А вы что хотите как в Европе? Где всех граждан берут под контроль тотальный под предлогом верификации возраста для доступа к приложениям и сайтам. А как можно верифицировать возраст не показав свою личность и доказав это документами? Никак. То есть в ЕС всё берётся под жесткий и тотальный контроль. Свободная Россия или Северная Корея отныне европейцам только снится.
Дуров обвинил ЕС в выпуске «приложения для слежки».
Дуров обвинил Евросоюз в усилении цензуры в интернете
Представленное Еврокомиссией приложение для проверки возраста пользователей интернета в конечном итоге будет превращено в инструмент слежки за европейцами. Об этом заявил основатель мессенджера Telegram Павел Дуров.
Несколько дней назад Еврокомиссия объявила о завершении разработки специального приложения для проверки возраста на онлайн-платформах, оно скоро будет выпущено для европейских пользователей. Чтобы пройти верификацию, потребуется загрузить удостоверение личности. В заявлении ЕК подчеркивается, что приложение обеспечивает «самые высокие стандарты конфиденциальности».
Дуров обратил внимание на заявления экспертов, согласно которым приложение может быть взломано за две минуты. Об этом предупредил консультант по вопросам безопасности Пол Мур. Тот отметил, что «продукт рано или поздно станет катализатором масштабного взлома».
По мнению Дурова, в приложении были умышленно оставлены лазейки для взлома: «Их приложение для проверки возраста было взломано намеренно — оно доверяло устройству (игра окончена на этом)».
«Если только ЕС не управляют клоуны, то это их реальный план: шаг 1 — представить «уважающее конфиденциальность», но взламываемое приложение;. шаг 2 — быть взломанным (ВЫ ЗДЕСЬ); шаг 3 — убрать конфиденциальность, чтобы «исправить» приложение. Результат — инструмент слежки, продаваемый как «уважающий конфиденциальность», — написал Дуров.
В результате приложение стало «инструментом для наблюдения под видом «уважающего конфиденциальность», полагает основатель Telegram.
«Бюрократам ЕС нужен был предлог, чтобы незаметно начать превращать свое «уважающее частную жизнь» приложение для проверки возраста в механизм слежки за всеми европейцами, пользующимися социальными сетями. Сегодняшний «неожиданный взлом» только что дал им такой повод», — добавил он.
Как сообщил Мур, ссылку на выводы которого оставил Дуров, приложение хранит ПИН-код локально на устройстве в зашифрованном виде, но более важно то, что шифрование не привязано к хранилищу идентификационных данных пользователя, где содержатся конфиденциальные сведения для проверки (например, токенов, учетных данных) на серверах. Как правило, ПИН-код либо проверяется сервером, либо используется как часть ключа для расшифровки данных.
Это открывает возможность для простого обхода защиты: удалив определенные значения, связанные с ПИН-кодом, из конфигурационных файлов приложения и перезапустив его, злоумышленник может установить новый ПИН-код, сохранив при этом доступ к учетным данным, созданным в предыдущем профиле, рассказал эксперт. Таким образом, по его словам, защиту можно обойти менее чем за две минуты.
Мур также указал на дополнительные уязвимости, которые еще больше упрощают попытки взлома или обхода защиты.
Ну, что скажете? Это другое?