Как приложение ЕС для проверки возраста взломали через "Блокнот" 🤯
Европейские чиновники снова попытались в айти, но что-то пошло не так. Флагманское приложение ЕС для подтверждения возраста, которое Урсула фон дер Ляйен пафосно называла техническим эталоном приватности, показало свою истинную мощь. ИБ-исследователь Пол Мур размотал эту непробиваемую защиту ровно за две минуты. Причем проблема оказалась не в каких-то хитрых 0-day уязвимостях, а в архитектуре уровня курсовой работы первокурсника.
Оказалось, что приложение хранит зашифрованный PIN-код локально, но вообще никак не привязывает его к самому хранилищу личных данных. Любая малварь (или юзер с доступом к файловой системе) может просто удалить этот файл, перезапустить приложуху и задать новый пароль. Но дальше - смешнее. Защита от брутфорса и проверка биометрии лежат в обычном текстовом конфиге. Превысили лимит попыток? Просто обнулите счетчик. Не хотите светить лицом? Меняете флажок true на false, и приложение покорно пускает вас только по скомпрометированному пин-коду.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11127
1.1K
- 😁 28
- ❤ 1