Europa anunció durante el día de ayer una nueva aplicación con la que proteger a los menores de edad del contenido que se publica diariamente en Internet. Pese a que en el momento de la presentación uno de los aspectos que se destacó fueron las garantías de privacidad, apenas 24 horas después han desmontado por completo este argumento. Una situación que ha levantado todo tipo de críticas que deja en muy mal lugar al trabajo realizado por el organismo europeo.
|
etiquetas: app , verificación , edad , ue , policía , datos , personales
Y lo de que proporciona todos los datos a la policía, el señor tuitero lo dice en base a que hay una variable clientSecret.
Ya está, como esa variable existe, pues la policía te puede leer todos tus datos, queda demostrado.
Bueno, al menos se puede ver que la app es de código abierto.
Añado: Ah, y no han pillado a la app enviando datos a la policía, como afirma el titular.
ageverification.dev/av-app-ios-wallet-ui/wiki/configuration/#how-to-wo
Será que llevo escribiendo código de este tipo más tiempo del que debería. Pero, clientId y clientSecret van juntos en OAuth 2.0 en el protocolo client_credentials.
O dicho de otra manera: hay una barbaridad de código ahí fuera donde una máquina conecta a otra via OAuth 2.0, y todo ese código tiene variables clientSecret.
Sería como decir que hay un gran peligro porque el principal componente de los cócteles molotov lo venden por ahí, en unos sitios llamados gasolineras.
El flujo Client Credentials sólo debe usarse entre máquinas sin acceso de usuarios, donde los secretos no son accesibles al usuario final ni a su dispositivo.
Hace no mucho tuve una conversación con un equipo de desarrollo en la que me faltó nada para mandarles a la mierda, porque tenían que implementar el flujo interactivo y no hacían más que pedirnos el clientSecret, y no había palabras que pudiera decirles para hacerles entender que no hay client secret en ese flujo.
Supuestamente era el equipo "de élite" de un proveedor.
Me hizo recordar la app de la Liga que escuchaba a la hora del partido a ver si estabas en un bar para mandar la ubicación...
Lee a #19, porque disparas hacia donde no toca...
La táctica de siempre: usar un motivo con el que todo el mundo está de acuerdo y con la excusa de la seguridad, el gobierno se pela siglos de lucha por los derechos.
Que Europa está involucionando es un hecho con tanto aspirante al control total.
Una app de verificación de edad lo único que tiene que almacenar es una variable booleana "isOver18".
Y flipo con que sea portada cen meneame cuando los dos envíos que anunciaron su publicación ayer pasaron sin pena no gloria, no sé ni si llegaron a portada.
Alucino también con que lleve 48 negativos y siga ahí. @imparsifal esto no es normal. Los negativos no chutan.
Os habéis vuelto una viejas de las que ven el Sálvame.
Los menores precisamente no van a instalar la app... ¿Para que les bloquee el acceso al porno?
Y si la instalan lo harán con datos falsos de sus padres, o de algún mayor de edad que hayan conseguido por Internet a cambio de fotos ligeras de ropa.
No, no soy antivacunas, pero no me gustan los métodos torticeros. Si quieres obligar a la población vete de cara
No puede ser, ya no podemos confiar en nadie
Les ha faltado time. Y solo es el primer intento, así que ojo.
La noticia no podría ser más sensacionalista...
Me da miedo que los mismos vuelvan a hacer otra app para europa o peor, que ya exista algúna que hayan hecho. Habria que hacerlas pasar todas por un equipo de hackers independiente.