„EU aplikace je k smíchu“: Byla hacknuta za méně než dvě minuty


„Tahle aplikace je k smíchu“: Aplikace pro ověřování věku, kterou představila Uršula von der Leyenová, byla již hacknuta, a to bez nutnosti pokročilých hackerských dovedností. (Foto: X)
Paul_Reviews zveřejnil podrobný návod, jak lze tuto aplikaci obejít za méně než 2 minuty přímo z jejího rozhraní.
Cílem Evropské komise je, aby do roku 2030 mělo přístup k řešení digitální identifikace (EUDI Wallet) až 80 % Evropanů.
Hacknutí aplikace #EU #AgeVerification za méně než 2 minuty.
Během nastavení vás aplikace vyzve k vytvoření PIN kódu. Po jeho zadání jej aplikace zašifruje a uloží do adresáře shared_prefs.
- Neměl by být šifrován vůbec – to je opravdu špatný návrh.
- Není kryptograficky vázán na trezor, který obsahuje identifikační údaje.
Útočník tedy může jednoduše odstranit hodnoty PinEnc/PinIV ze souboru shared_prefs a restartovat aplikaci.
Po výběru jiného PINu aplikace předloží přihlašovací údaje vytvořené v rámci starého profilu a umožní útočníkovi je předložit jako platné.
Další problémy:
- Omezení rychlosti je vzestupně se zvyšující číslo ve stejném konfiguračním souboru. Stačí jej resetovat na 0 a zkoušet to dál.
- „UseBiometricAuth“ je logická hodnota, rovněž v tom samém souboru. Nastavte ji na false a tento krok se prostě přeskočí.
Vážně @vonderleyen
Paul Reviews
– tento produkt bude v určitém okamžiku katalyzátorem obrovského úniku dat. Je to jen otázka času.
"This app is a joke": The Age Verification App presented by Ursula von der Leyen has already been hacked, with no advanced hacking skills required.@Paul_Reviews published a step-by-step method showing how it could be circumvented in under 2 min from within the app itself.
— Visegrád 24 (@visegrad24) April 16, 2026
The… pic.twitter.com/PRRsscL3UM
