专家称数字驾照防伪有漏洞   应采取国际透明安全标准


【澳洲华人网讯】网络安全专家近日发出警告说,各地方政府宣传的数字驾驶执照存在安全隐患,所谓的高科技反诈骗措施是「非常廉价的编码技巧」,容易导致身份伪造。

此前,Mornington一家酒吧因伪造证件激增,已宣布不再接受数字身份证。

维州服务局和维州道路局的指南以及新州服务局网站均提及查看全息图作为验证手段,但专家认为这为伪造行为提供了便捷通道,可能导致未成年人购买酒精或香烟,或进入持牌场所。

专家指出,新州、昆州、南澳和维州虽已分别开发独立数字驾驶执照,但新州和维州驾照上的「应用内全息图」功能并非真正的全息图,需要的技术水平远超手机所能承载,无法有效验证身份,反而可能误导公众。应该移除该功能,同时应该实施数字身份文件的最佳实践标准。

澳洲国立大学副教授蒂格更是直言,该全息图是「完全胡说八道」,是利用公共资金欺骗缺乏技术理解力的人。

软件开发者厄伦表示,伪造驾照还可能被用于更恶意的目的,如提供虚假身份信息、签署租赁协议或从邮局领取物品。

各州政府对此回应不一。昆州政府网站称视觉检查仅应用于「低风险验证」,但未明确界定标准。昆州交通与主干道厅发言人表示,其数字驾驶执照已通过一系列国际安全和渗透测试。

维州政府发言人则强调应始终扫描二维码验证。

新州服务局发言人表示,该应用程序具备多项防欺诈安全功能,并正试点开发符合国际标准的可验证照片凭证。

然而,厄伦指出,维州和新州数字驾照上的「应用程式全像图」成本低廉,而且使用生成式人工智慧很容易复制,只需五行程式码就能做到这一点,而且成本为零,根本不算安全功能。扫描数字驾照上的二维码是验证其有效性的唯一方法,州政府从基于应用程序的驾照中移除该功能,或至少修改验证说明,以免让人们产生错误的安全感。

蒂格说,目前的建议错误,检查并不安全,也表明制定安全应用过程有缺陷,采用国际标准是确保数字身份安全唯一途径,澳洲没有理由不采用这些透明标准,澳洲总是雇用一些不明就里的人来自己开发东西,而不是直接采用海外的安全标准。(美麟)

为您推荐