ブリュッセルが年齢確認アプリを立ち上げた。ハッカーは2分で破った

ブリュッセルが開発した年齢確認アプリは、EU統一デジタルアイデンティティ規格(eIDAS)の実装の一部です。このシステムの革新的な側面は、ゼロ知識証明技術を活用して、ユーザーが自身の身元情報をウェブサイトに開示することなく成人であることを証明できる点にあります。

ブリュッセルが開発した年齢確認アプリは、EU統一デジタルアイデンティティ規格(eIDAS)の実装の一部です。このシステムの革新的な側面は、ゼロ知識証明技術を活用して、ユーザーが自身の身元情報をウェブサイトに開示することなく成人であることを証明できる点にあります。

プライバシー保護の観点からは優れた設計ですが、セキュリティ上の問題が浮上しました。アンロック状態のスマートフォンに物理的にアクセス可能な者は、アプリ内のデータに直接アクセスできる脆弱性が指摘されています。

記事のタイトルは深刻な被害を示唆していますが、実際にはアプリはまだ正式ローンチされておらず、ブリュッセルがセキュリティテスト前にソースコードを事前公開したという経緯です。技術的な脆弱性よりも、開発プロセスと情報発信の不透明さがPR上の問題として浮上し、これが記事の焦点となっています。

HNの反応

HNコミュニティは記事タイトルの誇張を指摘し、アプリはまだ立ち上がっておらずソースコード事前公開に過ぎないことを強調しています。同時に、eIDASの重要な実装であることと技術的なセキュリティ改善の必要性について議論しています。

注目コメント

「これはeIDASの実装です。このシステムの意図は、スマートフォンの認証情報を使ってゼロ知識証明によって成人であることを証明でき、誰にも身元を開示する必要がないという点です。しかし、アンロック状態のスマートフォンにアクセスできる者がいる場合、このアプリのデータにアクセスされる可能性があり、これはセキュリティを強化する必要があります。」— @JimDabell

元記事を読むHN討議を見る