Цифровые водительские права внедряются в нескольких странах

На модерации Отложенный

Использование мобильных водительских прав («mDL») продолжает расширяться во всем мире, причем такие страны, как Австралия, Южная Корея и Парагвай, следуют по пути первых пользователей, таких как Мексика .

В США также наблюдается всплеск внедрения: шесть штатов уже предлагают цифровые паспорта в качестве действительных мобильных водительских прав. Согласно сообщению Secure Technology Alliance , еще 26 штатов уже внедряют mDL.


Два года назад «Последний американский бродяга» описал , что продвижение программ цифровой идентификации — это мошенничество, замаскированное под права человека. В статье, опубликованной в августе 2023 года, независимое канадское издание раскрыло, кто стоит за продвижением цифровых водительских прав в США и Мексике. 



Мексика


Компания Thales в сотрудничестве с местным партнером Cosmocolor внедрила первые в Мексике водительские права со смарт-картой в штате Нуэво-Леон в 2007 году.

В настоящее время технология распространена на штаты Халиско, Мексика, Веракрус и Сонора.

Как подробно описано в «Последнем американском бродяге» , компания Thales является одной из движущих сил распространения мобильных или цифровых водительских прав.


Австралия


В 2017 году Южная Австралия стала первым штатом, запустившим цифровые лицензии. В 2021 году хакеры получили доступ к более чем 2600 учетным записям mySA GOV после получения паролей в результате кибератаки на отдельный, несвязанный с ними веб-сайт.

Как ни странно, в январе 2024 года ученый наблюдал, как цифровые удостоверения личности в целом завоевали популярное признание в австралийских штатах, в немалой степени благодаря наличию процедур безопасности, которые смягчают большинство опасений общественности, согласно данным Biometric Update .


В апреле 2024 года Виктория приняла mDL в качестве действительной формы цифрового удостоверения личности. В прошлом году штат начал  поэтапное внедрение цифровых водительских прав. В ходе судебного разбирательства в Балларате с момента его начала в июле 2023 года более 15 000 человек получили доступ к своим цифровым лицензиям. Правительство штата назвало испытание «успешным», несмотря на тяжелое начало, когда 57 000 жителям Балларата были отправлены приглашения по электронной почте с неправильными фамилиями , что вызвало опасения по поводу безопасности.

Южная Австралия и Виктория были не единственными штатами Австралии, где возникли проблемы с конфиденциальностью и безопасностью.


В 2020 году Квинсленд принял закон о распространении  цифровых водительских прав от Thales , а в мае 2022 года штат Квинсленд запустил пилотное приложение mDL в городе Таунсвилл и планирует распространить его по всему штату в 2023 году.

Пока в Квинсленде запускался пилотный проект, сообщалось, что mDL в Новом Южном Уэльсе все еще уязвим для атак и серьезных конструктивных недостатков, несмотря на предупреждения почти трехлетней давности.

В ноябре 2019 года правительство Нового Южного Уэльса ввело цифровые водительские права («DDL») как средство, облегчающее людям доступ к цифровой версии своих водительских прав.


В своем блоге в прошлом году австралийская компания цифровой безопасности Dvlun сообщила, что исследователи безопасности указали на недостатки безопасности в выпуске DDL правительства Нового Южного Уэльса, такие как возможность манипулировать данными и создавать мошеннические идентификационные данные. Несмотря на предупреждение, Dvlun утверждает, что официального ответа от правительства не последовало, а собственный анализ приложения на iOS показал возможность создания мошеннических DDL без необходимости внесения изменений или переупаковки самого приложения.

Проблемы безопасности с цифровыми водительскими правами сохраняются по всей стране. 


На этой неделе канал ABC News сообщил , что большинство цифровых водительских прав в Австралии имеют проблемы с безопасностью данных. ABC News цитирует экспертов по кибербезопасности, которые говорят, что mDL не соответствуют международным стандартам безопасности, что делает их владельцев уязвимыми для кражи биометрических идентификаторов и мошенничества с личными данными.


Джеймисон О'Рейли, директор Dvuln, говорит, что mDL «должны сократить количество таких явлений, как мошенничество, неправомерное использование и кража личных данных, но это зависит от безопасной реализации, чего, как мы видели, до сих пор не произошло».

О'Рейли хочет, чтобы правительства обеспечили соответствие цифровых лицензий спецификациям ISO 18013-5. В настоящее время цифровая лицензия Квинсленда является единственным приложением, соответствующим стандарту ISO, в Австралии.

Примечание. Организация, известная сегодня как ISO началась в 1926 году как Международная федерация национальных ассоциаций по стандартизации («ISA»). Действие ISA было приостановлено в 1942 году. Вскоре после этого был создан Координационный комитет ООН по стандартам («UNSCC»).был сформирован, он обратился к ISA с предложением создать новый глобальный орган по стандартизации. В 1946 годуISA и UNSCC договорились объединить усилия и создать Международную организацию по стандартизации или ISO.

Если у кого-то возникнут какие-либо сомнения в том, что mDL сливаются с цифровыми идентификаторами, ABC News разъясняет это. «Виктория скоро станет четвертым австралийским штатом или территорией, которая запустит новый цифровой идентификатор, и миллионы полностью лицензированных водителей и мотоциклистов смогут получить доступ к своим лицензиям через приложения myVicRoads и Service Victoria, начиная со следующего месяца», — говорится в сообщении.


Обновление биометрии напрямую связало австралийские mDL и цифровые удостоверения личности: «Успешное шестимесячное испытание мобильных водительских прав в городе Балларат [ ] будет означать, что более 4,5 миллионов водителей штата Виктория смогут перейти с физических удостоверений личности на цифровые права… цифровые карты могут служить доказательством личности [для] широкого спектра организаций, которым требуется удостоверение личности с фотографией, от ресторанов до полиции и почты Австралии».


Южная Корея


С момента запуска в 2022 году программа правительства Южной Кореи по  выдаче мобильных водительских прав  и удостоверений личности через Министерство внутренних дел выдала более 2,22 миллиона цифровых удостоверений личности.

В октябре 2023 года Министерство внутренних дел Южной Кореи подписало меморандум о взаимопонимании с  Samsung  Electronics о внедрении мобильных ID-карт в частном секторе.

Samsung Wallet  — первое частное мобильное приложение, в котором представлены мобильные удостоверения личности правительства Южной Кореи, включая mDL и национальную регистрационную карту ветерана. Только в Южной Корее у Samsung Wallet до 17 миллионов пользователей. Это прямая стартовая площадка для выдачи мобильных ID-карт, что означает, что пользователям не нужно загружать приложение министерства.


Парагвай


Цифровые удостоверения личности, национальные удостоверения личности и водительские права Парагвая, теперь принимаются в качестве их законных эквивалентов, но группа гражданского общества предупреждает, что в отсутствие надлежащего регулирования система может подорвать неприкосновенность частной жизни и другие права человека.

Базирующаяся в Парагвае организация по защите цифровых прав - Ассоциация технологий, образования, развития, исследований и коммуникаций («TEDIC») - опубликовала  отчет  о рисках и рекомендациях для национальной системы цифровых удостоверений.


Отправная точка анализа ясна в начальном разделе, посвященном глобальному контексту, в котором массовые нарушения конфиденциальности приписываются индийской системе цифровых удостоверений личности  Aadhaar . Затем рассматриваются недостатки защиты данных в отдельных реализациях цифровых удостоверений личности в странах по всему миру, прежде чем TEDIC переходит к разделу, посвященному рискам и проблемам, связанным с использованием биометрии.


По данным TEDIC, закон Парагвая о цифровых удостоверениях личности еще не сопровождается адекватными правилами. Например, платформа электронного правительства, созданная в 2018 году для онлайн-доступа к государственным услугам, не обновила свою политику конфиденциальности, касающуюся использования цифровых удостоверений личности. Группа заявляет, что необходимы ограничения на сбор биометрических данных, а также защита от несанкционированного доступа, процессы исправления или удаления личных данных и другие меры защиты.


TEDIC также считает необходимость и пропорциональность системы недоказанной, а ее прозрачность — ограниченной.

Пожалуй, наибольшую тревогу вызывает отсутствие правовой системы защиты данных в Парагвае. Штат также признал, что предоставил данные цифровых идентификаторов Google Analytics.


Соединенные Штаты


Многие штаты США запускают и расширяют mDL, чтобы в конечном итоге стать эквивалентными своим физическим аналогам. В конечном итоге эти учетные данные цифрового удостоверения, скорее всего, будут храниться и передаваться через цифровые кошельки, сообщил PYMNTS генеральный директор Intellicheck Брайан Льюис .


«В конечном итоге цифровые кошельки станут тем, как мы все делаем», — сказал Льюис. По его мнению, сейчас Америке нужно объединить раздробленную среду цифровых удостоверений личности в формате хранения mDL, защищенном от взлома.

Нью-Йорк готовится запустить пилотный проект, а Нью-Джерси принял закон о создании и выдаче mDL. Иллинойс предложил законопроект, который позволит отображать лицензии на своих смартфонах параллельно, а не вместо их физических аналогов. В Колорадо mDL могут использоваться в качестве действительной формы идентификации для некоторых правоохранительных органов, включая город Денвер.


По данным Secure Technology Alliance, 26 штатов предпринимают шаги по внедрению mDL, и 66 миллионов человек используют mDL в 6 штатах, где они полностью доступны.

«Удостоверения личности, выданные штатом, всегда должны восприниматься как общественное благо», — сказал Эрик Йоргенсен, директор отдела транспортных средств Министерства транспорта Аризоны, в своем программном выступлении на весеннем собрании участников Форума по идентификации и доступу.


Общественное благо? Действительно?


Благодаря защищенному от взлома формату хранения цифровые удостоверения могли бы «объединить фрагментированную среду идентификации», но поскольку mDL имеют возможности биометрической аутентификации, шифрования и проверки, организации по защите гражданских свобод выразили обеспокоенность по поводу того, действительно ли системы безопасны.

Фонд Electronic Frontier Foundation («EFF») поделился проблемами безопасности в отношении  приложения California DMV Wallet  в  недавней статье . Приложение, которым в настоящее время пользуются примерно 325 калифорнийцев, в прошлом году запустило пилотный проект.


Государство заключило контракт с поставщиком цифровых учетных данных  Spruce ID  на создание приложения-кошелька вместо  Google Wallet , который принимает mDL из Джорджии, или  Samsung Wallet , в партнерстве с Idemia , который принимает идентификаторы в Айове и Аризоне.


Необходимо установить меры защиты, чтобы ограничить информацию, которую правоохранительные органы могут собирать как с помощью mDL, так и со смартфона, предъявляющего удостоверение личности, как это установлено в предлагаемом законодательстве штата  Иллинойс . Приложения для цифровой идентификации не являются и никогда не должны быть обязательными, заявляет EFF.


Источники для этой статьи включают:

  • Австралийские и американские штаты опробуют мобильные приложения для получения водительских прав , обновление биометрических данных, 25 мая 2022 г.
  • Мобильные водительские права стали почти обычным явлением в США , Обновление биометрии, 22 января 2024 г.
  • Samsung Wallet теперь поддерживает водительские права мобильных устройств в Южной Корее , обновление биометрических данных, 30 марта 2024 г.
  • Парагвай выдает цифровые удостоверения личности и mDL без надлежащего регулирования, утверждает неправительственная организация , Biometric Update, 3 апреля 2024 г.
  • Государства сходятся на mDL , Обновление биометрических данных, 11 апреля 2024 г.
  • Secure Technology Alliance запускает шаблон для использования мобильных водительских прав , обновление биометрии, 18 апреля 2024 г.