Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Для «взлома» приложения проверки возраста ЕС оказалось достаточно удалить один файл

1
0
Поделиться
Телеграфировать

У приложения открытые исходники, и там уже нашли массу интересного.

Для «взлома» приложения проверки возраста ЕС оказалось достаточно удалить один файл

Власти Европейского Союза опубликовали официальное приложение для проверки возраста пользователей и его исходники. Глава Еврокомиссии Урсула фон дер Ляйен заявляла, что приложение соответствует высочайшим стандартам безопасности; видимо, это не так.

Исследователи безопасности быстро выяснили, что у приложения есть несколько проблем, напрямую затрагивающих конфиденциальность пользователей:

  • При первом запуске приложения нужно создать PIN-код для доступа к профилю и другим данным. Файл с кодом шифруется и сохраняется локально; если удалить его, то можно снова создать PIN-код и получить доступ к ранее введенным данным.
  • В том же файле хранятся настройки биометрической авторизации (ее можно просто отключить) и количество попыток входа (его можно сбросить).
  • Приложение локально сохраняет данные, собранные в ходе биометрической авторизации, и удаляет их только в случае успешной авторизации.
  • Приложение локально сохраняет селфи пользователя и никогда их не удаляет.

Разработчики приложения и представители Евросоюза пока не комментировали находки экспертов по безопасности.

Читать далее
Уже пробовали взлом Denuvo через гипервизор?
Да, работает
345 голосов, 25.7%
Да, не заработало
115 голосов, 8.6%
Нет, страшновато
478 голосов, 35.7%
Лучше купить аккаунт
207 голосов, 15.4%
Только лицензии, только хардкор
195 голосов, 14.6%
Теги: Технологии
Аватар Evernews
Evernews
8091 подписчик