В последние годы вопросы безопасности и защиты несовершеннолетних в интернете приобрели особую значимость. Разработчики платформ, особенно тех, что ориентированы на молодую аудиторию, вынуждены внедрять системы верификации возраста, чтобы соответствовать новым законодательным нормам. Discord, популярное приложение для общения среди игроков и сообществ, недавно запустил в Великобритании обязательный инструмент для подтверждения возраста. Однако пользователи не замедлили обнаружить критическую уязвимость этой системы — возможность обхода проверки с помощью изображений персонажей из видеоигр. Новая система Discord требует от пользователей прохождения идентификации для получения доступа к определённым каналам с контентом для взрослых.
В частности, платформа попросила пользователей загрузить фотографию лица или документ, подтверждающий личность. На первый взгляд, этот способ кажется достаточно надёжным и соответствует требованиям закона Об онлайн-безопасности (Online Safety Act) 2023 года, который направлен на защиту несовершеннолетних от нежелательного или вредного контента. Тем не менее на практике систему удалось обмануть с помощью высококачественных изображений компьютерных персонажей. Пример тому — успешная попытка пользователем загрузить верификацию с фото героя игры Death Stranding, Сэма Портера Бріджеса, чью внешность создавал актер Норман Рідус. Пика виртуального персонажа, отображаемого в игре с высокой детализацией и возможностью менять мимику в режиме фотосъемки, оказалось достаточно для прохождения проверки в Discord, включая проверку живости с просьбой открыть и закрыть рот.
Это явление вызвало бурные дискуссии среди экспертов и пользователей. С одной стороны, факт обхода подрывает доверие к системам защиты и ставит под сомнение эффективность мероприятий по контролю доступа к взрослому контенту. С другой — выявляет технические и юридические трудности внедрения подобной верификации на массовом уровне, особенно если учесть разнообразие способов взаимодействия пользователя с приложением и ограниченность аппаратных средств, таких как отсутствие веб-камеры. Политики и правозащитные организации также подняли вопросы о влиянии Закона об онлайн-безопасности на свободу в интернете и конфиденциальность пользователей. Электронный Фронт Свободы (Electronic Frontier Foundation) выразил опасения, что подобное законодательство может привести к масштабному сканированию и контролю контента, расширению доступа к личным данным и снижению уровня безопасности, в том числе из-за необходимости создания «задних дверей» в системах шифрования.
Кроме того, новые требования создают сложности для малых и нишевых сайтов, многие из которых вынуждены ограничивать деятельность или вообще закрываться из-за невозможности соответствовать дорогостоящим и технически сложным требованиям. Это в свою очередь сужает выбор контента и усложняет доступ к нему в рамках легального регулирования. Резкое повышение интереса к VPN-сервисам в Великобритании сразу после вступления закона в силу свидетельствует о том, что пользователи ищут способы обхода ограничений. VPN помогает скрыть географическое положение и получить доступ к сайтам и приложениям, не проходящим жёсткую проверку. Однако регулятор Ofcom предупредил, что платформы должны бороться с публикацией материалов, поощряющих использование таких инструментов для обхода ограничений.
Что касается самой Discord, инцидент с обходом проверки возрастного статуса показывает, что технологии ещё не достигли совершенства, и любой механизм требует постоянного совершенствования и адаптации под новые вызовы. Онлайн-платформы должны искать баланс между удобством пользователей и необходимостью соблюдать законодательство, одновременно обеспечивая безопасность и приватность. Также важна прозрачная коммуникация с аудиторией, чтобы объяснить цели и принципы новых норм, донести риски и преимущества, а также собирать обратную связь для улучшения решений. Возможно, будущее позволит внедрять многофакторную проверку с использованием искусственного интеллекта для распознавания реальных лиц и поведенческих паттернов, что затруднит попытки мошенничества. В целом ситуация вокруг Discord и обхода возрастной верификации наглядно демонстрирует сложность и многогранность вопросов регулирования цифрового пространства.
Она требует от разработчиков, законодателей и исследователей совместных усилий для создания комфортного, безопасного и справедливого онлайнового окружения, где каждый пользователь сможет получить доступ к контенту в соответствии со своим возрастом и правами. Таким образом, несмотря на положительную цель защиты несовершеннолетних, введение возрастных проверок сопровождается техническими и этическими трудностями, которые необходимо решать комплексно. Выявление уязвимостей, таких как обход с помощью игровых персонажей, служит сигналом для дальнейшего развития и совершенствования систем безопасности, а также для обсуждения рамок регулирования в эпоху цифровых технологий.