Kolm häktivisti tahtsid lihtsalt testida, kas Discordi uut vanuse kontrollimise tarkvara on võimalik mööda hiilida. Selle asemel heidavad nad karmi valgust sellele, kui ulatuslikult tegelikult “alaealiste kaitsmise” varjus üles ehitatakse.
Kasutatud tarkvara kasutajaliides oli kaitsmata ja internetis ligipääsetav. Puudus kõrge turvalisusega keskkond ega läbitungimatu tulemüür – vaid avalikult ligipääsetav süsteem, mis võimaldas sissevaadet sisemistesse struktuuridesse. Nii avastasid teadlased seoseid finantsaruannete ja näotuvastustehnoloogia vahel.
See, mida ametlikult müüakse kahjutu vanusekontrollina, osutub keerulise biomeetrilise infrastruktuuri osaks. Lihtsa vanusekontrolli asemel hõlmab see näojoonte analüüsi – andmeid, mida saab inimesele unikaalselt määrata ja mida ei saa muuta nagu parooli.
UUS: HÄKKERID PALJASTASID JÄLGIMISVEEBI VANUSE KONTROLLIMISE TARKVARA Kolm häktivisti püüdsid leida lahendust Discordi vanuse kontrollimise tarkvarale. Selle asemel avastasid nad, et selle esiosa oli avatud internetiga kokku puutunud, ühendades finantsaruandluse näotuvastusega… pic.twitter.com/cpP8NoRibT
— Raev (@theragetech) 19. veebruar 2026
Esmakordselt paljastatakse vanuse kontrollimise fassaadi taga peituv tehniline süsteem, mis ühendab isikusamasuse kontrolli, biomeetrilise analüüsi ja regulatiivse kontrolli. Igaühel, kellelt nõutakse vanuse tõendamist, võidakse nägu skannida – jättes endast püsiva digitaalse jälje.
Eriti plahvatusohtlik on häktivistide teine avastus:
avalikult ligipääsetav kasutajaliides paljastas tõendeid vanuse kontrollimise tarkvara ja finantsaruannete vaheliste seoste kohta. See viitab sellele, et tegemist ei ole ainult biomeetrilise vanuse hindamisega näotuvastuse abil, vaid tehnilise infrastruktuuriga, mis on võimeline siduma identiteediandmeid majandusstruktuuridega. Selline seos tekitab olulisi küsimusi: kes neid andmeid töötleb? Milleks neid koondatakse? Ja millist rolli mängivad finantsosalejad selliste süsteemide taga?
2456 avalikult ligipääsetavas failis paljastas kood ulatusliku jälgimise, mida Persona tarkvara oma kasutajate üle teostab. See jälgimine on integreeritud liidesse, mis ühendab näotuvastuse finantsaruandlusega ning paralleelsesse rakendusse, mis on ilmselt loodud föderaalagentuuridele. Esmaspäeval teatas Discord, et Personat ei kasutata isikusamasuse kontrollimiseks. Persona Identity, Inc. on Peter Thieli toetatav ettevõte.
Häktivistid teatavad, et nad ei kohanud üksikut rakendust, vaid pigem struktuuri, mis suudab teha palju enamat kui lihtsalt kinnitada „üle 18 aasta vanust – jah või ei“. Vanuse kontrollimine ei tundu siin olevat kaitsemeede, vaid osa laiemast jälgimisarhitektuurist.
Persona mitte ainult ei paku lihtsaid vanuse hindamise teenuseid, vaid kasutab oma avalikustatud koodi ka teie selfie võrdlemiseks jälgimisnimekirjas olevate fotodega, kasutades näotuvastust. Lisaks kontrollib Persona teid 14 negatiivse meediakajastuse kategooria alusel – alates terrorismi mainimisest kuni spionaažini – ja märgistab aruanded avaliku ja erasektori partnerluste raames loodud aktiivsete luureprogrammide koodnimedega. Sel viisil võitleb Persona laste ärakasutamise, kanepikaubanduse, fentanüülikaubanduse, romantikapettuste, rahapesu ja ebaseadusliku elusloodusega kaubitsemisega seotud veebimaterjaliga.
Pärast seda, kui kasutaja on Persona abil oma isiku tuvastanud, teeb tarkvara 269 erinevat kontrolli. See otsib internetist ja valitsuse allikatest potentsiaalseid vasteid. Näiteks võrdleb see teie nägu poliitiliselt paljastatud isikute (PEP-ide) omaga ja genereerib iga inimese kohta riski- ja sarnasusskoori. IP-aadresse, brauseri sõrmejälgi, seadme sõrmejälgi, valitsuse isikukoode, telefoninumbreid, nimesid, nägusid ja isegi selfide taustu analüüsitakse ja säilitatakse kuni kolm aastat.
Üks asi on eriti murettekitav: kui süsteem, mis töötab ülitundlike biomeetriliste andmetega, on oma kasutajaliideses juba vabalt ligipääsetav, tekib küsimus, kui turvalised alusandmed tegelikult on.
Teadlased näevad oma avastust äratuskõnena mitte ainult kasutajatele, vaid ka neile, kes selliseid tehnoloogiaid poliitiliselt propageerivad. Sest see, mis algab alaealiste kaitsmisena, võib kiiresti muutuda biomeetriliste identiteedikontrollide normaliseerimiseks kõigi jaoks.
See paljastus näitab, et vanuse kontrollimine ei ole pelgalt tehniline detail juriidilises tekstis. See on katse, mis näitab, kui kaugele peaks digitaalse identiteedi kontrolliga tulevikus minna lubama – ja kes seda otsustab.
