Digitala pass kan utsättas för säkerhetsrisker

Innehållsförteckning:

Digitala pass kan utsättas för säkerhetsrisker
Digitala pass kan utsättas för säkerhetsrisker
Anonim

Key takeaways

  • Apple enligt uppgift arbetar med teknik som skulle möjliggöra papperslösa pass.
  • Digitala pass möter integritets- och säkerhetshinder, säger vissa experter.
  • Användare måste lita på att stora teknikföretag som Apple lagrar sin digitala information säkert.
Image
Image

Passet du använder för att korsa internationella gränser kan snart vara digit alt, men övergången från pappersdokument innebär integritetsrisker, säger experter.

En ny patentansökan från Apple visar att företaget arbetar med att göra pass som är helt digitala. Applikationen beskriver programvara som kan säkerställa att personen som har en iPhone med digit alt ID är den faktiska ägaren. Men ID-stöld är inte det enda problemet med digitala dokument.

"När du distribuerar ett helt digit alt, papperslöst passsystem förändras hela hotmodellen", sa Attila Tomaschek, forskare för webbplatsen ProPrivacy, i en e-postintervju.

"Ett utbrett glob alt digit alt passsystem skulle naturligtvis involvera en enorm mängd personlig resenärsdata, inklusive namn, födelsedatum, passnummer, foto, reseinformation och så vidare. Sådana känsliga uppgifter kan vara oerhört värdefulla för cyberkriminella, vilket gör alla digitala passsystem till ett mycket attraktivt mål för hackare."

Allt blir digit alt

USA utfärdar redan pass med ett chip inuti som innehåller samma information som pappersdokumentet. Ett helt digit alt pass är ett naturligt nästa steg, och ett som övervägs för dem som har vaccinerats mot covid-19, förutom resor, säger observatörer.

Apple har länge försökt ersätta dina kontanter, kreditkort, plånbok och kamera med iPhones, konstaterade Victor Kao, en teknikanalytiker på konsultföretaget RSM, i en e-postintervju. Digitalisering av myndighets-ID, inklusive körkort, pass och till och med bibliotekskort, skulle kunna erbjuda ännu mer bekvämlighet.

Som att surfa på internet kan ett digit alt pass lämna digitala brödsmulor kvar där du har varit.

"Genom att ta bort det fysiska passet undviker du riskerna att förlora [det] när du reser, eller få det stulet, vilket kan leda till identitetsstöld", sa han. "Digitala pass skapar en mer friktionsfri transaktion när du reser från land till land."

Men tillsammans med bekvämligheten kommer risker. Användare måste lita på att stora teknikföretag som Apple lagrar sin digitala information säkert.

"Som att surfa på internet kan ett digit alt pass lämna digitala brödsmulor där du har varit", sa Kao.

"Det låter oskyldigt, men när du korshänvisar denna data med platsspårning, geotaggning, digitala plånböcker, inlägg på sociala medier, samåkning och appar för sociala medier, har du helt plötsligt precis öppnat upp möjligheterna för vad människor eller till och med statliga myndigheter vet om dig."

Image
Image

Hinderna för att implementera digitala pass är inte så mycket på Apples sida, sa Kao.

"Vägspärrarna sitter på den andra halvan av ekvationen: regeringens autentiserings- och verifieringssystem", tillade han. "För att digitala pass ska fungera förutsätter detta att varje suverän nation och stat har den tekniska infrastrukturen och ryggraden för att stödja en digital autentiseringsprocess."

Bättre än papper?

Alla håller inte med om att digitala pass är en säkerhetsrisk. Android- och iOS-baserade smartphones "har robusta mekanismer för att säkert lagra referenser på sätt som inte kan nås genom användning av manipuleringssäkra hårdvarusäkerhetsmoduler och kryptering som inte kan brytas i stor skala", Mike Joyce, chef för innovation och teknik företaget Theorem, sa i en e-postintervju.

Digitala pass, till skillnad från papperspass, kan göras nästan omöjliga att förfalska, sa Vinny Lingham, VD för mjukvaruföretaget Civic, i en e-postintervju. Hans företag har utvecklat teknik som det hävdar kan söka efter information i ett digit alt pass utan att begära alla underliggande data.

"Du kan till exempel "fråga" plånboken om innehavaren var en amerikansk medborgare, och den kunde bekräfta ja eller nej utan att avslöja annan information", sa Lingham.

För att digitala pass ska fungera förutsätter detta att varje suverän nation och stat har den tekniska infrastrukturen och ryggraden för att stödja en digital autentiseringsprocess.

"Det är också säkrare för när ansiktsigenkänning väl har kopplats till ett digit alt pass kan du inte ersätta bilden som du kan med ett fysiskt pass."

De senaste försöken att utveckla ett covid-pass visar att tekniken är redo för digitala resepass, sa Laura Hoffner, stabschefen för cybersäkerhetsföretaget Concentric, i en e-postintervju.

"Den primära vägspärren är förtroende", sa Hoffner.

"Särskilt när det kommer till covid, har hela pandemin varit så polariserande att vilken digital lösning än kommer att ha svårt att få förtroende hos allmänheten. Det primära sättet att göra detta är att ge individen kontroll över vem som får åtkomst till vilken information och hur ofta."

Rekommenderad: