστών του Διαδικτύου σε κάθε είδους περιεχόμενο, από ιστότοπους πορνογραφικού περιεχομένου έως πλατφόρμες κοινωνικής δικτύωσης.

Η ΕΕ και πολλά από τα κράτη μέλη της βρίσκονται σε διαδικασία εφαρμογής τρόπων για τον έλεγχο της ηλικίας των χρηστών στο διαδίκτυο, με γνώμονα την καλύτερη προστασία των παιδιών.

Η Κομισιόν το 2024 προκήρυξε διαγωνισμό ύψους 4 εκατομμυρίων ευρώ για την εφαρμογή επαλήθευσης ηλικίας, τον οποίο κέρδισαν η σουηδική εταιρεία ψηφιακής ταυτότητας Scytáles και η Deutsche Telekom.

Η εφαρμογή επιτρέπει στους χρήστες να επαληθεύουν την ηλικία τους μέσω του διαβατηρίου τους, μιας εθνικής ταυτότητας ή μέσω αξιόπιστων παρόχων όπως μια τράπεζα.

Οι τεχνολογικές πλατφόρμες μπορούν να ρωτήσουν την εφαρμογή αν ένα άτομο είναι άνω μιας συγκεκριμένης ηλικίας, αλλά δεν θα έχουν πρόσβαση σε περισσότερα προσωπικά δεδομένα.

Οι εθνικές κυβερνήσεις μπορούν επιπλέον να σχεδιάσουν τις δικές τους εφαρμογές, οι οποίες όμως θα πρέπει να συνεργάζονται ώστε να επιτρέπουν την ομαλή διεξαγωγή ελέγχων ηλικίας σε ολόκληρη την Ένωση.

Ωστόσο, οι επικριτές των ηλικιακών περιορισμών λένε ότι η τεχνολογία για τον έλεγχο της ηλικίας των ανθρώπων για την προστασία της ιδιωτικής ζωής και των δεδομένων απλά δεν είναι έτοιμη.

Αλλά και να ήταν, οι χρήστες του Διαδικτύου θα μπορούσαν να την παρακάμψουν εύκολα με εργαλεία όπως τα εικονικά ιδιωτικά δίκτυα (VPN), που αποκρύπτουν την τοποθεσία τους.

Καμία ανησυχία για Kids Wallet ή Wallet

Σχετικά με το χακάρισμα της Ευρωπαϊκής εφαρμογής επαλήθευσης ηλικίας, το Υπουργείο Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης τονίζει ότι σε καμιά περίπτωση αυτό δεν αφορά το Kids Wallet ή το Gov.gr Wallet. Πρόκειται για τελείως ξεχωριστές εφαρμογές, στις οποίες εφαρμόζονται όλα τα πρωτόκολλα ασφαλείας

Με πληροφορίες από POLITICO, ΚΥΠΕ – Ειρήνη Κωστάκη

no related-1861577





VIA: hellasjournal.com

Dimitris Marizas
Dimitris Marizashttps://techbit.gr
Μεταφράζω bits και bytes σε απλά ελληνικά. Λατρεύω την τεχνολογία που λύνει προβλήματα και αναζητώ πάντα το επόμενο "big thing" πριν γίνει mainstream.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

0ΥποστηρικτέςΚάντε Like
0ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles