Koko vyyhdissä eniten huolestuttaa, että EU-komissio uutisoinnin mukaan pitää tätä järjestelmää teknisesti valmiina. Ja lopputulos on siis se, että se on triviaali ohittaa ja vastaa suojatasoltaan sitä vanhaa "olethan yli 18v" -popuppia. Luoja tietää, kuinka paljon tähän sähläämiseen on upotettu julkista rahaa.
Tuntuu, että tekijöillä on uhkamallin määrittely täysin hukassa. Tässä kyseisessä tapauksessa laitteen loppukäyttäjä on threat actor, sillä:
* Alle 18v (tai jokin muu tarkistettu ikäraja) käyttäjä haluaa väittää olevansa vanhempi
* Vaikka olisit yli 18v (tai vastaava) et halua että todelliset tietosi yhdistyvät millään tavoin koko prosessiin
Eli kaikilla loppukäyttäjillä on selkeä tarve ohittaa koko turhana pidetty systeemi. Nykyinen protokolla selvästi luottaa liikaa käyttäjän ohjelmistoon. Ja kuten nähtiin, siitä pystyy tekemään vaihtoehtoisen version siten, että sen tekemä varmennus kelpaa. Aika huolestuttavaa ohjelmistolle, joka on muka "teknisesti valmis".