«Цифровой контроль и отмена вето: суверенитету стран ЕС приходит конец» — гласил заголовок одного из тех русскоязычных СМИ, что специализируются на разоблачении «европейских ужасов». В статье, рассказывающей нам о том, что ЕС — это «авторитарное наднациональное образование, направленное против России», сообщается о взломе общеевропейского приложения для возрастной проверки.

Автор рассказывает, как во время публичной демонстрации «система была взломана с минимальными усилиями». Из того, что после такого демонстративного взлома проект всё же не закрыли, в этой публикации делается вывод, что никакое это не приложение возрастного контроля, а инструмент тотального цифрового контроля: «Большой брат» в виде Евросоюза смотрит на нас. 

О чём вообще идёт речь?

Речь идёт о новом общеевропейском приложении для подтверждения возраста (EU age verification app), которое Еврокомиссия продвигает, прежде всего, как инструмент защиты детей в интернете. 

Приложение планируют использовать для доступа к сервисам с возрастными ограничениями — соцсетям, порносайтам, онлайн-казино и т.д. Также его связывают с более широкой инициативой ЕС по развитию европейского цифрового удостоверения личности (EUDI Wallet).

15 апреля 2026 года глава Еврокомиссии Урсула фон дер Ляйен объявила, что приложение технически готово, а в конце апреля Еврокомиссия призвала страны ЕС ускорить его внедрение. 

Приложение позволяет пользователям подтверждать свой возраст онлайн без передачи личных данных сторонним платформам, что должно устранить необходимость сбора сайтами конфиденциальной информации. Было заявлено, что разработанная программа полностью анонимна и безопасна.

В качестве особого достоинства разработки подчёркивалась открытость кода. Программа с открытым кодом, то есть, с публично доступными «внутренностями», позволяет любому человеку (если он знает, куда смотреть) оценить устройство приложения, его стабильность и логику работу. А при необходимости, предложить исправления или собственную версию приложения.

Популярное англоязычное издание о кибербезопасности Cybernews в обширном материале, собравшем первую критику нового приложения ЕС, полагает, что именно открытость кода позволила экспертам внимательно изучить верификатор возраста и найти в нём ряд слабых мест. 

Предлагаем пройтись по основным претензиям специалистов, в рамках серии Фактчек «Чайки»

Эксперт Пол Мур против Еврокомиссии

Прежде всего, никакой «публичной демонстрации» со взломом никто не проводил. Если только не называть так общедоступные посты в соцсети X, опубликованные Полом Муром — британским независимым экспертом по кибербезопасности. Главными цитатами из его твита стали: «Взлом приложения #EU #AgeVerification менее чем за 2 минуты» и «Серьёзно, Урсула фон дер Ляйен, — этот продукт в какой-то момент станет причиной огромной утечки. Это лишь вопрос времени». Эти броские цитаты и разошлись по статьям с яркими заголовками. В самом посте содержались предметные описания обнаруженных уязвимостей.

Ключевая претензия: приложение недостаточно жёстко связывает PIN-код, биометрические данные и цифровую идентичность пользователя. 

Злоумышленник, если он получит доступ к устройству, на котором установлено приложение, и его файловой системе, сможет вручную изменить параметры и в теории он сможет использовать чужое подтверждение возраста. А если такого рода уязвимости принципиально сохранятся на следующих этапах цифровизации, то однажды суметь выдать себя за владельца данных.

В комментариях к посту, в котором более конкретно (и, соответственно, для неспециалиста более непонятно) разбираются проблемы приложения, встретились оппоненты Мура. Они уверены, что означенные недостатки исправимы, а сама ситуация не заслуживает определения «критические проблемы безопасности». 

Впрочем, преобладали комментарии теоретиков заговора о том, что приложение — это часть глобальной системы цифрового контроля над гражданами, внедряемой тёмными силами, стоящими за парадной вывеской «Евросоюз».

Реагируя на комментарии сторонников скорейшего введения жёстких возрастных онлайн-проверок, Мур писал: «Всплывающие окна с вопросом “Вам есть 18?”  существуют уже десятилетиями. Сторонники возрастных проверок утверждают, что простого вопроса и ответа больше недостаточно, а сайты теперь должны без сомнений удостовериться, что вам больше 18 лет — иначе им грозят штрафы или даже тюремное заключение».

Но по мнению Пола Мура, новое приложение не меняет ситуацию кардинально, зато заставляет передавать приложению крайне чувствительные биометрические данные.

Война Павла Дурова

К теме быстро присоединился создатель Telegram Павел Дуров, который представил выявленные недостатки нового приложения, как нечто большее, чем неверное технологическое решение, по сути, обвинив руководство ЕС в попытках внедрения инструмента тотальной слежки.

«Их приложение для проверки возраста было уязвимо по замыслу — оно доверяло самому устройству (а это мгновенное поражение, с точки зрения безопасности). Если только ЕС не управляют клоуны, то их настоящий план выглядит так: Шаг 1 — представить “уважающее приватность”, но уязвимое приложение; Шаг 2 — приложение взламывают (ВЫ НАХОДИТЕСЬ ЗДЕСЬ); Шаг 3 — убрать приватность, чтобы “исправить” приложение», — написал Дуров в своём телеграм-канале. 

И в завершении поста — настоящий подарок всем сторонникам теории «цифрового концлагеря»: «Европейским бюрократам нужен был повод, чтобы незаметно начать превращать своё “уважающее приватность” приложение для проверки возраста в механизм слежки за всеми европейцами, пользующимися соцсетями. Сегодняшний “неожиданный взлом” как раз дал им такой повод».

Серьёзное обвинение, выдвинутое известным онлайн-бизнесменом, произвело впечатление на общественность.

Но не стоит забывать, что введение жёстких возрастных ограничений, а тем более прямых запретов на пользование соцсетями для лиц младше 18 лет, ведут к значительным убыткам для онлайн-бизнеса. В том числе того же Telegram.

Компания Telegram изначально и последовательно выступает против обязательных мер по проверке возраста. Так, Дуров выражал серьёзную обеспокоенность по поводу планов испанского правительства ввести возрастные ограничения для пользователей социальных сетей, назвав это «опасным новым регулированием и лазейкой для общественного наблюдения и массового сбора данных».

Он даже разослал сообщение всем пользователям Telegram в Испании, напрямую критикуя законопроект и распространяя всё те же апокалиптические предупреждения. Испания ответила, обвинив Дурова в «распространении лжи» и стремлении подорвать демократические институты. 

Напомним, что Павел Дуров был арестован в Париже в августе 2024 года в рамках расследования обвинений в мошенничестве, незаконном обороте наркотиков, организованной преступности, пропаганде терроризма и киберзапугивании. Так что его борьба с властями европейских стран носит и вполне личный характер.

Вообще, обвинения государственных регуляторов в том, что они создают «систему глобальной слежки», звучащие от интернет-платформ, выглядят как самый настоящий ответный удар. Поскольку регуляторы много лет обвиняли самих мировых онлайн-гигантов в незаконном сборе данных и недостаточном контроле за распространением запрещённой информации.

Не стоит забывать, что разоблачители, в том числе Павел Дуров, сами создали приложения с многомиллионной аудиторией, которые ежедневно узнают, что мы едим, пьём, каким кормом питаются наши собаки и даже каковы наши сексуальные предпочтения.

Оправдания европейских чиновников

Вернёмся непосредственно к истории с приложением для возрастной проверки. Столкнувшись после экспертной критики с потоком вопросов на пресс-брифинге, представитель Еврокомиссии выглядел несколько бледновато.

Чиновник сообщил, что представленная версия пока не является окончательным пользовательским продуктом, несмотря на то, что глава Еврокомиссии назвала приложение готовым. 

На пресс-конференции было заявлено, что, хотя приложение «содержит все функции», запланированные для пользователей, на практике это всё ещё «демонстрационная версия».

Выступавший представитель Еврокомиссии упирал на то, что приложение официально не запущено для граждан, и вновь обращал внимание на публикацию исходного кода в открытом доступе, что собственно и позволило экспертам критиковать приложение и привлечь внимание сообщества. 

Также чиновник уверил, что опубликованный на GitHub код активно обновляется, и после последней волны критики уже готовится «новая версия».

На эксперта Пола Мура версия с обновлениями большого впечатления не произвела, и он написал: «Меня глубоко беспокоит то, что они продолжают продвигать эту систему, несмотря ни на что, при этом заявляя о высочайшем уровне конфиденциальности и безопасности». 

Мур призвал Европейскую комиссию и лично Урсулу фон дер Ляйен принять участие в публичном вебинаре на эту тему. На момент подготовки этого материала отклика из Еврокомиссии не последовало. 

Письмо четырёхсот профессионалов

Противники возрастных онлайн-проверок нередко ссылаются на открытое письмо, которое в феврале-марте подписали 438 экспертов из 32 стран. Правда, в нём профессионалы кибербезопасности разбирают не проблемы конкретного приложения, а рассуждают обо всех подводных камнях возрастных проверок в целом.

Заметно менее популярным, чем «письмо 400», стал ответ на этот документ, опубликованный международной отраслевой ассоциацией компаний, разрабатывающих технологии проверки возраста (Age Verification Providers Association — AVPA). 

Разберём основные аргументы обоих публичных документов.

В «письме 400» эксперты в области кибербезопасности утверждают, что инструменты проверки возраста не подходят для решения проблемы ограничения доступа к вредоносному контенту, поскольку их легко обойти с помощью простых предметов или изображений, сгенерированных искусственным интеллектом. 

Отраслевые специалисты парируют: системы проверки также основываются на современных технологиях, в том числе с использованием возможностей ИИ, и их довольно сложно обойти с помощью поддельных бород или статичных фотографий.

Киберспециалисты предупреждают, что для подтверждения возраста потребуется повсеместное подтверждение возраста для самой обычной онлайн-деятельности, что создаст большую инфраструктуру, которую можно использовать для слежки, профилирования и централизации данных.

На что разработчики проверочных систем отвечают, что есть программные решения, сохраняющие конфиденциальность, которые позволяют проверять возраст без раскрытия личности и без возможности отслеживания данных между различными сервисами.

Также в «письме 400» говорится о том, что для эффективного подтверждения возраста необходима сложная единая инфраструктура, основанная на цифровых удостоверениях личности, выдаваемых государством. А такой инфраструктуры в настоящее время просто не существует.

На что им отвечают, что такая идентификация — не единственное эффективное решение, а удачно устроенные и децентрализованные системы учётных данных уже функционируют, например, в виде мобильных водительских удостоверений. 

Впрочем, специалисты по разработке систем возрастных проверок признают, что проблема инфраструктуры существует, но это лишь дополнительная сложность проектирования.

Также эксперты по кибербезопасности предупреждают, что обязательная проверка возраста может усугубить цифровое неравенство, поскольку не у всех есть доступ к государственным удостоверениям личности. А некоторым категориям граждан может не хватать необходимых навыков для работы со сложными системами проверки, например, пожилым людям или мигрантам.

Разработчики отвечают, что для этого нужно предлагать несколько методов возрастной проверки, включая проверку документов, платежной карты, или, скажем, номера мобильного телефона.

Нетрудно заметить, что основная дискуссия идёт не о том, нужна ли возрастная верификация в ЕС и других регионах мира, а о том, как реализовать её без превращения в систему массовой идентификации и отслеживания пользователей.

То есть, эксперты согласны с теоретиками «цифрового концлагеря»?

Нет, специалисты озабочены качеством конкретных решений, а не разоблачением заговоров. 

Экспертное сообщество в настоящее время ведёт довольно широкую дискуссию, многие детали которой понятны лишь профессионалам.

В ходе этой дискуссии специалисты прежде всего призывают не слишком торопиться с внедрением верификационных систем, а также учитывать при их разработке все возможные риски, связанные с расширением применения новых приложений.

И ещё раз повторимся: главный на сегодняшний день критик приложения не писал ничего о том, что оно может несанкционированно передавать личные данные пользователя кому-либо. Оно потенциально уязвимо в случае, если доступ к конкретному устройству получает злоумышленник. Это плохая новость, но она не про тотальный контроль за пользователями.

Надо отметить, что из комментариев к экспертной критике европейского приложения для проверки возраста следует, что сторонники теории о «Большом брате» вовсе не считают киберспециалистов своими союзниками. Экспертов обвиняют в том, что они своей публичной критикой в конечном итоге способствуют улучшению приложений, ведущих всех европейцев в пресловутый «цифровой концлагерь».

Само создание связки между опасениями поспешных решений со стороны экспертного сообщества и теорией заговора о тотальном контроле способствует переводу проблемы из сферы профессиональной дискуссии в сферу публичной истерики. И, если на экспертные аргументы чиновники вынуждены отвечать предметно или выглядеть некомпетентными, то на обвинения в заговоре и стремлении к тоталитарному контролю они могут реагировать пропагандистской риторикой схожего тона. Переиграть крикунов политикам всегда было проще, чем профессионалов.

Приложение для подтверждения возраста — это первый шаг на пути к созданию более широкой системы цифрового удостоверения личности ЕС. И очевидно, что открытая дискуссия о качестве этого приложения и его принципиальной архитектуре исключительно важна. 

Похоже, что текущая версия приложения действительно далека от совершенства, поскольку её критикуют не только борцы с европейской системой и сторонники полной киберсвободы. Часть критики идёт от европейских разработчиков, создающих в том числе и государственные системы — они также считают, что можно и нужно сделать систему более криптографически корректной.

Что бывает, когда регулирование, тотальный контроль и вытекающие из этого запреты становятся во главу угла, мы видим на примере Китая или соседней России, где возрастные маркировки ставят на стихи Пушкина. Но в тех же слоях населения, где страшатся тотального цифрового контроля, всё чаще раздаются призывы защищать детей от противоправного контента.

Кстати, противники разработок ЕС не предлагают (к счастью) запретить полностью все «телеграмы и фейсбуки» вместо разработки приложений-верификаторов. Возможно потому, что тогда негде будет шумно жаловаться на то, как нас загоняют в «цифровой концлагерь».

Если нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Нас можно найти также:

Подписаться
Уведомление о
guest
0 Комментарий
Oldest
Newest Most Voted