
Este repositorio realiza auditorías de seguridad en sistemas de verificación de identidad digital, identifica vulnerabilidades mediante whitepapers y POCs técnicos, y ofrece soluciones descentralizadas que preservan la privacidad.
A medida que leyes como la Parents Decide Act (H.R.8250) y la Digital Age Assurance Act de California (Assembly Bill 1043) avanzan por los órganos legislativos, la privacidad, el anonimato y la seguridad de los datos se cargan de amenazas sistémicas y de una nueva arquitectura de seguridad con superficies de ataque no examinadas. Si se aprobaran, dichas leyes literalmente obligarían a la existencia de honeypots para atacantes decididos al exigir información sensible (como una identificación emitida por el gobierno) a cualquiera que desee usar una computadora. Esto no solo pone en peligro a los propios menores que estas leyes afirman proteger, sino que también proporciona una superficie de ataque muy clara: compromete las bases de datos que albergan esas identificaciones digitales y habrás robado de repente mil identidades nuevas.
El Mandating Honeypots Project busca demostrar que la verificación invasiva de identidad no es la única solución. Lo hará publicando auditorías de sistemas de verificación de identidad digital, documentos de posición relacionados, POCs y aplicaciones prototipo que simultáneamente identifican vulnerabilidades y ofrecen soluciones descentralizadas que preservan la privacidad. Este proyecto, diseñado para demostrar vulnerabilidades dentro de los D-Buses de Linux (una parte integral de la California Digital Age Assurance Act), fue considerado "terminado" el 5/6/26. Con la reciente introducción de la SCREEN Act, es probable que sigan investigaciones más especializadas.
Hay tres fases en este proyecto:
dbus para devolver una respuesta determinada por las entradas del usuario, así como un script que actúa como una aplicación que consulta el dbus para "verificar" la edad del usuario.dbus y/o la respuesta, permitiendo la verificación local autorizada por los padres.Todo el código incluido en el proyecto se prueba exclusivamente dentro de un entorno virtualizado que existe en hardware propiedad del investigador, y existe puramente con fines educativos. Toda la información utilizada en la creación del proyecto se recopiló de fuentes disponibles públicamente. El investigador y todos los proyectos asociados operan expresamente de buena fe y con un deseo genuino de educar. El investigador no aprueba el acceso no autorizado, la modificación o la manipulación general de cualquier sistema sin permiso expreso.