
Этот репозиторий проводит аудит безопасности систем цифровой верификации личности, выявляет уязвимости посредством аналитических отчётов и технических POC, а также предлагает децентрализованные решения с сохранением конфиденциальности.
Поскольку такие законы, как Parents Decide Act (H.R.8250) и California's Digital Age Assurance Act (Assembly Bill 1043), проходят через законодательные органы, вопросы приватности, анонимности и безопасности данных обрастают системными угрозами и новой архитектурой безопасности с неизученными поверхностями атак. В случае принятия подобное законодательство буквально предпишет существование ханипотов для целеустремлённых злоумышленников, требуя конфиденциальную информацию (например, выданное государством удостоверение личности) от любого, кто желает пользоваться компьютером. Это не только подвергает опасности тех самых несовершеннолетних, которых эти законы якобы защищают, но и создаёт совершенно очевидную поверхность атаки: скомпрометируйте базы данных, хранящие эти цифровые удостоверения, и вы мгновенно похитите тысячу новых личностей.
Проект Mandating Honeypots стремится доказать, что инвазивная проверка удостоверений личности — не единственное решение. Для этого он будет публиковать аудиты систем цифровой верификации личности, соответствующие позиционные документы, POC и прототипы приложений, которые одновременно выявляют уязвимости и предлагают децентрализованные решения, сохраняющие приватность. Этот проект, задуманный для демонстрации уязвимостей в Linux D-Bus (неотъемлемой части California Digital Age Assurance Act), был признан «завершённым» 5/6/26. С недавним появлением SCREEN Act, вероятно, последуют более специализированные исследования.
В этом проекте три фазы:
dbus для возврата ответа, определяемого вводом пользователя, а также скрипт, выступающий в роли приложения, запрашивающего dbus для «проверки» возраста пользователя.dbus и/или ответ, позволяя проводить локальную проверку с санкции родителя.Весь код, включённый в проект, тестируется исключительно в виртуализированной среде, существующей на оборудовании, принадлежащем исследователю, и существует исключительно в образовательных целях. Вся информация, использованная при создании проекта, была собрана из общедоступных источников. Исследователь и все связанные проекты действуют исключительно добросовестно и из искреннего желания просвещать. Исследователь не одобряет несанкционированный доступ, модификацию или общее вмешательство в любые системы без явного разрешения.