Skaitmeniniai pasai gali susidurti su saugumo rizika

Turinys:

Skaitmeniniai pasai gali susidurti su saugumo rizika
Skaitmeniniai pasai gali susidurti su saugumo rizika
Anonim

Pagrindiniai pasiėmimai

  • Pranešama, kad „Apple“kuria technologiją, kuri leistų nepopierinius pasus.
  • Skaitmeniniai pasai susiduria su privatumo ir saugumo kliūtimis, sako kai kurie ekspertai.
  • Vartotojai turi pasitikėti didelėmis technologijų įmonėmis, tokiomis kaip „Apple“, kad galėtų saugiai saugoti savo skaitmeninę informaciją.
Image
Image

Pasas, kurį naudojate kirsdami tarptautines sienas, netrukus gali būti skaitmeninis, tačiau atsisakymas nuo popierinių dokumentų kelia pavojų privatumui, sako ekspertai.

Nauja Apple patento paraiška rodo, kad bendrovė stengiasi sukurti visiškai skaitmeninius pasus. Programos išsami programinė įranga, kuri gali užtikrinti, kad asmuo, turintis iPhone su skaitmeniniu ID, yra tikrasis savininkas. Tačiau tapatybės vagystės nėra vienintelė skaitmeninių dokumentų problema.

„Kai įdiegiate visiškai skaitmeninę bepopierinę pasų sistemą, visas grėsmės modelis pasikeičia“, – interviu el. paštu sakė svetainės „ProPrivacy“tyrėjas Attila Tomaschek.

"Plačiai paplitusi pasaulinė skaitmeninių pasų sistema, žinoma, apimtų daugybę asmeninių keliautojų duomenų, įskaitant vardus, gimimo datas, pasų numerius, nuotraukas, kelionių informaciją ir pan. Tokie neskelbtini duomenys gali būti nepaprastai vertingi kibernetiniai nusik altėliai, todėl bet kuri skaitmeninių pasų sistema yra labai patraukli įsilaužėlių taikinys."

Viskas tampa skaitmeniniu

JAV jau išduoda pasus su lustu, kuriame yra ta pati informacija kaip ir popieriniame dokumente. Visiškai skaitmeninis pasas yra natūralus kitas žingsnis, kuris, be kelionių, svarstomas ir tiems, kurie buvo paskiepyti nuo COVID-19, teigia stebėtojai.

„Apple“jau seniai bandė pakeisti jūsų grynuosius pinigus, kreditines korteles, piniginę ir fotoaparatą „iPhone“, – interviu el. paštu pažymėjo konsultacijų įmonės RSM technologijų analitikas Viktoras Kao. Suskaitmeninus valstybinius asmens tapatybės dokumentus, įskaitant vairuotojo pažymėjimus, pasus ir net bibliotekos korteles, gali būti dar daugiau patogumo.

Kaip ir naršant internete, skaitmeninis pasas gali palikti skaitmeninius trupinius ten, kur buvote.

„Išimdami fizinį pasą išvengsite rizikos jį pamesti kelionės metu arba jį pavogti, o tai gali sukelti tapatybės vagystę“, – sakė jis. „Skaitmeniniai pasai leidžia atlikti be trikdžių keliaujant iš vienos šalies į kitą“.

Tačiau kartu su patogumu kyla ir rizika. Vartotojai turi pasitikėti didelėmis technologijų įmonėmis, tokiomis kaip „Apple“, kad galėtų saugiai saugoti savo skaitmeninę informaciją.

„Kaip ir naršant internete, skaitmeninis pasas gali palikti skaitmeninius trupinius ten, kur buvote“, – sakė Kao.

"Skamba nek altai, bet kai pateikiate kryžmines nuorodas į šiuos duomenis su vietos stebėjimu, geografinėmis žymomis, skaitmeninėmis piniginėmis, socialinės žiniasklaidos įrašais, kelionių dalijimusi ir socialinės žiniasklaidos programomis, staiga ką tik atidarote padidinkite galimybes, ką žmonės ar net vyriausybinės agentūros žino apie jus."

Image
Image

Skaitmeninių pasų diegimo kliūtys ne tiek jau priklauso „Apple“, sakė Kao.

„Kelio kliūtys yra kitoje lygties pusėje: vyriausybės autentifikavimo ir tikrinimo sistemos“, – pridūrė jis. „Kad skaitmeniniai pasai veiktų, daroma prielaida, kad kiekviena suvereni tauta ir valstybė turi technologijų infrastruktūrą ir pagrindą skaitmeniniam autentifikavimo procesui palaikyti“.

Geriau nei popierius?

Ne visi sutinka, kad skaitmeniniai pasai kelia pavojų saugumui. „Android“ir „iOS“pagrindu veikiantys išmanieji telefonai „turi tvirtus mechanizmus, leidžiančius saugiai saugoti kredencialus tokiu būdu, kurio negalima pasiekti naudojant apsaugos nuo klastojimo aparatūros modulius ir šifravimą, kurio neįmanoma sulaužyti dideliu mastu“, – naujovių ir inžinerijos vadovas Mike'as Joyce'as. bendrovės Theorem, sakė interviu elektroniniu paštu.

Skaitmeninių pasų, skirtingai nei popierinių, padirbti beveik neįmanoma, interviu el. paštu sakė programinės įrangos įmonės „Civic“generalinis direktorius Vinny Linghamas. Jo įmonė sukūrė technologiją, kuri, jos teigimu, gali prašyti informacijos skaitmeniniame pase neprašant visų pagrindinių duomenų.

„Pavyzdžiui, galite „paklausti“piniginės, ar jos turėtojas yra JAV pilietis, ir jis galėtų patvirtinti „taip“arba „ne“, neatskleisdamas kitos informacijos“, – sakė Linghamas.

Kad skaitmeniniai pasai veiktų, daroma prielaida, kad kiekviena suvereni tauta ir valstybė turi technologijų infrastruktūrą ir pagrindą skaitmeniniam autentifikavimo procesui palaikyti.

"Tai taip pat saugesnė, nes prie skaitmeninio paso pridėjus veido atpažinimo funkciją, nuotraukos negalite pakeisti taip, kaip galite fiziniu pasu."

Pastarosios pastangos sukurti COVID pasą rodo, kad technologija yra paruošta skaitmeniniams kelionių pasams, – interviu el. paštu sakė Laura Hoffner, kibernetinio saugumo įmonės „Concentric“personalo vadovė.

„Pagrindinė kliūtis yra pasitikėjimas“, – sakė Hoffneris.

"Ypač kalbant apie COVID, visa pandemija buvo tokia poliarizuota, kad bet kuriuo skaitmeniniu sprendimu bus sunku įgyti visuomenės pasitikėjimą. Pagrindinis būdas tai padaryti yra suteikti asmeniui galimybę kontroliuoti kas ir kaip dažnai pasiekia kokią informaciją."

Rekomenduojamas: