Ca urmare a încălcării masive a datelor Equifax, din nou a fost luminat un reflector utilizarea excesivă a numărului nu atât de secret care trece pentru un ID național în Statele Unite - Numărul de securitate socială (SSN). Poate că am devenit amorți cu aceste încălcări și încălcări ale datelor. Ce, numărul cardului meu de credit a fost compromis? Compania cu carduri de credit o va anula și va emite alta. Informațiile mele de adresă? Numărul meu de celule? Ei bine, asta e deja în multe locuri. Numărul meu de cont bancar? Oricum, o voi schimba.
Ține-l - cineva a primit SSN-ul meu? Nu este unul ușor de schimbat. Și, din păcate, acela este suprautilizat pentru identitate nu doar de către agențiile guvernamentale, ci și de companiile de utilități, telecomunicații și servicii financiare pentru a vă identifica și a vă oferi credit și acces la serviciile lor.
Origini ale SSN
SSN nu a fost proiectat pentru a fi un ID universal. Acesta a fost conceput pentru a identifica în mod unic o persoană, pentru a-și urmări veniturile pe viață și pentru a le permite să își încaseze beneficiile la pensionare. IRS și o serie de alte agenții guvernamentale la toate nivelurile au adoptat-o ca identificator. Companiile private, având în vedere lipsa oricărei alte forme de identificare universală, au adoptat-o ca formă de constituire a conturilor fără echivoc. Și a devenit o cerință pentru a avea un cont bancar și cel mai mult orice alt serviciu financiar.
SSN este cheia tuturor informațiilor majore ale companiilor de birouri de credit Equifaxrețineți despre noi - dar având în vedere cât de des îl utilizați pentru identificare, nu poate fi considerat un secret, ca o parolă. În 2009, cercetătorii de la Universitatea Carnegie Mellon au descoperit că pot dezvolta un algoritm pentru ghicirea SSN-urilor din informațiile disponibile publicului. O parte din motivul este structura inițială a SSN în sine, care se bazează pe starea de emitere și, de asemenea, sunt grupate în jurul datelor de naștere. De la 1980-urile târzii, acestea au fost emise automat la naștere. Să știi unde și când s-a născut cineva - ceva liber divulgat de mulți pe Facebook - poate ajuta un hacker să deruleze un SSN cu un algoritm de ghicire și un laptop rezonabil puternic.
Deci SSN-ul nu este o formă sigură de identificare în lumea actuală conectată la internet. Care este alternativa? După 9 / 11, problema codurilor de identitate naționale sigure a apărut ca o modalitate de a se asigura împotriva falsificării documentelor de identitate pentru călătorii și alte scopuri. În 2001, Larry Ellison din Oracle a solicitat un ID național securizat criptograficși s-a oferit să ofere gratuit tehnologia necesară. Reacția era previzibilă, ca conservatori, libertari și grupurile de libertăți civile îngrijorat de confidențialitate erau contrar conceptului.
În timp ce continuă să existe o rezistență acerbă la ideea de mai sus, alte eforturi pentru ID-uri mai sigure au avansat. Pe baza recomandărilor Comisiei 9 / 11, în Congresul 2005 a trecut actul de identificare reală, care stabilește standarde minime de securitate pentru actele de identitate emise de stat ca permisele de conducere. Acest lucru este departe de un ID universal și a fost conceput cu adevărat pentru a îngreuna falsificarea acestui tip de identificare, pentru a permite o mai bună securitate pentru călătoriile aeriene și accesul la clădirile federale. Standardele de securitate mai bune pentru permisele de șofer vor ajuta, deoarece acestea sunt încă utilizate pentru identificarea fizică pentru tranzacții majore, cum ar fi cumpărarea unei mașini sau o casă, dar mai des, numărul este necesar pentru o tranzacție la distanță de alt tip. Dacă un hacker înregistrează un profil complet Equifax (inclusiv un SSN și un număr de permis de conducere) pe cineva, acesta se află în afaceri.
Design modern de identitate universală
În afara SUA, poate că cel mai ambițios efort național de identitate este Aadhaar din India, care cuprinde acum 1.2 miliarde de oameni. Inițial inițiat în 2009 ca o modalitate de a identifica în mod unic persoanele pentru serviciile de asistență socială guvernamentală, a devenit o identificare, dar obligatorie pentru călătorii, servicii financiare și servicii de internet. Dacă acest lucru sună extrem de asemănător cu cel al SSN în SUA, este bine - cu excepția Aadhaar este un sistem bazat pe tehnologie modernă, care folosește amprente digitale, scanări iris și fotografii ca identificatori unici.
Unii critici din India sunt îngrijorați de implicațiile de a permite companiilor private să intre în sistem. La începutul acestui an, Microsoft a arătat o demonstrație în Mumbai despre noul său serviciu Skype Lite folosind AAdhaar pentru a identifica în mod unic un utilizator. Deși procesul de autorizare este similar cu utilizarea unei autorizații de conectare Facebook sau Google pentru a identifica pe cineva pe web (care în aceste cazuri nu servește cu adevărat ca identificare a unei persoane reale), în condițiile în care datele despre identitate nu sunt transmise, preocupările de securitate și confidențialitate sunt valabile.
SSN este deja principalul lor mecanism de control, precum impozitele. Sau, în cazul majorității cetățenilor federali americani, taxele pe care le aveți contractate să le plătiți. Te-ai întrebat vreodată de ce trebuie să îți semnezi cardul SS? Termenii și condițiile nu trebuie să vă fie prezentate în mod legal, cum ar fi acceptarea termenilor și condițiilor acestui site pur și simplu vizitând pagina (contact clickwrap). Cum au autoritățile federale să facă acest lucru? Nu este clauza comercială ca majoritatea lucrurilor. Și al 16-lea se aplică doar în justiția federală (internă în IRS). Aveți dreptul să contractați liber. Si tu... Citeste mai mult "