Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Spiksplinternieuwe Europese leeftijdsverificatie-app is te hacken

17-04-2026, 11:40 door Anoniem, 12 reacties
Zie hier de info https://www.nrc.nl/nieuws/2026/04/17/spiksplinternieuwe-europese-leeftijdsverificatie-app-is-te-hacken-a4925782 No way dat ik die app ga gebruiken
Reacties (12)
17-04-2026, 14:15 door accountofthaha - Bijgewerkt: 17-04-2026, 15:14
Alles is te hacken. Ook jou PC, ook de app van de bank, ook de app die al 30 jaar hetzelfde is. Beter dat dit nú wordt gevonden, zodat echt grote problemen gelijk uit de codebase worden gehaald. Hoe minder bugs en beveiligingsproblemen, des te beter deze app is wanneer deze wordt uitgerold.

Ik ben mij ervan bewust dat dit een referentieapp is, waaruit de eigenlijke apps worden gemaakt die wij als burgers gebruiken. Alsnog staat mijn originele reactie: beter nu fouten vinden en oplossen, dan later deze problemen moeten fixen.
17-04-2026, 18:34 door Anoniem
Dat is snel. Politici en hun slippendragers zullen wel andere voorzieningen voor het gebruik van "hun" social mediakanalen hebben gekregen in deze "barre tijden". Voor gewone mensen dan, niet voor hun.

Heeft iemand de claims al nagevlooid? Of is dit slechts uiting van hoopgevende journalistiek?
17-04-2026, 21:02 door Anoniem
Wat wil je: overheid en ICT.

Willen we nu echt met zijn allen dat politici zich op deze manier met de opvoeding van onze kinderen bemoeien.
En daarbij de hele bevolking maar weer eens met een extra probleem opzadelen.
We hebben nog niet genoeg last van persoons- en patientdata die op het inetrnet rondzwerft. Daar moet nog een schepje bovenop.

Als je zo als politiek nodig alleen kinderen wilt beschermen of weren, dan zijn daar ook andere oplossingen voor:
- Licht ouders en kinderen beter voor.
- Biedt ouders gratis hulp aan.
- Verplicht parental controls op toestellen en accounts voor kinderen.
- Biedt een (overheids) dns-filter aan voor gezinnen met kinderen.
- Beboet ouders waarvan de kinderen toch de fout in gaan en betrapt worden (Politici houden over het algemeen van boetes, want dat spekt de staatskas)

Wat politici ook zouden kunnen doen, is die verslavende en gevaarlijke apps en websites verbieden. Voor iedereen.
Daar hebben ze met andere producten nooit zo'n moeite mee. Waarom dan nu opeens wel. 0:-)

De enige andere oplossing die ik nog kan bedenken is burgerlijke ongehoorzaamheid.
Met zijn allen weigeren die leeftijdverificatie-app(s) te gebruiken.
Misschien komt de boodschap dan aan in Brussel en Den Haag.
F*ck 'em all. De rukkers.
18-04-2026, 09:12 door Anoniem
Door accountofthaha: Alles is te hacken. Ook jou PC, ook de app van de bank, ook de app die al 30 jaar hetzelfde is. Beter dat dit nú wordt gevonden, zodat echt grote problemen gelijk uit de codebase worden gehaald. Hoe minder bugs en beveiligingsproblemen, des te beter deze app is wanneer deze wordt uitgerold.

Ik ben mij ervan bewust dat dit een referentieapp is, waaruit de eigenlijke apps worden gemaakt die wij als burgers gebruiken. Alsnog staat mijn originele reactie: beter nu fouten vinden en oplossen, dan later deze problemen moeten fixen.
Dan maak jij er maar lekker gebruik van, ik in ieder geval niet. Dit gaat niet om de kinderen, dit gaat om totale controle, willen gewoon weten wie er achter elke account zit, de kinderen boeit ze geen ene reet.
18-04-2026, 12:26 door Anoniem
De staatsapp niet installeren. Dat is de enige manier om hier mee om te gaan...
18-04-2026, 20:49 door Anoniem
Door Anoniem: De staatsapp niet installeren. Dat is de enige manier om hier mee om te gaan...

Zal Koning en heure vrouw ook een gewone bankpas hebben?
19-04-2026, 09:49 door Anoniem
Door Anoniem:
Willen we nu echt met zijn allen dat politici zich op deze manier met de opvoeding van onze kinderen bemoeien.
We zien tegenwoordig op straat dat de ouders tegenwoordig dit steeds minder doen.
Dus misschien is dit wel nodig?

En daarbij de hele bevolking maar weer eens met een extra probleem opzadelen.
We hebben nog niet genoeg last van persoons- en patientdata die op het inetrnet rondzwerft. Daar moet nog een schepje bovenop.
Zo'n app hoeft niet extra data op het Internet aan te bieden.

Als je zo als politiek nodig alleen kinderen wilt beschermen of weren, dan zijn daar ook andere oplossingen voor:
- Licht ouders en kinderen beter voor.
-> Vaak is ook een probleem de ouders.
- Biedt ouders gratis hulp aan.
-> Die is er vaak al.
- Verplicht parental controls op toestellen en accounts voor kinderen.
Wat te misbruiken is? En voor websites erg slecht werkt.
- Biedt een (overheids) dns-filter aan voor gezinnen met kinderen.
Als dit hier geroepen wordt, wordt dit direct afgeschoten. Daarnaast wil je echt dat de overheid alle DNS requests ziet? Wat ook nog eens heel slecht werkt op telefoons die voornamelijk buiten huis gebruikt worden.
- Beboet ouders waarvan de kinderen toch de fout in gaan en betrapt worden (Politici houden over het algemeen van boetes, want dat spekt de staatskas)
Wat is er dan exact strafbaar?


Wat politici ook zouden kunnen doen, is die verslavende en gevaarlijke apps en websites verbieden. Voor iedereen.
Daar hebben ze met andere producten nooit zo'n moeite mee. Waarom dan nu opeens wel. 0:-)
Dus eigenlijk ook een stukje opvoeding van kinderen, waar je mee begint, dat je daar tegen bent. Je wilt dat de overheid gaat bepalen wat ik wel en niet mag doen op Internet?

De enige andere oplossing die ik nog kan bedenken is burgerlijke ongehoorzaamheid.
Met zijn allen weigeren die leeftijdverificatie-app(s) te gebruiken.
Misschien komt de boodschap dan aan in Brussel en Den Haag.
F*ck 'em all. De rukkers.
Klinkt leuk, maar als jij dit nodig hebt om iets te doen of te bekijken? Wat dan?

Maar leuke discussie voor in de kroeg.
19-04-2026, 12:33 door Anoniem
Dat met die pincode boeit mij niet zo. Maar er is een groter structureel probleem met de App. Zoals ik hem begrijp. En dat is dat het in feite een 'JA' is met een door de overheid gezette handtekening erover. Als antwoord op de vraag 'Ben jij 18+'.

Het moet mogelijk zijn dit veld uit een smartphone te prutsen en dan op iedere andere smartphone te zetten. Dit hoeft maar een keer gedaan te worden in Europa en daarna kunnen minderjarigen onbeperkt porno surfen. Op legale sites hiervoor! Dus niets met hidden nodes of zo.

De oplossing hiervoor is dat er een identiteit aan gekoppeld wordt. Aan dit veld. Waardoor je je dus bij elke 18+ site moet identificeren. En het Euro Parlement gaat hier voor stemmen. Omdat ze de eerste stap al gezet hebben met het accepteren van de huidige App. Dan is een tweede aanvullende stap snel gezet.
24-04-2026, 11:47 door Anoniem
Door accountofthaha: Alles is te hacken. Ook jou PC, ook de app van de bank, ook de app die al 30 jaar hetzelfde is. Beter dat dit nú wordt gevonden, zodat echt grote problemen gelijk uit de codebase worden gehaald. Hoe minder bugs en beveiligingsproblemen, des te beter deze app is wanneer deze wordt uitgerold.

Ik ben mij ervan bewust dat dit een referentieapp is, waaruit de eigenlijke apps worden gemaakt die wij als burgers gebruiken. Alsnog staat mijn originele reactie: beter nu fouten vinden en oplossen, dan later deze problemen moeten fixen.

En hoe ga je misbruik van de app tegen? Wat als ik mijn ID aan mijn kind geef en zeg ga maar online onder mijn naam en voel de vrijheid.
24-04-2026, 12:19 door Anoniem
Wie had dat nou gedacht, als braaf jongetje in het EU klasje? Gaat dat EU boek daar nou nooit dicht, of wachten ze wat Oekraine eruit weet te slepen, en gaan ze dan weer verder met onderhandelen over toetreding?

Gisteren stemde Turkse parlement in met leeftijdsverificatie:

https://datanews.knack.be/nieuws/wereld/turkije-stemt-voor-socialemediaverbod-voor-jongeren-onder-15-jaar/
24-04-2026, 22:29 door Anoniem
Door Anoniem: Dat met die pincode boeit mij niet zo. Maar er is een groter structureel probleem met de App. Zoals ik hem begrijp. En dat is dat het in feite een 'JA' is met een door de overheid gezette handtekening erover. Als antwoord op de vraag 'Ben jij 18+'.

Het moet mogelijk zijn dit veld uit een smartphone te prutsen en dan op iedere andere smartphone te zetten. Dit hoeft maar een keer gedaan te worden in Europa en daarna kunnen minderjarigen onbeperkt porno surfen. Op legale sites hiervoor! Dus niets met hidden nodes of zo.

De oplossing hiervoor is dat er een identiteit aan gekoppeld wordt. Aan dit veld. Waardoor je je dus bij elke 18+ site moet identificeren. En het Euro Parlement gaat hier voor stemmen. Omdat ze de eerste stap al gezet hebben met het accepteren van de huidige App. Dan is een tweede aanvullende stap snel gezet.

Je vergeet stappen 3 en 4:
3 - Hetzelfde als bij stap 2, maar dan ook voor alle andere niet 18+ sites (als de "oplossing" er eenmaal is...)
4 - Omdat bovenstaande niet vlekkeloos gaat werken en burgers nog steeds bij (door politici) als ongewenst bestempelde sites kunnen komen, zal de verficatie zich verplaatsen naar de ISP of het OS (profiel).

M. vr. groet,

Cassandra
25-04-2026, 07:47 door Anoniem
Door Anoniem: En hoe ga je misbruik van de app tegen? Wat als ik mijn ID aan mijn kind geef en zeg ga maar online onder mijn naam en voel de vrijheid.
Als jij je kind onder het motto voel de vrijheid mee laat drinken van de drank die jij in huis hebt en ook niet te beroerd bent om als die daarom vraagt een fles whiskey te halen bij de slijter dan is er ook geen enkele leeftijdscheck bij de kassa die dat gaat tegenhouden. Kan jij een regel bedenken die onmogelijk te overtreden of te omzeilen is? Ik niet. Iedereen die daarvoor kiest kan op de stoep fietsen, rood licht negeren, stelen, frauderen, ga zo maar door. Er zit altijd een grens aan wat kan worden afgedwongen.

Als jij je kind jouw identiteit laat gebruiken op de manier die je beschrijft dan ligt de beslissing om dat te doen wel bij jou als ouder, het gebeurt onder jouw verantwoordelijkheid en daar kies je bewust voor. Misschien is wel een belangrijk aspect van dit hele gedoe dat ouders meer grip hebben op dingen waar ze nu niet of maar heel moeilijk grip op hebben. Zoals die nu is gaat die app dat niet waarmaken, zoveel is wel duidelijk.

Wat mij opvalt aan dit onderwerp, en aan soortgelijke onderwerpen, is hoe enerzijds heel veel mensen totaal niet kunnen bevatten hoe zwart/wit het dichttimmeren van mogelijkheden op IT-technisch niveau is: menig lek is meteen veel te grootschalig te misbruiken om het te kunnen laten zitten; en hoe anderzijds veel mensen dat wel snappen ook over het analoge deel van de werkelijkheid redeneren alsof het alleen maar de bedoeling kan zijn om het even draconisch dicht te timmeren als op technisch niveau nodig is. Beide groepen hebben een blinde vlek en merken alleen die van de ander op.

Ik snap wel degelijk dat er iets nodig is om voor elkaar te krijgen dat kinderen net als in een fysieke slijterij online niet zomaar drank kunnen kopen, dat je geen gokverslaafde pubers wilt etc. Het is niet zo dat zorgen om dat soort dingen niet legitiem zijn omdat je er niet aan wilt dat je dan ook online op de een of andere manier moet laten zien dat je oud genoeg bent voor sommige dingen. Ik zie liever dat dat opgezet wordt met een app die (als ze de gevonden zwaktes dicht weten te timmeren) niets anders prijsgeeft dan waar het om gaat dan dat je je id-kaart en je smoel voor een camera moet houden bij allerlei sites die misschien wel doodleuk een handeltje maken van die gegevens of hun beveiliging niet op orde hebben. En natuurlijk moet zo'n app niet alleen aan zo'n site niets overbodig prijsgeven, die moet evenmin iets overbodigs prijsgeven aan de overheid, die heeft er geen ene donder mee te maken als ik online drank koop of een pornosite bezoek of zoiets.

Maar bezwaar heb ik ook. Niet tegen het feit dat je het niet absoluut waterdicht gaat krijgen. Als ze iets weten te maken dat technisch wel goed waterdicht is en het in de praktijk moeilijk genoeg maakt om de identiteit van een ander te gebruiken zonder dat die daarmee instemt kom je op een soortgelijk niveau uit als wat in de analoge wereld acceptabel is: er zit een rem op iets dat de samenleving niet wenselijk vindt. Mijn bezwaar is dat men het vooral heeft over sociale media, en het probleem daarmee is dat die doelbewust ontworpen zijn om zoveel mogelijk interacties uit te lokken, wat neerkomt op een verslavende werking (niet zo extreem als bij sommige harddrugs, maar zeker ook niet afwezig), en de schadelijke gevolgen daarvan voor de samenleving (aandacht opzuigen; impulsief reageren stimuleren en goed nadenken ontmoedigen; dat soort dingen) raken niet alleen de jeugd. Dingen als infinite scrolling in smartphone-apps en websites hebben ook een dergelijk effect.

Voor mij houdt vrijheid van mensen om te doen en laten wat ze willen op waar die diezelfde vrijheid van anderen aantast, en als je anderen exploiteert en daartoe de door jou gewenste kant op manipuleert dan ben je in mijn ogen bezig de vrijheid van die anderen aan te tasten en ga je over die grens heen. Social mediabedrijven en een fors deel van de tech-industrie (en niet alleen die) zitten volop in die manier van werken, en doen dat op manieren die de meeste mensen niet eens weten te bevatten en dus ook niet te herkennen. Dat gaat dus die grens over. Ik heb het idee dat men nog teveel bezig is met symptoombestrijding in plaats van het eigenlijke probleem onder ogen te zien en aan te pakken: exploitatieve verdienmodellen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.