
이 저장소는 디지털 신원 확인 시스템에 대한 보안 감사를 수행하고, 백서와 기술 POC를 통해 취약점을 식별하며, 탈중앙화되고 프라이버시를 보존하는 솔루션을 제공합니다.
Parents Decide Act(H.R.8250) 및 캘리포니아주 Digital Age Assurance Act(Assembly Bill 1043)와 같은 법안이 입법 기관을 통과하면서, 프라이버시, 익명성, 데이터 보안은 체계적인 위협과 검증되지 않은 공격 표면을 가진 새로운 보안 아키텍처로 점철되고 있습니다. 만약 통과된다면, 그러한 법안은 컴퓨터를 사용하려는 모든 사람에게 정부 발급 신분증과 같은 민감한 정보를 요구함으로써, 사실상 단호한 공격자들을 위한 허니팟의 존재를 강제하게 될 것입니다. 이는 이러한 법이 보호한다고 주장하는 미성년자들을 위험에 빠뜨릴 뿐만 아니라, 매우 명확한 공격 표면을 제공합니다. 바로 그 디지털 ID를 보관하는 데이터베이스를 침해하면, 순식간에 수천 개의 새로운 신원을 탈취하게 되는 것입니다.
Mandating Honeypots Project는 침습적인 ID 검증이 유일한 해결책이 아님을 입증하고자 합니다. 이를 위해 디지털 신원 검증 시스템에 대한 감사, 관련 정책 논문, PoC, 그리고 취약점을 식별하는 동시에 분산형 프라이버시 보존 솔루션을 제공하는 프로토타입 애플리케이션을 게시할 것입니다. 캘리포니아 Digital Age Assurance Act의 필수 구성 요소인 Linux D-Bus 내의 취약점을 입증하기 위해 설계된 이 프로젝트는 26년 5월 6일 "완료"된 것으로 간주되었습니다. 최근 SCREEN Act의 도입으로, 보다 특화된 연구가 이어질 가능성이 높습니다.
이 프로젝트는 세 단계로 구성됩니다:
dbus 메시지를 가로채어 사용자의 입력에 따라 결정된 응답을 반환하는 스크립트와, dbus에 질의하여 사용자의 연령을 "검증"하는 애플리케이션 역할을 하는 스크립트.dbus 스크립트 및/또는 응답에 비밀번호 보호를 적용하여, 로컬에서 부모가 승인한 검증을 가능하게 하는 도구.프로젝트에 포함된 모든 코드는 연구자가 소유한 하드웨어에서 실행되는 가상화 환경 내에서만 독점적으로 테스트되었으며, 순전히 교육 목적으로 존재합니다. 프로젝트 제작에 사용된 모든 정보는 공개적으로 이용 가능한 출처에서 수집되었습니다. 연구자와 모든 관련 프로젝트는 명시적으로 선의와 교육에 대한 진정한 열망 하에 운영됩니다. 연구자는 명시적 허가 없이 어떠한 시스템에 대한 무단 접근, 수정 또는 일반적인 조작을 용인하지 않습니다.