totaltelecom: (Default)
[personal profile] totaltelecom

"Тупики удалённой идентификации" - доклад на митапе 17 декабря.

 

2001 - двадцать лет использования SMS в качестве фактора авторизации финансовыми учреждениями.

 

Номер мобильной связи как инструмент удалённой (электронной) идентификации
 

 

Движущие силы: предельно дёшево, практически бесплатно для банка; предельно удобно для клиента. Дёшево, удобно, а что с безопасностью? Всё плохо, но все риски на стороне клиентов и операторов. Идеальное решение, воронка продаж как Марианская впадина. Результат - абсолютное доминирование на рынке, феноменальный успех. Хотя было незаконно.

 

2019 - Минцифры решает повторить успех днепропетровских инноваторов. Снова инструмент удалённой идентификации, на этот раз е-паспорт/е-документы.

 


Решение предельно простое технически и организационно - фронтенд к реестру ГМС. Никакой криптографии, никаких физических объектов с уникальными характеристиками, неограниченное клонирование как штатная функция.

 


Предельно удобно для пользователей: никакой возни с инициализацией, обычное приложение, множество экземпляров, активное продвижение.

 


Что с безопасностью и управлением рисками? То же самое.

 


Контекст

 


Цифровой транзит преступного мира. Российский сценарий - цифровой оброк. Дистопия, предельно токсичный характер транзита. Киберпанк.


Неадекватность государственной политики цифровизации. Отсутствие стратегии и даже интереса к защите населения.

 


Дефекты


 

  1. Использование средств среднего уровня для инициализации средств высокого уровня.
  2. Возможность сосуществования множества копий.
  3. Резко ослабляет позиции гражданина в случае эскалации.
  4. Открывает возможность для появления баз данных с эталонными изображениями граждан.
  5. Нет ни opt-in, ни opt-out, отсутствие у граждан ключевых инструментов управления рисками.

 


Гибридная модель удостоверения - обе стороны лезут в один и тот же реестр. По факту проверяется:


а) наличие доступа к реестру (базова
я версия вахтёра) или

б) внешнее сходство с удостоверяемым лицом (продвинутая версия).

 


Риски

 


Цифровизация
алгоритмизация автоматизация неограниченное масштабирование фрода

 


Цифровизация и централизация установочных данных, включая эталонные изображения удостоверяемых лиц.


Появление практики массового децентрализованного легального и легитимного доступа к ним.

 


Ключевое отличие и опасность от предыдущих этапов - появление в обороте одновременно и фотографий, и установочных данных трети населения. Возможность их накопления в теневых БД.

 


Подбор двойников. Невозможность выявления подмены, окончательная кража личности.

 


Компрометация всей сразу системы удалённой идентификации, а также нотариата, доверительных услуг, системы оборота имущественных прав.

 


Российский сценарий

 

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

totaltelecom: (Default)
Роман Химич

February 2022

S M T W T F S
  12 3 4 5
6 78 91011 12
13141516171819
20212223242526
2728     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 13th, 2026 09:38 pm
Powered by Dreamwidth Studios