זיוף רשיון נהיגה

SSL11

New member
כמה תיקונים לדבריך

כל תעודה ניתנת לזיוף ברמה זו או אחרת, וההשואה של משרד הפנים לטביעת האצבע לא תפתור זאת.

המאגר הביומטרי לא מגן ולא מיועד להגן כלל מפני שכפול הנתונים המוטבעים בשבב שעל התעודה, ובודאי שלא בפני שכפול המאפיינים הפיזיים של התעודה, כמו סוג הפלסטיק, הדיו וכן הלאה.
מה שמגן בפני שכפול הנתונים על השבב בתעודה היא החתימה האלקטרונית שעליו והעובדה שקשה להעתיק את כל המידע שבו, להבדיל מהמידע שישנו על הפס המגנטי שבכרטיסי אשראי שאותו קל להעתיק. חתימה אלקטרונית היא מעין קוד שמוכיח שמי שיצר את המידע על השבב הוא משרד הפנים. אין שום קשר למאגר הביומטרי, ובשביל מניעת זיוף אפילו אין צורך לקשר את החתימה האלקטרונית לנתונים ביומטריים כלשהם. שבב דומה ישנו על כמה סוגים של כרטיסי אשראי.

מי שנוסע לארצות הברית רשום במאגר ביומטרי בו הישראלים מהווים אחוז מזערי, שקשה יותר לפרוץ אליו, ושאינו יכול להיות מחובר בקלות לרשת המצלמות בארץ.
הנסיעה לארצות הברית היא בחירה, והרשומה במאגר האמריקאי היא על פי מספר דרכון, שניתן להחלפה, ולא לפי מספר זהות שהוא מזהה יחודי קבוע.
לטעון, שבגלל שקיימים כבר מאגרי מידע מסוכנים וחודרניים אז אפשר להקים עוד אחד, יותר גרוע, זה כמו לטעון שאין הבדל בין לעשן סיגריה ללעשן קופסת סיגריות.

הרשומון הוא הדוגמא המפורסמת לדליפה אבל לא החמורה שבהן. דליפות מידע חמורות ארעו מהכור בדימונה (ואנונו), מהמכון הביולוגי (קלינגברג), מהמטכ"ל (קם) וכן הלאה. דליפות אחרות של חומר סודי ביותר מצה"ל הן לא נדירות רק שאין חובת פרסום לגביהן ובדרך כלל יש דווקא איסור פרסום. ההבדל בין הדליפות הללו ובין המאגר הביומטרי הוא שאת הכור בדימונה, את המכון הביולוגי ואת צה"ל צריך. את המאגר הביומטרי לא צריך.
 

gady18

New member
ברור שהשבב מגן

נניח שאני בא למשרת הפנים מתחזה למישהו אחר ואומר שאבדה התעודה , ויש לי פרטים של אותו אדם מהרשומון , מה מפריע לי להוציא תעודה על שמי , ואם אין גיבוי לנתונים גם לא יהיה ניתן
לתפוש אותי , ואם יש נתונים זה מאגר ביומטרי , כמובן שיש שיטות להגן על מאגרים עי חלוקה
למספר מאגרים עם טבלת קישור כך שיהיה צריך לפרוץ לכולם וכמובן ניתן לקודד לפי תאריך
כך שאפילו אם יש לך אותם לא תוכל לעשות כלום , אם לא הורדת באותו זמן.
הבעיה במאגר זה לא המאגר עצמו , אלא שיש טענה שרוצים להשתמש בו לא למטרה שלשמה
נועד אלא לצורך מעקב , אבל זה סיפור אחר. כלומר לא ניתן למנוע שיכפול תעודה במשרד
הפנים ללא מאגר , צריך היה להוציא חוק שהנתונים יהיו למטרה זו בלבד
בקשר לואננו היה לו עבר שמאל ידוע , והוא בסך הכל הבריח צילומים

בקשר לקלינברג בהנחה שהמאגר לא יהיה ניתן להורדה , ולכל מאגר בטבלה יהיה אחראי
נפרד , אז לא סביר שכולם יהיהו מרגלים רוסים. כלומר יש עוד מאגרים רגישים
למשל מאגר טביעות האצבע בצבא , ואפילו בביטוח לאומי, והם כנראה שמורים פחות טוב.
לסיום העיון שניתן יהיה לזהות כל אדם ב100 אחוז למנוע גנבת זהות , ןמצד שני לא יהיה
ניתן לזהות כל אדם ב 100 אחוז כדי לא לפגוע בחופש הפרט וכמובן שני הדברים האילו מתנגשים
 

SSL11

New member
תשובה

התרוץ להקמת המאגר הביומטרי הוא אכן מניעת התופעה שתארת. העובדה בשטח היא שמצב כזה לא קרה ולא קורה. משרד הפנים מעולם לא הביא ראיה, אפילו למקרה בודד, של מישהו שהגיע לסניף והוציא שתי תעודת שונות. מבקר המדינה הקודם הסביר זאת היטב בדו"ח האחרון שלו ואף המליץ להוציא תעודות ללא נתונים ביומטריים כלל, ובודאי שללא מאגר ביומטרי.

ישנן מספר סיבות מדוע התופעה הנ"ל אינה קיימת, הנה שתיים מהן
א. למשטרה יש מאגר ביומטרי של עבריינים ולכן עבריין לא יכול לשכנע את המדינה שזהותו שונה
ב. משרד הפנים מעביר את המתחזה, שמבקש תעודה, תשאול. במקרה שהוא נכשל בתשאול או במקרה שמתברר שמישהו כבר הוציא תעודה בשם זה, המתחזה מסתכן במעצר, או, אם הפקיד לא קרא מספיק מהר לאנשי האבטחה, ואותו עבריין ברח, הוא עדיין השאיר את טביעות האצבעות שלו ותמונה ביומטרית "במתנה" אצל הרשויות. צריך להיות עבריין מאוד לא אינטיליגנטי בשביל להשאיר תמונה ביומטרית וסריקות של טביעות אצבעות בשביל חתיכת פלסטיק שממילא עלולים לבטל לו אותה בכל רגע (תעודות ניתן לבטל מרחוק, כמו כרטיסי אשראי).

גם אילו היתה תופעה כזו, ישנן פתרונות טכנולוגיים חילופיים למניעתה, ללא הקמת מאגר ביומטרי. אם תהיה מעוניין, אשמח לפרט.

להבדיל מהמידע שבמטכ"ל, בכור, או במכון הביולוגי, המידע של המאגר הביומטרי קל מאוד להברחה בשלמותו. בסה"כ 8 מיליון רשומות שבעזרת אלגוריתם דחיסה פשוט, נכנסות בקלות לשבב זכרון זעיר.
המאגרים בצבא ובביטוח לאומי הם חלקיים מאוד, אך לצערי איני שותף לדעתך בנוגע לאיכות השמירה עליהם. בסטנדרטים בינלאומיים האיכות היא טובה. אך הסטנדרטים הללו אינם מספיקים. לנס"א האמריקאי סטנדרטים גבוהים ביותר ובכל זאת קורות שם דליפות חמורות, ואני לא מדבר רק על זו האחרונה. זה קורה כי שמירה על מאגרי מידע בצורה הרמטית היא כמעט בלתי אפשרית.

דליפה של המאגר הביומטרי או שימוש לרעה בו, על ידי גורמים עבריינים או זרים, אפשריים גם ללא צוות שלם של מרגלים. מכיוון שמשרד הפנים משתמש בטכנולוגיות אבטחה סטנדרטיות ובחומרות מסחריות, ייתכן שלא צריך אפילו מרגל אחד "בפנים".

כמובן שאני מסכים אתך בכל לב בנוגע לסיכון ששימושי המאגר המקוריים יתרחבו לצורכי מעקב. כמעט כל מאגר מידע ממשלתי, בסופו של דבר החוק המקורי שהסדיר אותו שונה, והשימושים המקוריים בו הורחבו מאד.
 

גבע אבי

New member
חברים, תצאו בחוץ לריב!

זה פורום דיני תעבורה ולא פורום דיני אבטחת מידע
 

gady18

New member
אולי נעבור לפורום אחר

בכל אופן לסיום כמו הסברתי הבעיה היא לא אם הוציאו כפל תעודה אלא אם ניתן להוציא
והיה מאמר על עיתונאית שכמעט הוציאה אבל הפסיקה בשלב הסופי , בקשר לאבטחה , יש דרכים
למנוע הוצאה של המאגר למשל עי מספר מאגרים , כמובן שהבעיה היא לא המאגר עצמו אלא
1984 וירטואלי, אבל במקרה זה לא נלחמים את המלחמה הנכונה , הרי ברור שמשטר פשיסטי
יכריח את כולם להרשם במשטרה , ומשטר לא פשיסטי לא יוכל לאפשר ראיה מ המרשם אם החוק מונע
את זה , ולכן היה צריך לחוקק חוק שאוסר את זאת וכמובן ניתן להצליב בין מאגר טביעות האצבע בצבא
או כל מאגר דומה רשומון ומאגר תמונות רשיון נהיגה ולבנות מאגר ביומטרי גם בלי להרשם כלומר לפחות לבעלי רשיונות נהיגה , או כנראה אפילו למי שיש תעודת זהות רגילה , ויש תמונה סרוקה(למשל בטאבו או אפילו במשרד הפנים), המדינה יכולה בקלות
לחבר את שלשת המאגרים ולקבל מאגר מהמוכן. כלומר הבעיה היא בעצם בחוקי הראיות
או מה שנקרא פרות העץ המורעל.
בכל אופן אם תעבור לפורום אחר שלח מסר.
בכל אופן טוב להלחם על זכויות הפרא אבל כנראה לא נלחמים במקום הנכון.
 
למעלה