
08-12-2009, 13:37
|
 |
|
|
חבר מתאריך: 03.11.02
הודעות: 21,199
|
|
|
אם כל מערכת ניתנת לפריצה, הרי שגם המערכת של משרד הפנים ניתנת לפריצה.
משמע, כל האקר יכול לשנות את שמך, או אפילו לגנוב את זהותך.
מזעזע, לא?
הקישוריות לאו דווקא הופכת את הרשת לפגיעה יותר, כי בכל מקרה מדובר בהרשאות העברת מידע חד כיוונות, ובכל מקרה, מדובר ברשתות פנימיות, אף אחד לא מצפה שיעלו את המאגר לאינטרנט.
מדובר בסופו של דבר בנתונים, בין אם נתונים פיזיים מדוייקים (סריקת טביעת אצבע, תצלום פנים וכו') ובין אם עירבול כלשהו של הנתונים (לוקחים את הנתון המקורי, מעבירים אותו דרך מנגנון עירבול חד כיווני ומקבלים קוד. מהקוד לא תוכל לשחזר את הנתון המקורי, אולם אם תעביר את אותו תהליך על נתון שברצונך לבדוק, תקבל את אותה התוצאה אם הנתון זהה לנתון המקורי).
אם רוצים אפשר להמשיך ולהוסיף עוד הגבלות, לדוגמא, להכניס בכל תעודת זהות חכמה מידע רנדומלי ולשמור במאגר תוצאה של עירבול הכולל בתוכו את הנתונים הביומטרים ואת המידע הרנסומלי שבתעודת הזהות שלך. כך, על מנת שתוכל לבדוק האם טביעת האצבע היא של אדם זה או אחר, תאלץ שתהיה ברשותך גם תעודת הזהות שלו (זו דוגמא למערכת שתאפשר לשוטר לזהות אותך בוודאות תוך כדי הצגת ת.ז. חכמה + קבלת טביעת אצבע, אבל לא תאפשר לשוטר שמצא טביעת אצבע סמוך לזירת פשע לעשות סריקה גורפת על כל אוכלוסיית הארץ.
|