
Специалист по безопасности Пол Мур взломал приложение Евросоюза для проверки возраста менее чем за две минуты. PIN-код хранится локально и сбрасывается удалением нескольких файлов. В конфигурациях найдены параметры для отключения биометрии.
Более того: «сырые» селфи и биометрические данные пользователей лежат на устройстве в открытом виде. Еврокомиссия признала недостатки, но отвергла обвинения в некомпетентности, пообещав исправить уязвимости.
При этом финальная версия приложения уже доступна для скачивания и позиционировалась как соответствующая «высочайшим стандартам приватности».
