Acasă Social Ursula von der Leyen prezenta aplicația UE pentru verificarea vârstei ca fiind...

Ursula von der Leyen prezenta aplicația UE pentru verificarea vârstei ca fiind pregătită, dar sistemul a fost spart la scurt timp după lansare: Controverse privind identitatea digitală europeană

254
0

TEHNOLOGIE. Aplicația europeană destinată verificării vârstei online, prezentată de președinta Comisiei Europene, Ursula von der Leyen, drept un instrument „pregătit din punct de vedere tehnic”, a ajuns în centrul unei controverse după ce un specialist în securitate cibernetică a demonstrat că versiunea publicată putea fi ocolită la scurt timp după lansare.

Proiectul European Age Verification App a fost creat de Uniunea Europeană pentru a permite utilizatorilor să demonstreze că respectă o anumită limită de vârstă pe internet fără să fie obligați să trimită platformelor copii ale actelor de identitate. Oficialii europeni au prezentat soluția ca pe un echilibru între protecția minorilor și respectarea vieții private.

Entuziasmul lansării a fost însă de scurtă durată. La doar câteva ore după publicarea codului sursă pe platforma GitHub, specialistul britanic în securitate Paul Moore a arătat că aplicația putea fi compromisă într-un timp foarte scurt.

Metoda folosită nu a presupus spargerea serverelor Comisiei Europene și nici atacarea algoritmilor criptografici. Cercetătorul a demonstrat că prin modificarea unui simplu fișier de configurare din telefon putea fi resetat codul PIN și accesată acreditarea digitală care confirma vârsta utilizatorului.

Descoperirea a fost confirmată ulterior și de criptograful francez Olivier Blazy, iar Comisia Europeană a admis existența vulnerabilității. Instituția europeană a precizat însă că problema afecta o versiune demonstrativă destinată dezvoltatorilor și că urma să fie remediată înaintea unei utilizări extinse.

O breșă tehnică a declanșat o dezbatere despre identitatea digitală europeană

Problema de securitate a depășit rapid domeniul tehnic și a alimentat o dezbatere amplă despre viitorul identității digitale în Europa.

Pe rețelele sociale au apărut afirmații potrivit cărora Uniunea Europeană ar intenționa să oblige toți cetățenii să se identifice digital înainte de a utiliza platforme precum Facebook, Instagram, TikTok sau X.

Aceste mesaje au devenit virale și au fost preluate inclusiv în România, însă situația reală este mai nuanțată.

În acest moment, legislația europeană nu prevede obligativitatea ca utilizatorii să își demonstreze identitatea pentru folosirea obișnuită a rețelelor sociale.

Ce presupune, de fapt, aplicația prezentată de Bruxelles

Scopul actual al aplicației este limitat la verificarea vârstei în cazul unor servicii unde există restricții legale pentru minori.

Instrumentul este destinat unor domenii precum platformele cu conținut pentru adulți, jocurile de noroc online, achiziționarea de alcool sau alte servicii unde vârsta utilizatorului trebuie confirmată.

Sistemul folosește tehnologia Zero-Knowledge Proof, un mecanism criptografic prin care o persoană poate demonstra o informație fără să dezvăluie toate datele personale.

Astfel, o platformă ar trebui să afle doar dacă utilizatorul are vârsta necesară, fără acces la nume, data nașterii sau copia unui document de identitate.

Potrivit Comisiei Europene, această metodă ar reprezenta una dintre cele mai avansate soluții pentru protejarea confidențialității online.

Cum a apărut controversa privind accesul la rețelele sociale

Discuțiile despre o posibilă obligativitate a identității digitale au fost amplificate de o declarație publicată de Paul Walsh, fondatorul companiei MetaCert și specialist în siguranță online.

Acesta a interpretat mesajele transmise de Ursula von der Leyen și de oficialii europeni ca un posibil început al unui sistem prin care utilizatorii ar putea fi obligați să se identifice pentru folosirea platformelor sociale.

Afirmația a fost distribuită masiv pe internet, însă reprezintă o interpretare personală, nu o regulă adoptată de instituțiile europene.

Specialiștii avertizează asupra riscului de extindere a utilizării sistemului

Chiar dacă unele informații apărute online au depășit prevederile oficiale, preocupările legate de identitatea digitală nu sunt inexistente.

Mai mulți cercetători în domeniul securității informatice și organizații pentru protecția drepturilor digitale avertizează asupra fenomenului numit „mission creep” – extinderea treptată a unui sistem creat pentru un scop limitat către alte utilizări.

Criticii susțin că o infrastructură digitală de amploare ar putea deveni o țintă importantă pentru atacuri informatice și ridică întrebări legate de libertatea de exprimare, anonimatul online și controlul asupra datelor personale.

Mai multe probleme descoperite în versiunea inițială a aplicației

Pe lângă vulnerabilitatea legată de resetarea PIN-ului, cercetătorii au identificat și alte deficiențe în versiunea demonstrativă.

Printre acestea s-au numărat posibilitatea de ocolire a limitării încercărilor de autentificare și dezactivarea unor funcții de verificare biometrică fără utilizarea completă a mecanismelor hardware de protecție ale dispozitivelor moderne.

Reprezentanții Comisiei Europene au precizat că problemele identificate aparțineau variantei de test și că acestea vor fi rezolvate înainte de lansarea unei versiuni finale.

Totuși, episodul a amplificat dezbaterea privind viitorul sistemelor europene de identitate digitală, securitatea acestora și limitele până la care tehnologia poate fi folosită pentru verificarea utilizatorilor.