开发者生态
evening
黑客获得了一年多来扫描的每家身份验证公司的实时信息
摘要
【HN用户评论摘要】 The original idea for the ID verification was broken by design anyway. The only safe and secure way is a chain/tree of trust, e.g. with PKI, where you could generate some certificate just f...
for
the
and
secure
particular
could
that
service
make
The
2026-09-04
1 阅读
约1分钟阅读
beardyw
字号:
【HN用户评论摘要】
无论如何,身份验证的最初想法被设计打破了。唯一安全可靠的方法是信任链/树,例如使用 PKI,您可以为该特定服务生成一些证书,同时保证根密钥的安全。然后,在泄漏的情况下,您损失的最多的就是一项可以立即撤销的特定服务的特定密钥。您甚至可以对特定属性进行零知识证明(例如,该人是否有驾驶执照)
在我看来,Brian Krebs 的文章更适合阅读这个故事[0]。[0] https://krebsonsecurity.com/2026/09/fbi-probes-service-selli...
我们有太多负责事务的非技术人员,他们只是根据政治和对可能性的神奇思考来做出决定。“只要确保加密安全,这样我们就可以读取它”“只需检查每个人的身份证,但要使其完全安全”
我想知道我是否可以购买自己的驾驶执照,因为我丢失了驾驶执照,现在我需要一份副本来完成一些文书工作!黑客拜托了!
再说一次,那些未能保护我们的私人数据的公司不会承担任何金钱上的后果。
原始链接:http://www.techdirt.com/2026/09/03/hackers-had-a-live-feed-of-every-id-this-verification-company-scanned-for-over-a-year/
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱