×

Creazione issue GitHub

Stai per creare una nuova issue su GitHub.

Per favore, (ri)leggi sempre 📚 La guida prima di procedere.

Creazione nuova issue in corso. Attendi...
×

Inserisci link ad articolo di TurboLab.it Ricerca articoli

Cerca e inserisci il collegamento a un articolo pubblicato da TurboLab.it

Digita almeno 3 caratteri, poi premi "Invio"

Commenti a "App di verifica dell'età UE bucata in 2 minuti: falle nel PIN, biometria e architettura"

I "Commenti" ad ogni articolo pubblicato sul nostro sito sono raccolti qui.
Regole del forum
Puoi rispondere alle discussioni già presenti, ma non aprirne di nuove.
Avatar utente
massimo.valenti
Livello: Scheda perforata (1/15)
Livello: Scheda perforata (1/15)
Messaggi: 0
Iscritto il: sab mar 28, 2026 6:55 pm
Has thanked: 6 times
Been thanked: 4 times

Commenti a "App di verifica dell'età UE bucata in 2 minuti: falle nel PIN, biometria e architettura"

Messaggio da massimo.valenti »

App di verifica dell'età UE bucata in 2 minuti: falle nel PIN, biometria e architettura


Un'app di verifica dell'età promossa dall'Unione Europea come soluzione ad «altissimi standard di privacy» si è rivelata un colabrodo. Bastano meno di due minuti per aggirarne le protezioni. La Commissione Europea, che solo pochi giorni fa la presentava come «tecnicamente pronta», ha dovuto fare marcia indietro ammettendo che si tratta ancora di una demo. La vicenda tocca da vicino chiunque usi internet in Europa - e soprattutto chi tiene alla propria privacy. [continua..]

---

Cosa ne pensi? Lascia il tuo commento qui sotto.
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4932
Iscritto il: lun gen 26, 2015 10:13 am
Has thanked: 76 times
Been thanked: 96 times

Re: Commenti a "App di verifica dell'età UE bucata in 2 minuti: falle nel PIN, biometria e architettura"

Messaggio da CUB3 »

Mi rendo conto che quando c'è da tirare me..a sulle istituzioni siamo tutti in prima linea e infatti nessun sito si è lasciato scappare l'occasione di riportare questa notizia. Tuttavia nessun sito (tra quelli che ho avuto modo di leggere) ha riportato una accurata descrizione dei fatti. A scanso di equivoci, dico subito che l'app può e deve essere migliorata! Chiarito questo andiamo ad analizzare meglio la situazione:
  • l'app non è ancora disponibile per il pubblico, non si trova negli store ufficiali, può solo essere scaricata una versione (denominata "demo") dal github (questo semmai può essere un altro motivo per tirare me..a: è entrata in vigore da mesi la legge che obbliga a verificare l'età sui siti per adulti e ancora non è pronta l'app ufficiale dell'UE...);
  • il file incriminato contenente il PIN cifrato non è normalmente accessibile dall'utente o dalle altre app; per accedervi sono necessari privilegi di root, non basta nemmeno agire tramite ADB (anche in questo caso c'è un altro motivo per inveire: l'app non ha un modo per verificare la presenza di root);
  • i file relativi ai dati biometrici che rimangono salvati nel dispositivo solo in caso di fallimento del processo di verifica, rimangono nella cache dell'app, posizione anche questa non accessibile direttamente dall'utente ne dalle altre app (serve ancora una volta utilizzare root).
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen