Han tardado dos minutos en hackear la app de la UE para menores de edad. No es tan grave como parece
A mitad de semana, la UE anunciaba que ya tenía lista su herramienta para verificar la edad en internet. Ponía sobre la mesa una solución para acreditar identidad a la hora de acceder a servicios en línea, y unificar por fin un método de control para los menores. En apenas 48h ya hay quien ha hackeado la aplicación, pero tiene truco. Qué ha pasado . Paul Moore , consultor de ciberseguridad, muestra en X las vulnerabilidades de la app que la Unión Europea prometía tener lista. En concreto, la app
Escuchá el resumen
Exclusivo para suscriptores Premium

A mitad de semana, la UE anunciaba que ya tenía lista su herramienta para verificar la edad en internet. Ponía sobre la mesa una solución para acreditar identidad a la hora de acceder a servicios en línea, y unificar por fin un método de control para los menores. En apenas 48h ya hay quien ha hackeado la aplicación, pero tiene truco. Qué ha pasado . Paul Moore , consultor de ciberseguridad, muestra en X las vulnerabilidades de la app que la Unión Europea prometía tener lista. En concreto, la app
- Ponía sobre la mesa una solución para acreditar identidad a la hora de acceder a servicios en línea, y unificar por fin un método de control para los menores
- En apenas 48h ya hay quien ha hackeado la aplicación, pero tiene truco
- Paul Moore, consultor de ciberseguridad, muestra en X las vulnerabilidades de la app que la Unión Europea prometía tener lista
- El 30 de enero de este mismo año, la Comisión Europea detectó indicios de que su plataforma de gestión de dispositivos móviles (en la que almacenan datos de sus empleados) había sido comprometida...
A mitad de semana, la UE anunciaba que ya tenía lista su herramienta para verificar la edad en internet. Ponía sobre la mesa una solución para acreditar identidad a la hora de acceder a servicios en línea, y unificar por fin un método de control para los menores. En apenas 48h ya hay quien ha hackeado la aplicación, pero tiene truco.
Qué ha pasado. Paul Moore, consultor de ciberseguridad, muestra en X las vulnerabilidades de la app que la Unión Europea prometía tener lista. En concreto, la app nos pide crear un PIN de cuatro a seis dígitos para proteger nuestra identidad.
Un pin en teoría cifrado y guardado en un fichero. Moore ha descubierto que, al menos en la versión de la app que ha podido probar, puede borrarse el PIN de cifrado del fichero y entrar al perfil previamente configurado. En otras palabras, basta con borrar una línea de código para acceder a los datos.
Cuál es el fallo. La app, a pesar de que la UE apunta a que ya estaba lista, actualmente no cifra este PIN. Tampoco se ligan las credenciales a un PIN concreto para que, en caso de que alguien intente cambiarlo o eliminarlo, no se pueda acceder a nuestros datos.
Apunta asimismo a que, al menos ahora mismo, la app confía demasiados datos a un fichero editable. Si un atacante accede al mismo, lo tiene bastante fácil para saltarse las capas de protección de la app y utilizar la identidad de otra persona. Termina mostrando cómo la obligación de usar biometría es un variable booleana (verdadero o falso), modificable cambiando "false" y "true" en el archivo editable.
Por qué hay truco. Del dicho al hecho hay un trecho, y la Unión Europea ha lanzado un triple al asegurar que su app "ya está lista". La versión a la que el consultor ha tenido acceso no es la final, es una versión demo en la que las capas de seguridad aún no han sido añadidas.
Más allá de ser bugs menores, son errores estructurales que ni siquiera deberían estar presentes en una versión inicial. La polémica surge al asegurar Ursula von der Leyen que la app está "técnicamente lista", presentarla en una rueda de prensa, y horas después conocerse que aún está en fase de pruebas. Por qué es importante.
Pese a ser una versión pre-producción, el hackeo nos ayuda a hacernos una idea del funcionamiento e interfaz de la app, así como las posibles limitaciones con las que puede contar a nivel de seguridad. De hecho, no sería la primera vez en la que una app de la UE o la administración española ha tenido graves incidentes de seguridad. El 30 de enero de este mismo año, la Comisión Europea detectó indicios de que su plataforma de gestión de dispositivos móviles (en la que almacenan datos de sus empleados) había sido comprometida, y Radar COVID nació en España sin cumplir el RGPD.
Lo que nos ha chivado. La versión inicial de la app de verificación de edad nos muestra una interfaz sencilla en la que, tras introducir el PIN, tenemos tres métodos de verificación. - Mediante nuestro DNI - Mediante pasaporte - Mediante un código QR La app tiene cuatro apartados: bienvenida, consentimiento, seguridad (PIN) y verificación. Serán los desarrolladores de las apps los responsables de integrar esta solución europea en sus apps y, a pesar del fervor de Von der Leyen, aún no hay fecha para su llegada.
Preguntale a la nota
Hacé preguntas y la IA responde usando solo este artículo
2 preguntas restantes · Respuestas basadas en el contenido del artículo
Recibí las noticias en WhatsApp
Seguí nuestro canal para recibir lo más importante del día, directo a tu celular.
Noticias Relacionadas

¿Compartes tu conexión? Cómo saber quién se está gastando los datos móviles de tu iPhone, de forma fácil
Son muchas las situaciones en las que podemos compartir la conexión de nuestro móvil. Por ejemplo, para auxiliar a alguien que se ha quedado incomunicado, o para salir del paso si la conexión WiFi del sitio en el que estamos es pésima. Pero si por ser el "buen samaritano" te has quedado sin datos móviles […]

Cómo la inteligencia artificial impacta en el sector público: el ejemplo de CABA y la atención al ciudadano
La inteligencia artificial no solo impacta en las empresas, en el sector público también. Los gobiernos la utilizan para mejorar la atención a los ciudadanos.

El MIT creó una máquina que convierte fotos en olores
El dispositivo toma una imagen, la interpreta con inteligencia artificial y produce una fragancia a partir de esa escena. El resultado no busca replicar el “olor real” del pasado, sino fabricar una atmósfera emocional que se parece más a una memoria reescrita que a un archivo fiel

La ciencia ha logrado apagar el cromosoma extra del síndrome de Down. También ha abierto el gran debate ético sobre la edición génica
En el complejo mapa genético que rodea al conocido síndrome de Down , el problema no radica en que haya una falta de información en nuestras células, sino que hay un exceso. La presencia de una tercera copia del cromosoma 21 desequilibra todo el sistema celular que acaba generando toda una clínica que a día de hoy no tenía ningún tipo de cura. Pero gracias a los avances clínicos y las revolucionarias terapias génicas, hemos encontrado la forma de apagar este gen que está extra en las células de
Comentarios
para dejar un comentario