欧盟在推进年龄验证时称 VPN 为‘需要关闭的漏洞’

发布: (2026年5月9日 GMT+8 13:52)
5 分钟阅读

Source: Hacker News

EU警告VPN被用于规避年龄验证系统

欧洲议会研究服务局(EPRS)警告称,虚拟专用网络(VPN)正日益被用于规避在线年龄验证系统,并将这一趋势描述为“立法中的一个漏洞,需要予以弥补”。

欧洲及其他地区的各国政府继续扩大在线儿童安全法规,要求平台在允许用户访问成人或受年龄限制的内容之前验证其年龄。

VPN的工作原理及其重要性

VPN是通过加密互联网流量并将连接路由到远程服务器来隐藏用户IP地址的隐私工具。虽然它们被广泛用于合法目的——保护通信、避免监控以及实现安全的远程工作——监管机构担心同样的技术会让未成年人规避地区年龄验证。

欧洲议会研究服务(EPRS)指出,在包括英国和美国多个州在内的国家强制实施年龄验证法后,VPN的使用激增。在英国,在线服务现在必须防止儿童访问有害内容,法律生效后VPN应用据称在下载榜单中占据主导。

— European Parliamentary Research Service (@EP_EPRS) May 6 2026

监管响应

  • 强制用户在访问 VPN 服务前进行身份验证可能会显著削弱匿名保护,并在监视和数据收集方面带来新的风险。VPN 提供商和隐私倡导者已经在一封 致英国政策制定者的信 中表达了反对意见。
  • 研究人员最近发现欧盟委员会官方年龄验证应用存在多项安全和隐私缺陷,该应用被发现将敏感的生物特征图像存储在未加密的位置,并暴露出可能让用户完全绕过验证控制的弱点。请参阅关于 安全缺陷 的报告。

年龄验证的技术挑战

EPRS 报告承认,年龄验证在欧盟范围内仍然技术上困难且碎片化。当前的系统——基于自行声明、年龄估计或身份验证——相对容易被未成年人绕过。

新兴方法包括在法国使用的“双盲”验证系统,在该系统中,网站仅收到用户符合年龄要求的确认,而不获知用户的身份;同时,验证提供商也看不到用户访问了哪些网站。

针对 VPN 使用的立法举措

监管机构正开始在立法中直接处理 VPN 使用问题:

  • 犹他州成为美国首个在在线年龄验证中明确针对 VPN 使用制定法律的州。该州的 SB 73 将用户位置定义为基于实际在场的物理位置,而不是表面的 IP 地址,即使使用 VPN 或代理服务进行隐藏也适用。详细信息请参阅 Utah law article
  • EPRS 表示,随着欧盟修订网络安全和在线安全立法,VPN 提供商可能面临日益严格的审查。对欧盟《网络安全法》的未来修订可能会引入针对儿童安全的要求,旨在防止 VPN 被用于规避法律保护。
0 浏览
Back to Blog

相关文章

阅读更多 »

Show HN:TikTok 但用于学术论文

功能 发现 一个了解你正在研究内容的 feed 根据你的兴趣、热门话题、新鲜度和社区参与度对 papers 进行排名。 选择一个 fe…

被 Apple 杀死

文章 URL: https://killedbyapple.theden.sh/ 评论 URL: https://news.ycombinator.com/item?id=48095468 积分: 87 评论: 78