海量游戏盒子,免费领首充!
当前位置:首页>资讯>黑客仅用两分钟全面入侵欧盟年龄验证应用程序 安全系统形同虚设

黑客仅用两分钟全面入侵欧盟年龄验证应用程序 安全系统形同虚设

摘要: 欧盟年龄验证应用程序因网络安全专家发现多处漏洞而引发争议。 这款宣称"技术已完备"且符合"最高隐私标准"的系统,在不到两分钟内即被攻破。安全顾问保罗·穆尔率先指出其薄弱环节,他在研究该应用程序的开源代码后,通过视频演示了绕过防护的具体操作流程。 关键漏洞在于加密的PIN码仅存储于设备本地,且未与身份...

欧盟年龄验证应用程序因网络安全专家发现多处漏洞而引发争议。 这款宣称"技术已完备"且符合"最高隐私标准"的系统,在不到两分钟内即被攻破。安全顾问保罗·穆尔率先指出其薄弱环节,他在研究该应用程序的开源代码后,通过视频演示了绕过防护的具体操作流程。

关键漏洞在于加密的PIN码仅存储于设备本地,且未与身份识别存储区进行可靠绑定。攻击者只需删除几个系统服务文件,即可重置旧PIN码、设置新密码,进而完全访问先前已验证过的身份数据。此外,配置文件中被发现存在允许关闭生物识别认证(将参数值从"true"修改为"false")以及重置PIN码输入尝试次数的设置项。穆尔指出,这些操作无需复杂工具,数分钟内即可完成。

真正令人震惊的是,该应用在用户设备上以未加密形式存储了"原始"生物识别数据及自拍照片。与欧盟委员会关于过程保密与匿名的声明相悖,这些文件从未被系统自动删除。随后证实,上述问题并非出现在测试样本中,而是存在于可供下载的最终版软件中。

欧盟委员会在评论该情况时承认存在缺陷,但驳斥了关于无能的指责。官方代表表示,该应用尚处于完善阶段,当前版本并非用于实际部署。他们承诺所有发现的漏洞将在近期内修复,最终产品版本将在稍后发布。

声明:领域圈所有文章,如无特殊说明或标注,均来自于互联网或为领域圈用户原创发布。任何个人或组织,在未征得原作者同意时,禁止复制、盗用、采集、发布领域圈内容到任何网站、书籍等各类媒体平台。如若领域圈内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA赏
共{{data.count}}人
人已赏
资讯

《恶意不息》发售两周年销量超170万 主机版没有忘

2026-4-20 10:15:49

资讯

正式版要来了! 《inZOI》将于2027年3月结束抢先体验测试

2026-4-20 10:15:50

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
今日签到
有新私信 私信列表
搜索