AB’nin yaş doğrulama uygulaması siber güvenlik açığıyla gündemde

Avrupa Birliği’nin sosyal medyada çocukları koruma amacıyla geliştirdiği yaş doğrulama uygulaması, tanıtımının hemen ardından güvenlik ve gizlilik endişeleriyle karşı karşıya kaldı. Siber güvenlik araştırmacıları, uygulamanın kodlarında bariz açıklar tespit ettiklerini belirterek, Brüksel’i şeffaflık ve güvenlik standartları konusunda yeterince hassas davranmamakla eleştirdi. Uzmanlar, kullanıcıların verilerinin telefonda korumasız saklandığını ve basit yöntemlerle sistemin kolayca aşılabileceğini iddia etti.
Uygulama, pasaport, kimlik kartı ya da banka gibi güvenilir sağlayıcılar üzerinden dijital olarak yaş doğrulaması yapıyor. Komisyon Başkanı Ursula von der Leyen’in ‘teknik olarak hazır’ dediği sistemde, platformlara sadece kullanıcının 18 yaşından büyük olup olmadığı iletiliyor ve bu süreçte zero-knowledge proof (sıfır bilgi kanıtı) kriptografisi kullanılıyor. Ancak uzmanlar, PIN kodunun telefonda korumasız saklanması, biyometrik doğrulama sisteminin kolayca devre dışı bırakılması ve teknik açıkların kişisel verilerin korunması açısından ciddi riskler oluşturduğuna dikkat çekiyor.
Komisyon ise eleştirilerin eski bir demo sürüm üzerinden yapıldığını savunarak uygulamanın geliştirilmeye devam ettiğini açıkladı. Buna rağmen bazı uzmanlar testlerini güncel kodlar üzerinde yaptıklarını belirtirken, gizlilik savunucuları ve Avrupalı siyasetçiler projeye karşı moratoryum çağrısı yapıyor. Yaş doğrulama uygulaması etrafındaki tartışmalar, hükümetler ile teknoloji şirketleri ve gizlilik savunucuları arasındaki derin görüş ayrılıklarını da daha görünür hale getirdi.






