Na sequência da enorme violação de dados da Equifax, mais uma vez os holofotes brilharam no uso excessivo do número não tão secreto que passa por um ID nacional nos Estados Unidos - o Número de Segurança Social (SSN). Talvez tenhamos ficado insensíveis a esses hacks e violações de dados. O que, meu número de cartão de crédito foi comprometido? A empresa do cartão de crédito a cancelará e emitirá outra. Minhas informações de endereço? O número do meu celular? Bem, isso já existe em muitos lugares. O número da minha conta bancária? Seja como for, eu vou mudar isso.
Espere - alguém pegou meu SSN? Isso não é fácil de mudar. E, infelizmente, esse é usado em excesso pela identidade, não apenas pelas agências governamentais, mas também pelas empresas de serviços públicos, telecomunicações e serviços financeiros para identificá-lo e dar-lhe crédito e acesso aos seus serviços.
Origens do SSN
O SSN nunca foi projetado para ser um ID universal. Ele foi projetado para identificar exclusivamente um indivíduo, rastrear seus ganhos ao longo da vida e permitir que eles coletem seus benefícios após a aposentadoria. O IRS e uma série de outras agências governamentais em todos os níveis o adotaram como um identificador. As empresas privadas, dada a falta de qualquer outra forma de identificação universal, adotaram-na como uma forma de estabelecer contas sem ambiguidade. E isso se tornou um requisito para ter uma conta bancária e quase qualquer outro serviço financeiro.
O SSN é a chave para todas as informações das principais empresas de agências de crédito, como Equifaxnão se esqueça de nós - mas dada a frequência com que você o usa para identificação, não pode ser considerado um segredo como uma senha. Em 2009, pesquisadores da Carnegie Mellon University descobriram que poderiam desenvolver um algoritmo para adivinhar SSNs de informações publicamente disponíveis. Parte do motivo é a estrutura original do SSN, que se baseia no estado de emissão e também está agrupada em torno das datas de nascimento. Desde o final dos 1980s, eles foram emitidos automaticamente no nascimento. Saber onde e quando alguém nasceu - algo divulgado livremente por muitos no Facebook - pode ajudar um hacker a obter um SSN com um algoritmo de adivinhação e um laptop razoavelmente poderoso.
Portanto, o SSN não é uma forma segura de identificação no mundo conectado à Internet hoje. Qual a alternativa? Após o 9 / 11, a questão dos IDs nacionais seguros surgiu como uma maneira de garantir a falsificação de documentos de identificação para viagens e outros fins. No 2001, Larry Ellison, da Oracle, pediu um ID nacional criptograficamente seguroe oferecido para fornecer a tecnologia necessária gratuitamente. A reação foi previsível, como conservadores, libertários e grupos de liberdades civis preocupados com a privacidade eram inflexivelmente contra o conceito.
Embora continue havendo forte resistência à idéia acima, outros esforços para obter IDs mais seguros avançaram. Com base na recomendação da Comissão 9 / 11, o congresso 2005 aprovou a Lei REAL ID, que define padrões mínimos de segurança para IDs emitidos pelo estado como carteiras de motorista. Isso está longe de ser um ID universal e foi realmente projetado para tornar mais difícil forjar esse tipo de identificação, para permitir melhor segurança nas viagens aéreas e no acesso a prédios federais. Padrões de segurança melhores para carteiras de motorista ajudarão, pois eles ainda são usados para identificação física para grandes transações, como comprar um carro ou uma casa, mas mais frequentemente do que não é apenas o número necessário para uma transação remota de outro tipo. Se um hacker obtiver um perfil completo do Equifax (incluindo um número de SSN e carteira de motorista) em alguém, ele estará no negócio.
Design moderno de identificação universal
Fora dos EUA, talvez o esforço de identificação nacional mais ambicioso é Aadhaar na Índia, que agora abrange o bilhão de pessoas da 1.2. Originalmente iniciado no 2009 como uma maneira de identificar exclusivamente pessoas para serviços governamentais de assistência social, tornou-se uma identificação quase obrigatória para viagens, serviços financeiros e serviços de internet. Se isso soa estranhamente semelhante ao uso do SSN nos EUA, bem, é, exceto que o Aadhaar é um sistema baseado na tecnologia moderna, que emprega impressões digitais, digitalizações de íris e fotos como identificadores únicos.
Alguns críticos na Índia estão preocupados com as implicações de permitir que empresas privadas entrem no sistema. No início deste ano, a Microsoft mostrou uma demonstração em Mumbai do seu novo serviço Skype Lite usando o AAdhaar para identificar exclusivamente um usuário. Embora o processo de autorização seja semelhante ao uso de uma autorização de login do Facebook ou do Google para identificar alguém na Web (que nesses casos não serve realmente como identificação de uma pessoa real), pois os dados sobre a identidade não são transmitidos, o preocupações de segurança e privacidade são válidas.
O SSN já é seu principal mecanismo de controle, como os impostos. Ou, no caso da maioria dos cidadãos federais dos EUA, impostos que você está sob contrato para pagar. Você já se perguntou por que precisa assinar seu cartão SS? Os termos e condições não são legalmente exigidos para serem apresentados a você, como concordar com os termos e condições deste site simplesmente visitando a página (contato clickwrap). Como os federais têm jurisdição para fazer isso? Não é a cláusula de comércio como a maioria das coisas. E a 16ª só se aplica à justiça federal (interna no IRS). É seu direito contratar livremente. E você... Leia mais »