
Dieses Repository führt Sicherheitsaudits von Systemen zur Überprüfung digitaler Identitäten durch, identifiziert Schwachstellen mittels Whitepapers und technischer POCs und bietet dezentrale, datenschutzfreundliche Lösungen.
Während Gesetze wie der Parents Decide Act (H.R.8250) und Kaliforniens Digital Age Assurance Act (Assembly Bill 1043) durch die Gesetzgebungsorgane wandern, wird Datenschutz, Anonymität und Datensicherheit mit systemischen Bedrohungen und einer neuen Sicherheitsarchitektur mit ungeprüften Angriffsflächen belastet. Wenn verabschiedet, würden solche Gesetze buchstäblich die Existenz von Honeypots für entschlossene Angreifer vorschreiben, indem sie sensible Informationen (wie einen von der Regierung ausgestellten Ausweis) von jedem verlangen, der einen Computer benutzen möchte. Dies gefährdet nicht nur genau die Minderjährigen, die diese Gesetze zu schützen vorgeben, sondern bietet auch eine sehr klare Angriffsfläche: Kompromittieren Sie die Datenbanken, die diese digitalen Ausweise beherbergen, und Sie haben plötzlich tausend neue Identitäten gestohlen.
Das Mandating Honeypots Project versucht zu beweisen, dass invasive ID-Verifizierung nicht die einzige Lösung ist. Dies wird durch die Veröffentlichung von Audits digitaler Identitätsverifizierungssysteme, zugehörigen Positionspapieren, POCs und Prototypanwendungen erreicht, die gleichzeitig Schwachstellen identifizieren und dezentrale, datenschutzfreundliche Lösungen anbieten. Dieses Projekt, das darauf ausgelegt ist, Schwachstellen innerhalb von Linux D-Buses (ein integraler Bestandteil des California Digital Age Assurance Act) zu demonstrieren, wurde am 5.6.26 als „abgeschlossen" betrachtet. Mit der kürzlichen Einführung des SCREEN Act ist wahrscheinlich weitere spezialisierte Forschung zu erwarten.
Es gibt drei Phasen in diesem Projekt:
dbus-Nachrichten abfängt, um eine durch die Benutzereingaben bestimmte Antwort zurückzugeben, sowie ein Skript, das als Anwendung fungiert, die den dbus abfragt, um das Alter des Benutzers zu „verifizieren".dbus-Skript und/oder die Antwort passwortschützt und so eine lokale, elternautorisierte Verifizierung ermöglicht.Der gesamte in diesem Projekt enthaltene Code wird ausschließlich in einer virtualisierten Umgebung getestet, die auf Hardware existiert, die dem Forscher gehört, und dient ausschließlich Bildungszwecken. Alle Informationen, die bei der Erstellung des Projekts verwendet wurden, stammen aus öffentlich zugänglichen Quellen. Der Forscher und alle zugehörigen Projekte handeln ausdrücklich in gutem Glauben und mit dem aufrichtigen Wunsch zu bilden. Der Forscher billigt keinen unbefugten Zugriff, keine Modifikation oder allgemeine Manipulation von Systemen ohne ausdrückliche Genehmigung.