Paul Moore brit biztonsági tanácsadó csütörtökön az X közösségi oldalon közzétett bejegyzésében arra figyelmeztetett, hogy az alkalmazásban alapvető tervezési hibák vannak, amelyek lehetővé teszik a hitelesítési folyamat megkerülését.
Komolyan, Von der Leyen, ez a rendszer előbb-utóbb hatalmas adatvédelmi incidenshez vezet majd. Csak idő kérdése
– írta a szakértő. Azt írta, hogy a PIN-kódot ugyan titkosítva tárolja a rendszer, de az nincs megfelelően összekapcsolva a felhasználó személyazonosságát igazoló adatokkal. Moore szerint elegendő törölni néhány helyi beállítást, majd új PIN-t megadni, és az alkalmazás az új kóddal is elfogadja a korábban megszerzett életkor-igazolást.
A szakértő további gyenge pontokat is kiemelt: a hibás próbálkozások számát a készüléken tárolják, ám ez az érték egyszerűen módosítható, így a PIN-kód korlátlanul próbálgatható. A biometrikus ellenőrzés egyetlen beállítással kihagyható, ami a szakértő szerint gyakorlatilag hatástalanítja ezt a biztonsági funkciót.



















Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!