App UE per verificare l’età online: hackerata in meno di due minuti

Il nuovo sistema sviluppato nell’Unione Europea per verificare l’età degli utenti online è finito al centro delle polemiche dopo una scoperta che mette in discussione la sua affidabilità. Secondo quanto riportato da Cybernews, l’applicazione sarebbe stata aggirata in meno di due minuti da un esperto di sicurezza informatica.
Il progetto era stato presentato come una soluzione innovativa per consentire agli utenti di dimostrare la propria età senza dover condividere dati sensibili con le piattaforme digitali. Un approccio pensato per rafforzare la privacy e allo stesso tempo limitare l’accesso dei minori a contenuti non adatti.
Le promesse della Commissione Europea
La Commissione Europea, guidata da Ursula von der Leyen, aveva sottolineato come il sistema rispettasse standard elevati in termini di sicurezza e protezione dei dati. L’app era stata definita pronta per l’utilizzo e parte di una strategia più ampia per regolamentare l’accesso ai contenuti online.
Il prototipo era stato presentato nel luglio 2025, inserendosi nel contesto degli sforzi europei per creare un ambiente digitale più sicuro per i minori, senza compromettere la riservatezza degli utenti adulti.
Leggi anche:
Le vulnerabilità scoperte
A mettere in discussione l’intero progetto è stato l’esperto di sicurezza informatica Paolo Moore, che ha individuato diverse criticità nell’architettura del sistema. Secondo la sua analisi, l’app memorizza localmente un PIN crittografato, ma senza collegarlo in modo sicuro ai dati dell’utente.
Questa debolezza consentirebbe a un potenziale attaccante di modificare alcuni parametri nei file di configurazione, riavviare l’applicazione e impostare un nuovo PIN mantenendo comunque l’accesso alle informazioni già verificate in precedenza. Un meccanismo che di fatto aggira le principali misure di sicurezza previste.
Non solo. Anche la protezione contro i tentativi di brute force risulterebbe facilmente eludibile: il sistema si basa su un semplice contatore salvato negli stessi file locali, che può essere azzerato senza difficoltà. Inoltre, la verifica biometrica dipenderebbe da un parametro modificabile, rendendo possibile disattivarla completamente.
Critiche e rischi per la sicurezza
Le dichiarazioni di Moore sono state particolarmente dure: secondo l’esperto, questa situazione potrebbe trasformarsi rapidamente in un problema su larga scala. Il rischio è quello di una violazione massiva dei dati, soprattutto se il sistema venisse adottato su vasta scala senza adeguate correzioni.
Anche diversi sviluppatori hanno espresso forti perplessità, sottolineando come i dati sensibili non dovrebbero mai essere facilmente accessibili o modificabili dagli utenti. Tra i punti più discussi ci sono anche la logica di funzionamento dell’app, i limiti sui controlli e la durata della validità della verifica dell’età.
Il caso solleva interrogativi importanti sul futuro di queste tecnologie e sulla capacità delle istituzioni di bilanciare sicurezza, privacy e usabilità. Prima di un’eventuale diffusione su larga scala, sarà necessario intervenire in modo deciso per correggere le vulnerabilità emerse.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
