<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Ahir Ursula von der Leyen va presentar a Brussel·les l’app europea de verificació d’edat amb pompa institucional: “els estàndards de privacitat més alts del món”, “no més excuses” per a les plataformes, i una comparació amb el Green Pass de la COVID]]></title><description><![CDATA[<p>Ahir Ursula von der Leyen va presentar a Brussel·les l’app europea de verificació d’edat amb pompa institucional: “els estàndards de privacitat més alts del món”, “no més excuses” per a les plataformes, i una comparació amb el Green Pass de la COVID.<br />En menys de 24 hores, investigadors de seguretat han publicat diverses vulnerabilitats. Cap és menor. La majoria són errors de disseny greus que no haurien passat cap auditoria seriosa per a una app mòbil d’aquest nivell, si aquesta s’hagués dut a terme.</p><p>Bypass del PIN en menys de 2 minuts:</p><p>L’app xifra el PIN, però el xifratge no està lligat criptogràficament al vault q conté les dades d’identitat. Esborrant uns valors del fitxer i reiniciant l’app, pots definir PIN nou mantenint l’accés a les credencials creades amb l’anterior.</p><p>Rate limiting de fireta:</p><p>El comptador d’intents fallits està guardat com un simple valor editable. El poses a zero i el sistema oblida quants cops s’han produït logins fallits, deixant via lliure als atacs de força bruta.</p><p>Biometria controlada amb booleà:</p><p>L’autenticació biomètrica es regula amb un sol flag true/false al fitxer de configuració. Canviar-lo la desactiva. Diversos informes apunten que allò lògic hagués estat fer servir el Secure Enclave (xip dedicat i aïllat que incorporen els mòbils).</p><p>Fonts:<br />- <a href="https://cybernews.com/security/eu-age-verification-app-hack" rel="nofollow noopener"><span>https://</span><span>cybernews.com/security/eu-age-</span><span>verification-app-hack</span></a> </p><p>- <a href="https://discuss.privacyguides.net/t/new-eu-age-verification-has-been-hacked-in-under-2-minutes/37185" rel="nofollow noopener"><span>https://</span><span>discuss.privacyguides.net/t/ne</span><span>w-eu-age-verification-has-been-hacked-in-under-2-minutes/37185</span></a></p>]]></description><link>https://board.circlewithadot.net/topic/a8ff2000-4cc9-4ef1-9cee-ac425537eca5/ahir-ursula-von-der-leyen-va-presentar-a-brussel-les-l-app-europea-de-verificació-d-edat-amb-pompa-institucional-els-estàndards-de-privacitat-més-alts-del-món-no-més-excuses-per-a-les-plataformes-i-una-comparació-amb-el-green-pass-de-la-covid</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 17:37:18 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/a8ff2000-4cc9-4ef1-9cee-ac425537eca5.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 16 Apr 2026 17:30:16 GMT</pubDate><ttl>60</ttl></channel></rss>