Fass ohne BodenFass ohne Boden
Notification Show More
Font ResizerAa
  • Themen
    • Politik
    • Investigativ
    • Politiker Dossiers
    • Politischer Islam
    • AI & Cyber
  • Fass ohne Boden
    • Newsletter
    • Presse
    • Impressum
  • Datenschutz
    • Cookies
  • Spenden / Donate
Reading: EU-Altersapp gehackt
Font ResizerAa
Fass ohne BodenFass ohne Boden
Suche
  • Themen
    • Politik
    • Investigativ
    • Politiker Dossiers
    • Politischer Islam
    • AI & Cyber
  • Fass ohne Boden
    • Newsletter
    • Presse
    • Impressum
  • Datenschutz
    • Cookies
  • Spenden / Donate
Follow US
Copyright © 2016-2026 Fass ohne Boden
Fass ohne Boden > AI & Cyber > EU-Altersapp gehackt
AI & Cyber

EU-Altersapp gehackt

Sicherheitsexperten decken gravierende Schwächen in EU-Altersverifizierungs-App auf.

Ursula von der Leyen - Martin Juen - Sepa Media - Runway FoB AI
Ursula von der Leyen - Martin Juen - Sepa Media - Runway FoB AI
Redaktion
Redaktion
16. April 2026
Share
3 Min Read

In drei Sätzen: Sicherheitsexperten haben kritische Schwachstellen in der Altersverifizierungs-App der Europäischen Union aufgedeckt. Paul Moore demonstrierte, wie Angreifer mit einfachen Dateiänderungen auf dem Smartphone den PIN, die Biometrie und Sperren umgehen können. Die Kommission stellte die App gestern als technisch bereit vor, um Minderjährige online zu schützen.

‼️🇪🇺 The EU's new Age Verification app was hacked with little to no effort.

When you set it up, the app asks you to create a PIN. But that PIN isn't actually tied to the identity data it's supposed to protect. An attacker can delete a couple of entries from a file on the phone,… pic.twitter.com/kqaC7rfFwa

— International Cyber Digest (@IntCyberDigest) April 16, 2026

Der Auslöser: Nur einen Tag nach der Ankündigung von Ursula von der Leyen, die App sei technisch fertig und erfülle höchste Datenschutzstandards, veröffentlichte ein Sicherheitsexperte einen Hack. Die Demonstration zeigt, dass die Referenzimplementierung grundlegende Designfehler aufweist.

Wer sagt was:

  • Ursula von der Leyen erklärte in einer Pressemitteilung: „Unsere europäische App zur Altersverifizierung ist technisch bereit und wird den Bürgern bald zur Verfügung stehen. Sie respektiert die weltweit höchsten Datenschutzstandards.“
  • Paul Moore, der die Schwachstelle demonstrierte, warnte hingegen: „Dieses Produkt wird irgendwann der Auslöser für eine gewaltige Datenschutzverletzung sein. Es ist nur eine Frage der Zeit.“

Das Sittenbild: Die App soll anonym das Alter prüfen, ohne volle Daten preiszugeben. Doch in der Demo Version reicht lokaler Dateizugriff aus, um alle Schutzmechanismen auszuhebeln. Das wirft Zweifel an der Praxistauglichkeit auf.

Das große Ganze: Die App ist eine Open Source Blueprint für Mitgliedstaaten, die sie an nationale eID Systeme anpassen müssen. Sie soll DSA Anforderungen erfüllen und Plattformen von eigenen Verifizierungen entlasten.

Zwischen den Zeilen:

  • Angreifer greifen auf die internen Einstellungsdateien des Smartphones zu, die jede Android-App in einem Ordner namens shared_prefs speichert.
  • Dort löschen sie einfach die beiden Einträge PinEnc und PinIV, also die verschlüsselte Version des zuvor gesetzten PIN-Codes.
  • Nach einem Neustart der App merkt diese nicht mehr, dass ein PIN existiert, und lässt den Nutzer einen neuen, beliebigen PIN festlegen.
  • Die bereits gespeicherten und verifizierten Identitätsdaten (das „Age Credential“) bleiben jedoch unverändert im Hintergrund erhalten.
  • So kann der Angreifer mit seinem neuen PIN auf die ursprünglichen, echten Altersnachweise des Opfers zugreifen und diese später gegenüber Webseiten oder Plattformen vorlegen.
  • Der Schutz gegen zu viele falsche PIN-Eingaben besteht lediglich aus einem einfachen Zähler in derselben Textdatei, der sich auf null zurücksetzen lässt.
  • Dadurch kann ein Angreifer beliebig oft raten oder weiter testen, ohne dass die App sperrt.
  • Auch die biometrische Prüfung per Gesicht oder Fingerabdruck ist nur ein einfacher Ja/Nein-Schalter in derselben Datei. Wird dieser auf „aus“ gestellt, überspringt die App die Biometrie komplett.

Follow the money: Die Entwicklung der Blueprint erfolgte durch Partner wie Scytáles und T-Systems. Genaue Kosten sind nicht bekannt.

Sei einmal steil und werde FoBtimist.
Mach es legal - Spende jetzt - GaToR GFX -Adobe StockMach es legal - Spende jetzt - GaToR GFX -Adobe Stock

Die andere Sicht: Es handelt sich um eine Test-Version mit bewussten Vereinfachungen für Entwickler. Produktionsversionen in den Mitgliedstaaten sollen härter gesichert sein.

Warum das wichtig ist: Selbst bei Open Source Code und hohen Ansprüchen scheitert die Umsetzung an grundlegenden Fehlern. Am Ende riskiert die EU mit solchen Tools genau das, was sie verhindern will, nämlich den Vertrauensverlust in digitale Identitäten durch vermeidbare Pannen.

Quellen:

  • cybernews.com
  • ec.europa.eu
  • ageverification.dev
Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Print
Keine Kommentare Keine Kommentare

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.

Meistgelesen

  • Sicherheit, Gaskrise und Russlands Krieg: Nehammer reist nach Israel (117.085)
  • Messenger-Gesetz: Die Liste (30.650)
  • Ampel-Kommission: Corona-Trend geht nach unten (29.654)
  • „Geschäftsmaurerei“: Wie Logenbrüder Wien unter sich aufteilen (27.202)
  • Der perverse Botschafter (24.665)

News

  • EU-Altersapp gehackt
  • ORF ohne „Königskobra“
  • Angeschlagener WKW-Chef warnt
  • Bargeld-Obergrenze kommt
  • SPÖ NÖ: Putsch abgesagt

Gönn dir

Sujetbild Hacker - DALL-E-2 - Runway FoB AI
AI & Cyber

Russen hacken ukrainische Staatsanwälte

Redaktion
Redaktion
15. April 2026
Sujetbild WhatsApp - Heiko - Pixabay - Runway FoB AI
AI & Cyber

WhatsApp-Mitarbeiter lesen mit

Redaktion
Redaktion
9. April 2026
Anthropic Claude OpenClaw - Runway FoB AI
AI & Cyber

Anthropic stoppt Flatrate-Nutzung

Redaktion
Redaktion
6. April 2026
Previous Next
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?