full screen background image

Скандал в Евросоюзе: биометрия хранится незашифрованной, а систему можно обойти за секунды

Скандал в Евросоюзе: биометрия хранится незашифрованной, а систему можно обойти за секунды

Специалист по безопасности Пол Мур взломал приложение Евросоюза для проверки возраста менее чем за две минуты. PIN-код хранится локально и сбрасывается удалением нескольких файлов. В конфигурациях найдены параметры для отключения биометрии.

Более того: «сырые» селфи и биометрические данные пользователей лежат на устройстве в открытом виде. Еврокомиссия признала недостатки, но отвергла обвинения в некомпетентности, пообещав исправить уязвимости.

При этом финальная версия приложения уже доступна для скачивания и позиционировалась как соответствующая «высочайшим стандартам приватности».




Добавить комментарий