Post-Equifax ID Wasteland: roept op tot een universele digitale ID

technate id-kaart monster
Deel dit verhaal!

De uiteindelijke oplossing voor het implementeren van Technocracy zou een waterdicht universeel ID-systeem zijn voor elke mens en al het andere dat beweegt. Dankzij enorme inbreuken bij Yahoo! en Equifax, het huidige ID-systeem is volledig mislukt, waardoor hernieuwde oproepen voor een universeel ID-systeem worden gevraagd.  TN Editor

In de nasleep van de enorme datalek in Equifax is er opnieuw een schijnwerper op de overmatig gebruik van het niet-zo-geheime nummer die voor een nationaal ID in de Verenigde Staten geldt - het Social Security Number (SSN). Misschien zijn we gevoelloos geworden voor deze hacks en datalekken. Wat, mijn creditcardnummer is gecompromitteerd? De creditcardmaatschappij zal deze annuleren en een nieuwe uitgeven. Mijn adresgegevens? Mijn mobiele nummer? Nou, dat is er al op veel plaatsen. Mijn bankrekeningnummer? Hoe dan ook, ik zal het veranderen.

Wacht even - heeft iemand mijn SSN? Dat is niet gemakkelijk om te veranderen. En helaas wordt die niet alleen voor identiteit gebruikt door overheidsinstanties, maar ook door nutsbedrijven, telecombedrijven en financiële dienstverleners om u te identificeren en u krediet en toegang tot hun diensten te geven.

Oorsprong van de SSN

De SSN is nooit ontworpen als een universele ID. Het is ontworpen om een ​​persoon op unieke wijze te identificeren, hun levenslange inkomsten bij te houden en hen in staat te stellen hun voordelen bij pensionering te innen. De IRS en een groot aantal andere overheidsinstanties op alle niveaus hebben het als identificatiemiddel overgenomen. Particuliere bedrijven hebben het, gezien het ontbreken van een andere vorm van universele identificatie, gebruikt als een vorm van ondubbelzinnige rekeningen. En het is een vereiste geworden voor het hebben van een bankrekening en bijna elke andere financiële dienst.

De SSN is de sleutel tot alle informatie die grote kredietbureau-bedrijven leuk vinden Equifaxover ons vasthouden - maar gezien hoe vaak u het gebruikt voor identificatie, kan het niet als een geheim worden beschouwd, zoals een wachtwoord. In 2009 ontdekten onderzoekers van Carnegie Mellon University dat ze dat konden een algoritme ontwikkelen om SSN's te raden van openbaar beschikbare informatie. Een deel van de reden daarvoor is de oorspronkelijke structuur van de SSN zelf, die is gebaseerd op de status van het probleem en ook is geclusterd rond geboortedata. Sinds de late 1980's zijn ze automatisch uitgegeven bij de geboorte. Weten waar en wanneer iemand is geboren - iets dat door velen op Facebook vrijelijk wordt onthuld - kan een hacker helpen een SSN af te leiden met een gokalgoritme en een redelijk krachtige laptop.

Dus de SSN is geen veilige vorm van ID in de hedendaagse internet-verbonden wereld. Wat is het alternatief? Na 9 / 11 kwam de kwestie van veilige nationale ID's naar voren als een manier om vervalsing van ID-documenten voor reizen en andere doeleinden te voorkomen. In 2001, Larry Ellison van Oracle vroeg om een ​​cryptografisch beveiligde nationale IDen aangeboden om de benodigde technologie gratis te leveren. De reactie was voorspelbaar, zoals conservatieven, libertariërs en burgerlijke vrijheden groepen bezorgdheid over privacy waren fel tegen het concept.

Hoewel er nog steeds hevige weerstand is tegen het bovenstaande idee, zijn andere inspanningen voor veiligere ID's verder gegaan. Op basis van de aanbeveling van de 9 / 11-commissie heeft het 2005-congres de REAL ID Act aangenomen, die stelt minimale beveiligingsstandaarden in voor door de staat uitgegeven ID's zoals rijbewijzen. Dit is verre van een universele ID en is echt ontworpen om het moeilijker te maken dit type identificatie te vervalsen, om een ​​betere beveiliging mogelijk te maken voor vliegreizen en toegang tot federale gebouwen. Betere beveiligingsnormen voor rijbewijzen helpen, omdat ze nog steeds worden gebruikt voor fysieke identificatie van grote transacties zoals het kopen van een auto of huis, maar vaker dan niet alleen het nummer is nodig voor een andere transactie op afstand. Als een hacker een volledig Equifax-profiel (inclusief een SSN- en rijbewijsnummer) op iemand scoort, zijn ze in bedrijf.

Modern universeel ID-ontwerp

Buiten de VS, misschien de meest ambitieuze nationale ID-inspanning is Aadhaar in India, dat nu 1.2 miljard mensen omvat. Oorspronkelijk begonnen in 2009 als een manier om mensen uniek te identificeren voor sociale voorzieningen van de overheid, is het allesbehalve identificatie geworden voor reizen, financiële diensten en internetdiensten. Als dat griezelig lijkt op het gebruik van de SSN in de VS, is het wel - behalve dat Aadhaar een systeem is gebaseerd op moderne technologie, waarbij vingerafdrukken, irisscans en foto's worden gebruikt als unieke identificatiemiddelen.

Sommige critici in India maken zich zorgen over de gevolgen van het toestaan ​​dat particuliere bedrijven toegang krijgen tot het systeem. Eerder dit jaar toonde Microsoft in Mumbai een demo van zijn nieuwe Skype Lite-service met AAdhaar om een ​​gebruiker uniek te identificeren. Hoewel het autorisatieproces vergelijkbaar is met het gebruik van een Facebook- of Google-inlogautorisatie om iemand op het web te identificeren (die in die gevallen niet echt als een identificatie van een echte persoon dient) in die zin dat de gegevens over de identiteit niet worden doorgegeven, zorgen over veiligheid en privacy zijn geldig.

Lees hier het hele verhaal ...

Inschrijven
Melden van
gast

1 Reactie
Oudste
Nieuwste Meest Gestemd
Inline feedbacks
Bekijk alle reacties
M11S

De SSN is al hun belangrijkste controlemechanisme, net als belastingen. Of, in het geval van de meeste Amerikaanse federale burgers, belastingen die u onder contract moet betalen. Heb je je ooit afgevraagd waarom je je SS-kaart moet ondertekenen? De algemene voorwaarden zijn niet wettelijk verplicht om aan u te worden gepresenteerd, zoals het accepteren van de algemene voorwaarden van deze site door simpelweg de pagina te bezoeken (clickwrap-contact). Hoe is de FBI bevoegd om dit te doen? Het is niet de handelsclausule zoals de meeste dingen. En de 16e is alleen van toepassing in federale rechtvaardiging (intern in IRS). Het is uw recht om vrij contract te sluiten. En jij... Lees verder "