Perché le informazioni ottenute dai registri pubblici sono considerate un modo sicuro per confermare la tua identità?

3

Diverse istituzioni finanziarie, agenzie governative, ecc., utilizzano le informazioni dei registri pubblici per confermare le identità delle persone, come accennato in UPS mia scelta - Come posso accedere ai miei registri pubblici? Le informazioni spesso includono parenti, indirizzi precedenti, banche che hanno prestato servizio ai tuoi prestiti, automobili hai posseduto, ecc.

Per definizione, se le informazioni sono ottenute da record disponibili pubblicamente, chiunque dovrebbe essere in grado di cercare queste informazioni. Comprendo che impedisce agli estranei casuali di indovinare casualmente le mie informazioni e crackare il mio account, ma vedo sempre annunci pubblicitari per $ 40 controlli immediati sui record dei record pubblici.

Se qualcuno vuole entrare nei miei conti finanziari o scaricare le dichiarazioni dei redditi e rubare la mia identità, cosa impedisce loro semplicemente di cercare documenti pubblici o di acquistare un rapporto? Forse decenni fa era più difficile cercare documenti pubblici perché dovevi viaggiare fisicamente e / o fare molte telefonate. Ma in un'epoca in cui quasi tutto è immediatamente ricercabile, come e perché i record pubblici sono considerati "abbastanza sicuri" per confermare l'identità di qualcuno?

    
posta rob 27.05.2015 - 21:42
fonte

1 risposta

3

Chiedi come e perché le informazioni su di te sono "abbastanza sicure" da fungere da autenticatore. La risposta è, non è.

Gli identificatori devono essere unici e non deve esserci mai la necessità di cambiare un identificatore.

Gli autenticatori non devono essere unici e deve essere modificabili se l'autenticatore è compromesso. Inoltre, gli autenticatori non devono essere ricercabili.

Quindi, ad esempio: l'SSN è un identificatore dandy; è (dovrebbe essere) unico e raramente, se mai cambiato. È un terribile autenticatore. Letteralmente migliaia di persone hanno accesso legittimo al tuo SSN e al mio: banca, datore di lavoro, agente di cambio, IRS e altri.

Allo stesso modo, non è possibile (legittimamente) modificare la data di nascita, il nome da nubile della madre, la banca che fornisce il prestito del 2005, la prima auto e tutte quelle altre cose che a volte le persone cercano di utilizzare come autenticatori. E sono tutti ricercabili.

Questo, basandosi su autenticatori ricercabili, è come l'IRS è riuscito a dare 100.000 dichiarazioni dei redditi ai truffatori all'inizio di quest'anno.

    
risposta data 29.05.2015 - 01:51
fonte

Leggi altre domande sui tag