Telefonisch Mo–Fr 8–20 Uhr erreichbar
280.000
Kunden
Sicherer
Versand
Kettner Edelmetalle
19.04.2026
17:29 Uhr

EU-Altersverifizierungs-App: BrĂŒssels digitales Prestigeprojekt in Minuten zerlegt

EU-Altersverifizierungs-App: BrĂŒssels digitales Prestigeprojekt in Minuten zerlegt
Symbolbild: KI-generiert

Man muss es der EU-Kommission lassen: Wenn es darum geht, mit großer Geste technologische Inkompetenz zur Schau zu stellen, ist BrĂŒssel nach wie vor ungeschlagen. Kaum hatte KommissionsprĂ€sidentin Ursula von der Leyen ihre neue Altersverifizierungs-App als Meilenstein des digitalen Kinderschutzes angepriesen, lag das vermeintliche Vorzeigeprojekt bereits in TrĂŒmmern. Ein Sicherheitsexperte brauchte weniger als zwei Minuten, um die App zu knacken. Zwei Minuten. So lange braucht mancher BrĂŒsseler BĂŒrokrat vermutlich, um seinen Morgenkaffee umzurĂŒhren.

Große Worte, hohle Technik

Von der Leyen hatte noch stolz betont, die App sei „voll open source" und jeder könne den Code prĂŒfen. Nun, genau das tat der Sicherheitsberater Paul Moore – und was er fand, dĂŒrfte selbst hartgesottene Kritiker der EU-Digitalpolitik erschĂŒttert haben. In einem vielbeachteten Beitrag auf der Plattform X legte Moore detailliert offen, wie erschreckend trivial der Zugang zu den vermeintlich geschĂŒtzten Daten sei.

Die Methode klingt fast schon banal: Konfigurationsdateien bearbeiten, den verschlĂŒsselten PIN-Wert löschen, die App neu starten, einen neuen PIN setzen – und schon hat ein Angreifer vollen Zugriff auf sĂ€mtliche Verifizierungsdaten. Die sogenannte Rate-Limiting-Funktion, die eigentlich Brute-Force-Angriffe verhindern sollte? Nichts weiter als ein simpler ZĂ€hler in einer editierbaren Datei, den man auf Null zurĂŒcksetzen kann. Die biometrische Authentifizierung? Ein einzelnes Flag in einem zugĂ€nglichen Speicher, das sich mit einem Handgriff auf „false" umstellen lĂ€sst.

Ausweisdaten liegen offen wie ein Buch

Besonders brisant: Die App speichert hochsensible Daten – Ausweisfotos, Passkopien, biometrische Merkmale – weitgehend ungeschĂŒtzt auf dem EndgerĂ€t der Nutzer. Keine sicheren Enklaven, keine kryptografische VerknĂŒpfung zwischen PIN und IdentitĂ€ts-Vault. Grundlegende Sicherheitsprinzipien, die jeder Informatikstudent im ersten Semester lernt, wurden schlichtweg ignoriert. Moore warnte unmissverstĂ€ndlich, dieses Produkt werde „irgendwann der Auslöser fĂŒr einen enormen Datenleak" sein. Es sei nur eine Frage der Zeit.

Telegram-Chef Pavel Durov kommentierte die Angelegenheit mit der ihm eigenen Trockenheit: Die App sei „hackable by design", weil sie dem GerĂ€t vertraue – und genau das sei „instant game over". Doch Durov ging noch einen entscheidenden Schritt weiter in seiner Analyse, die man durchaus als prophetisch bezeichnen darf.

Das perfide Muster: Erst Versagen, dann Überwachung

Was Durov beschrieb, ist ein Mechanismus, den aufmerksame Beobachter der EU-Politik seit Jahren beobachten können: Erst wird eine angeblich datenschutzfreundliche Lösung prĂ€sentiert. Dann wird sie gehackt. Und anschließend fordert man unter dem Vorwand der „Verbesserung" noch mehr Überwachung, noch mehr zentrale Datensammlung, noch mehr Kontrolle. Am Ende steht nicht der Schutz von Kindern, sondern die lĂŒckenlose digitale Erfassung jedes einzelnen BĂŒrgers.

Die Reaktion der EU-Sprecher auf das Debakel war dabei so vorhersehbar wie entlarvend. Chef-Sprecherin Paula Pinho erklĂ€rte lapidar, die App sei „fertig", könne aber „immer verbessert werden". Digital-Sprecher Thomas Regnier ruderte hastig zurĂŒck: Es handle sich ja nur um eine Demo-Version, das Finale komme spĂ€ter. Typisch BrĂŒssel. Erst mit Pauken und Trompeten ankĂŒndigen, dann kleinlaut relativieren, wenn die RealitĂ€t zuschlĂ€gt.

Altersverifizierung als Einfallstor fĂŒr totale Kontrolle

Wer glaubt, bei dieser App gehe es tatsĂ€chlich nur um den Schutz MinderjĂ€hriger vor Pornografie und schĂ€dlichen Inhalten, der ist entweder naiv oder hat die BrĂŒsseler Digitalstrategie der letzten Jahre nicht verfolgt. Mit dem Digital Services Act, dem Digital Markets Act und dem European Digital Identity Wallet wird seit geraumer Zeit systematisch der Weg in eine zentrale, app-basierte Kontrolle sĂ€mtlicher Lebensbereiche geebnet. Die Altersverifizierung ist lediglich der Einstieg. Bald soll dasselbe System fĂŒr Online-KĂ€ufe, BehördengĂ€nge und die Kontrolle darĂŒber herhalten, wer welche Inhalte im Internet sehen darf – und wer nicht.

Dass solche zentralisierten Systeme zwangslĂ€ufig zu gewaltigen Datenbergen fĂŒhren, die gehackt werden können und werden, wird in BrĂŒssel geflissentlich ignoriert. Statt auf robuste, dezentrale Lösungen zu setzen, baut man zentrale Strukturen auf und vertraut darauf, dass die BĂŒrger schon brav mitmachen werden. Ein gehacktes Handy reicht dann aus, um nicht nur das Alter, sondern die gesamte digitale IdentitĂ€t eines Menschen zu kompromittieren.

Wo bleibt der Aufschrei?

Man fragt sich unwillkĂŒrlich: Wo bleibt der Aufschrei der europĂ€ischen DatenschĂŒtzer? Wo bleiben die kritischen Stimmen in den Parlamenten? WĂ€hrend die EU-Kommission unverdrossen an ihrem digitalen Kontrollapparat bastelt, scheint die politische Opposition in weiten Teilen Europas zu schlafen – oder schlimmer noch: mitzumachen. Dabei geht es hier um nichts Geringeres als das Recht auf PrivatsphĂ€re, das Recht auf unbeobachtete Kommunikation und letztlich um die Grundfesten einer freien demokratischen Gesellschaft.

Die neue Bundesregierung unter Friedrich Merz tĂ€te gut daran, sich diesem digitalen Überwachungswahn aus BrĂŒssel entschieden entgegenzustellen, anstatt ihn stillschweigend zu akzeptieren. Denn was hier unter dem wohlklingenden Etikett „Kinderschutz" vorangetrieben wird, ist in Wahrheit der Aufbau einer Infrastruktur, die jederzeit zur umfassenden BĂŒrgerkontrolle missbraucht werden kann. Die Geschichte lehrt uns, dass Regierungen, die einmal ĂŒber solche Instrumente verfĂŒgen, sie auch nutzen werden – und zwar nicht zum Wohle der BĂŒrger.

Durov brachte es auf den Punkt: „Stay vigilant." Bleibt wachsam. Denn die nĂ€chste „Verbesserung" dieser App wird mit Sicherheit nicht weniger Überwachung bringen, sondern mehr. Viel mehr.

Wissenswertes zum Thema

Magazin
26.09.2025
6 Min.

Digitaler Euro: Kein Schutz vor Falschgeld

Auf der Nordseeinsel Föhr hĂ€ufen sich in diesen Wochen Berichte ĂŒber gefĂ€lschte 2-Euro-MĂŒnzen. Eisdielen, HĂ€ndler und Gastronomen sind gleichermaßen betroffen. Das zustĂ€ndige Landeskriminalamt erklĂ€r

Erhalten Sie kostenlose Tipps um Ihr Vermögen zu schĂŒtzen und als erster von neuen Produkten zu erfahren

Sie möchten regelmĂ€ĂŸig ĂŒber Produktneuheiten, spannende Finanznachrichten und exklusive Sonderangebote informiert werden? Dann melden Sie sich hier fĂŒr den kostenfreien Kettner Edelmetalle Newsletter an.

Durch Eingabe Ihrer E-Mail-Adresse und Anklicken des Buttons „Abschicken“ geben Sie die folgende EinwilligungserklĂ€rung ab: „Ich bin damit einverstanden, per E-Mail ĂŒber Produktneuheiten, spannende Finanznachrichten und exklusive Sonderangebote informiert zu werden und willige daher in die Verarbeitung meiner E-Mail-Adresse zum Zwecke der Zusendung des Newsletters ein. Diese Einwilligung kann ich jederzeit und ohne Angabe von GrĂŒnden mit Wirkung fĂŒr die Zukunft widerrufen. Die RechtmĂ€ĂŸigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt im Falle des Widerrufs unberĂŒhrt.“

Willst du Teil unserer Erfolgsstory sein?

Werde jetzt Teil vom #TeamGold

Offene Stellen