EU-app voor leeftijdscontrole al meteen gehackt na lancering
Onafhankelijke ontwikkelaars vonden kwetsbaarheden in de broncode van de Europese leeftijdsverificatieapp. De Commissie erkent de problemen en belooft aanpassingen.
- Onafhankelijke ontwikkelaars kraakten de EU-app voor leeftijdsverificatie in minder dan twee minuten door zwakke plekken in de broncode te misbruiken
- De Europese Commissie erkent de problemen en werkt aan aanpassingen, maar het vertrouwen in het systeem heeft een deuk gekregen
De Europese Commissie staat voor een stevige uitdaging na de lancering van haar nieuwe app voor leeftijdsverificatie. Onafhankelijke ontwikkelaars slaagden erin de beveiligingsmaatregelen van de applicatie te omzeilen — en dat in minder dan twee minuten. Brussel erkent dat de broncode verder moet worden bijgewerkt, maar houdt vast aan het bredere project.
Wat is deze app precies?
De EU werkt al een tijdje aan digitale tools om jongeren beter te beschermen op het internet. Deze leeftijdsverificatieapp maakt deel uit van die bredere strategie: platformen zoals sociale media en websites met volwasseneninhoud zouden via zo'n systeem de leeftijd van gebruikers kunnen controleren zonder dat die hun volledige identiteit hoeven prijs te geven. Het idee klinkt slim — maar de uitvoering blijkt voorlopig niet waterdicht.
Onafhankelijke programmeurs die de vrijgegeven broncode onder de loep namen, ontdekten al snel zwakke plekken in de beveiliging. Sommigen beweren de bescherming te hebben omzeild in amper twee minuten. Dat is een gevoelige klap voor een initiatief dat net bedoeld is om de digitale veiligheid van minderjarigen te garanderen.
Commissie erkent de tekortkomingen
De Europese Commissie reageert eerlijk op de kritiek: ze bevestigt dat de broncode verdere aanpassingen nodig heeft. Dat de code publiek beschikbaar is gesteld — een principe dat ook wel 'open source' heet — is op zich een bewuste keuze. Transparantie moet toelaten dat externe experts meekijken en fouten signaleren. Alleen was het misschien de bedoeling dat die fouten voor de lancering werden ontdekt.
Het is niet de eerste keer dat een groot Europees digitaal project te maken krijgt met beveiligingsproblemen kort na de introductie. Denk aan de opstartproblemen met de Europese digitale coronacertificaten in 2021, waarbij ook aanvankelijk kwetsbaarheden opdoken. Het verschil is dat leeftijdsverificatie rechtstreeks raakt aan de bescherming van kinderen online — wat de politieke druk om snel te handelen des te groter maakt.
Waarom is dit ook voor Vlamingen relevant?
België is geen passieve toeschouwer in dit verhaal. Vlaamse jongeren gebruiken massaal sociale media en andere platforms die onder de nieuwe EU-regels zouden vallen. Als dit verificatiesysteem niet goed werkt, blijft de bescherming van minderjarigen op papier bestaan maar niet in de praktijk. Bovendien heeft België al langer een eigen discussie over leeftijdscontroles online: zo worstelen Belgische beleidsmakers met de vraag hoe sociale mediaplatformen zoals TikTok of Instagram minderjarigen beter kunnen afschermen van schadelijke inhoud.
De EU-app is in principe een poging om een Europese standaard te zetten voor iets wat individuele lidstaten tot nu toe niet consequent hebben opgelost. Als die standaard nu al vertrouwen verliest door beveiligingslekken, dreigt het draagvlak voor zo'n gecentraliseerde aanpak te eroderen — zowel bij burgers als bij platformbedrijven die de tool uiteindelijk moeten integreren.
Wat nu?
De Europese Commissie heeft aangegeven verder te sleutelen aan de broncode. Wanneer een bijgewerkte versie beschikbaar komt en hoe grondig die wordt getest alvorens opnieuw vrij te geven, is vooralsnog onduidelijk. Intussen blijft de vraag hangen: kan de EU haar ambitie om het internet veiliger te maken voor kinderen waarmaken, of blijft het bij goedbedoelde maar slecht uitgevoerde initiatieven?
Dit artikel werd mede opgesteld met behulp van AI-technologie, conform de EU AI Act. De inhoud werd redactioneel gecontroleerd.


Reacties
Log in om een reactie te plaatsen
Inloggen