Nach dem massiven Verstoß gegen Equifax gegen die Datenschutzbestimmungen wurde erneut ein Schwerpunkt auf das Thema gelegt Überbeanspruchung der nicht so geheimen Nummer Dies gilt für eine nationale ID in den USA - die Sozialversicherungsnummer (Social Security Number, SSN). Vielleicht sind wir diesen Hacks und Datenschutzverletzungen taub geworden. Was, meine Kreditkartennummer wurde kompromittiert? Das Kreditkartenunternehmen wird es stornieren und ein anderes ausstellen. Meine Adressdaten? Meine Handynummer? Nun, das gibt es schon an vielen Orten. Meine Bankkontonummer? Wie auch immer, ich werde es ändern.
Halten Sie es - jemand hat meine SSN? Das ist nicht leicht zu ändern. Und leider wird diese Identität nicht nur von Regierungsbehörden, sondern auch von Versorgungsunternehmen, Telekommunikations- und Finanzdienstleistungsunternehmen überbeansprucht, um Sie zu identifizieren und Ihnen Kredit und Zugang zu ihren Diensten zu gewähren.
Ursprünge der SSN
Die SSN wurde niemals als universelle ID konzipiert. Es sollte eine Person eindeutig identifizieren, ihr Einkommen auf Lebenszeit nachverfolgen und es ihnen ermöglichen, ihre Leistungen bei Eintritt in den Ruhestand zu beziehen. Das IRS und eine Vielzahl anderer Regierungsbehörden auf allen Ebenen haben es als Kennung übernommen. Private Unternehmen haben es, da es keine andere Form der universellen Identifizierung gibt, als eine Form der eindeutigen Kontenerstellung übernommen. Und es ist eine Voraussetzung für ein Bankkonto und die meisten anderen Finanzdienstleistungen geworden.
Die SSN ist der Schlüssel zu allen Informationen, die große Kreditbüro-Unternehmen mögen EquifaxHalten Sie sich an uns - doch angesichts der Häufigkeit, mit der Sie es zur Identifizierung verwenden, kann es nicht als Geheimnis wie ein Passwort angesehen werden. Im Jahr 2009 fanden Forscher der Carnegie Mellon University heraus, dass sie dies konnten Entwickeln Sie einen Algorithmus zum Erraten von SSNs aus öffentlich zugänglichen Informationen. Ein Grund dafür ist die ursprüngliche Struktur des SSN selbst, die auf dem Ausgabestand basiert und sich auch nach Geburtsdaten gruppiert. Seit den späten 1980s werden sie automatisch bei der Geburt ausgestellt. Zu wissen, wo und wann jemand geboren wurde - etwas, das von vielen auf Facebook frei verbreitet wurde - kann einem Hacker dabei helfen, eine SSN mit einem Vermutungsalgorithmus und einem einigermaßen leistungsfähigen Laptop abzuleiten.
Das SSN ist also keine sichere Form der Identifikation in der heutigen Welt mit Internetverbindung. Was ist die Alternative? Nach 9 / 11 wurde die Ausgabe sicherer nationaler Ausweise eingeführt, um Fälschungen von Ausweisen für Reisen und andere Zwecke vorzubeugen. In 2001 Larry Ellison von Oracle forderte eine kryptografisch sichere nationale IDund bot an, die benötigte Technologie kostenlos zur Verfügung zu stellen. Die Reaktion war vorhersehbar, als Konservative, Libertäre und Bürgerrechtsgruppen Bedenken hinsichtlich der Privatsphäre sprachen sich entschieden gegen das Konzept aus.
Während es weiterhin heftigen Widerstand gegen die obige Idee gibt, sind andere Bemühungen um sicherere IDs vorangeschritten. Auf der Grundlage der Empfehlung der 9 / 11-Kommission verabschiedete der 2005-Kongress das REAL ID Act, das Legt Mindestsicherheitsstandards für vom Staat ausgestellte IDs fest wie Führerscheine. Dies ist alles andere als ein universeller Ausweis und wurde entwickelt, um die Fälschung dieser Art von Ausweis zu erschweren und eine bessere Sicherheit für Flugreisen und den Zugang zu Bundesgebäuden zu gewährleisten. Bessere Sicherheitsstandards für Führerscheine werden hilfreich sein, da sie immer noch zur physischen Identifizierung für wichtige Transaktionen wie den Kauf eines Autos oder eines Hauses verwendet werden, aber nicht selten wird nur die Nummer für eine Remote-Transaktion einer anderen Art benötigt. Wenn ein Hacker ein vollständiges Equifax-Profil (einschließlich einer SSN und einer Führerscheinnummer) für jemanden erzielt, ist er im Geschäft.
Modernes Universal ID Design
Außerhalb der USA vielleicht die ehrgeizigste nationale ID Anstrengung ist Aadhaar in Indien, das jetzt 1.2 Milliarden Menschen umfasst. Ursprünglich in 2009 als eine Möglichkeit zur eindeutigen Identifizierung von Personen für staatliche Sozialdienste begonnen, ist sie für Reisen, Finanzdienstleistungen und Internetdienste zu einer fast obligatorischen Kennzeichnung geworden. Wenn das unheimlich ähnlich klingt wie die Verwendung der SSN in den USA, dann ist es - außer, dass Aadhaar ein auf moderner Technologie basierendes System ist, das Fingerabdrücke, Iris-Scans und Fotos als eindeutige Kennungen verwendet.
Einige Kritiker in Indien befürchten, dass private Unternehmen das System nutzen könnten. Anfang dieses Jahres zeigte Microsoft in Mumbai eine Demo seines neuen Skype Lite-Dienstes, bei der AAdhaar zur eindeutigen Identifizierung eines Benutzers verwendet wurde. Während der Autorisierungsprozess der Verwendung einer Facebook- oder Google-Anmeldeberechtigung zur Identifizierung einer Person im Web ähnelt (die in diesen Fällen nicht wirklich zur Identifizierung einer realen Person dient), werden die Daten zur Identität nicht weitergegeben Sicherheits- und Datenschutzbedenken sind gültig.
Die SSN ist bereits ihr Hauptkontrollmechanismus, wie Steuern. Oder bei den meisten US-Bundesbürgern Steuern, die Sie vertraglich zahlen müssen. Haben Sie sich jemals gefragt, warum Sie Ihre SS-Karte unterschreiben müssen? Es ist nicht gesetzlich vorgeschrieben, dass Ihnen die Allgemeinen Geschäftsbedingungen vorgelegt werden müssen. Sie müssen beispielsweise den Allgemeinen Geschäftsbedingungen dieser Website zustimmen, indem Sie einfach die Seite besuchen (Clickwrap-Kontakt). Wie ist die Regierung dafür zuständig? Es ist nicht die Handelsklausel wie die meisten Dinge. Und der 16. gilt nur für Bundesgerichte (intern in IRS). Sie haben das Recht, sich frei zusammenzuziehen. Und du... Lesen Sie mehr »