
本リポジトリは、デジタルアイデンティティ検証システムのセキュリティ監査を実施し、ホワイトペーパーおよび技術的POCを通じて脆弱性を特定し、分散型でプライバシーを保護するソリューションを提供します。
Parents Decide Act(H.R.8250)やカリフォルニア州のDigital Age Assurance Act(Assembly Bill 1043)といった法律が立法機関を通過するにつれ、プライバシー、匿名性、データセキュリティは、システム的な脅威と、検証されていない攻撃対象領域を抱える新たなセキュリティアーキテクチャに満ちたものとなっています。もし可決されれば、こうした法律は、コンピュータを使用しようとするあらゆる人に政府発行のIDなどの機密情報を要求することで、決意ある攻撃者にとってのハニーポットの存在を文字通り義務付けることになります。これは、これらの法律が保護すると主張する未成年者そのものを危険にさらすだけでなく、非常に明確な攻撃対象領域を提供します。すなわち、それらのデジタルIDを保管するデータベースを侵害すれば、たちまち千件もの新たな身元を盗み出すことになるのです。
Mandating Honeypots Projectは、侵襲的なID検証が唯一の解決策ではないことを証明しようとしています。そのために、デジタルアイデンティティ検証システムの監査、関連するポジションペーパー、PoC、およびプロトタイプアプリケーションを公開し、脆弱性を特定すると同時に、分散型でプライバシーを保護するソリューションを提供します。このプロジェクトは、Linux D-Bus(California Digital Age Assurance Actの不可欠な要素)内の脆弱性を実証するために設計され、2026年5月6日に「完了」と見なされました。最近のSCREEN Actの導入により、より専門的な研究が続く可能性が高いです。
このプロジェクトには3つのフェーズがあります:
dbusメッセージを傍受し、ユーザーの入力によって決定される応答を返すスクリプト、およびdbusに問い合わせてユーザーの年齢を「検証」するアプリケーションとして機能するスクリプト。dbusスクリプトおよび/または応答をパスワードで保護するツールで、ローカルで保護者が承認した検証を可能にする。プロジェクトに含まれるすべてのコードは、研究者が所有するハードウェア上に存在する仮想化環境内でのみテストされており、純粋に教育目的で存在しています。プロジェクトの作成に使用されたすべての情報は、公開されている情報源から収集されました。研究者および関連するすべてのプロジェクトは、明示的に善意のもと、教育への真摯な願いをもって運営されています。研究者は、明示的な許可なく、いかなるシステムへの不正アクセス、改変、または一般的な改ざんを容認しません。