Două minute. Atât ar dura să spargi noua aplicație a Uniunii Europene menită să protejeze copiii online. Acuzația vine direct de la Pavel Durov, fondatorul Telegram. Ironia sortii, inițiativa a fost prezentată recent de Comisia Europeană ca un standard de siguranță și confidențialitate, relatează News24.
Durov nu este singurul care pune la îndoială securitatea aplicației. Experți în securitate cibernetică și activiști pentru confidențialitate se alătură criticilor, descriind-o ca pe un instrument de supraveghere. Potrivit News24, Comisia Europeană a prezentat inițiativa ca fiind un etalon de siguranță. Dar oare chiar este așa?
De ce spune Durov că aplicația este „piratabilă prin design”
Explicația lui Durov este directă. Aplicația UE de verificare a vârstei a fost, în opinia sa, „piratabilă prin design”. Totul se reduce la încrederea acordată dispozitivului, ceea ce, conform fondatorului Telegram, înseamnă „game over instantaneu”. Durov a sugerat chiar că vulnerabilitatea ar putea fi intenționată. „Tot ce le trebuia era o altă scuză pentru a ne eroda libertățile”, a scris el pe platforma X. Coincidenta? Greu de crezut.
Această critică vine în contextul în care oficialii europeni au insistat asupra anonimatului total al aplicației. Președinta Comisiei Europene, Ursula von der Leyen, a garantat că aceasta respectă cele mai înalte standarde de confidențialitate din lume. „Este complet anonimă”, a declarat von der Leyen săptămâna trecută, adăugând că „utilizatorii nu pot fi urmăriți”.
Cum a fost descoperită problema de securitate
Transparența, lăudată de oficiali, s-a întors ca un bumerang. Aplicația este open source, ceea ce înseamnă că oricine poate verifica codul sursă. Și tocmai această transparență a permis cercetătorilor în securitate să descopere rapid problemele. Paul Moore, un consultant în securitate, susține că a găsit o problemă serioasă de confidențialitate după ce a analizat codul.
Potrivit lui Moore, imaginea sursă a pașaportului, a cărții de identitate sau a selfie-ului folosit pentru a colecta datele biometrice ale utilizatorului nu este criptată și nu poate fi ștearsă corespunzător de pe dispozitiv. O neglijență gravă. „Să lași imaginea originală pe disc este o nebunie și inutil”, a scris el. Nimic nou.
Răspunsul Comisiei: o versiune demo
Confruntată cu aceste probleme tehnice, Comisia Europeană a oferit un răspuns ambiguu. Purtătorul de cuvânt principal, Paula Pinho, a confirmat că aplicația este tehnic pregătită de lansare. Dar, atenție, este încă o versiune demo. „Da, este gata”, a declarat Pinho, completând imediat cu o nuanță importantă: „Poate putem adăuga, și poate fi mereu îmbunătățită”.
Așadar, o versiune demo. Până la urmă, nicio dată nu a fost încă stabilită pentru lansarea publică a aplicației. Iar controversele legate de securitatea datelor personale par departe de a se fi încheiat. Va reusi Comisia sa convinga publicul de siguranta aplicatiei?
Ce se va întâmpla cu datele personale ale utilizatorilor?
Viitorul aplicației este incert. Problemele de securitate ridică semne de întrebare serioase cu privire la modul în care vor fi protejate datele personale ale utilizatorilor. Este esențial ca Comisia Europeană să abordeze aceste probleme înainte de a lansa aplicația publicului larg. Altfel, riscă să creeze un instrument de supraveghere în loc de unul de protecție. Și nimeni nu își dorește asta.