Ce dépôt réalise des audits de sécurité sur les systèmes de vérification d'identité numérique, identifie les vulnérabilités au moyen de livres blancs et de POC techniques, et propose des solutions décentralisées préservant la vie privée.
Alors que des lois comme le Parents Decide Act (H.R.8250) et le Digital Age Assurance Act de Californie (Assembly Bill 1043) progressent dans les organes législatifs, la vie privée, l'anonymat et la sécurité des données se chargent de menaces systémiques et d'une nouvelle architecture de sécurité aux surfaces d'attaque non examinées. Si elles étaient adoptées, de telles législations imposeraient littéralement l'existence de honeypots pour les attaquants déterminés en exigeant des informations sensibles (telles qu'une pièce d'identité délivrée par le gouvernement) de quiconque souhaite utiliser un ordinateur. Cela met non seulement en danger les mineurs mêmes que ces lois prétendent protéger, mais fournit également une surface d'attaque très claire : compromettez les bases de données qui hébergent ces identifiants numériques, et vous aurez soudainement volé un millier de nouvelles identités.
Le Mandating Honeypots Project cherche à prouver que la vérification invasive d'identité n'est pas la seule solution. Il y parviendra en publiant des audits de systèmes de vérification d'identité numérique, des notes de position associées, des POC et des applications prototypes qui identifient simultanément les vulnérabilités et offrent des solutions décentralisées préservant la vie privée. Ce projet, conçu pour démontrer les vulnérabilités au sein des D-Buses Linux (partie intégrante du California Digital Age Assurance Act), a été considéré comme « terminé » le 5/6/26. Avec l'introduction récente du SCREEN Act, des recherches plus spécialisées suivront probablement.
Ce projet comporte trois phases :
dbus pour renvoyer une réponse déterminée par les entrées de l'utilisateur, ainsi qu'un script qui agit comme une application interrogeant le dbus pour « vérifier » l'âge de l'utilisateur.dbus et/ou la réponse, permettant une vérification locale autorisée par le parent.Tout le code inclus dans le projet est testé exclusivement dans un environnement virtualisé existant sur du matériel détenu par le chercheur, et existe purement à des fins éducatives. Toutes les informations utilisées dans la création du projet ont été recueillies à partir de sources publiquement disponibles. Le chercheur et tous les projets associés opèrent expressément de bonne foi et avec un désir sincère d'éduquer. Le chercheur ne cautionne pas l'accès non autorisé, la modification ou l'altération générale de tout système sans permission expresse.