BSI ve ANSSI Dijital AB mektup çantasını uyardı

celeron

Global Mod
Global Mod
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Teknik yardım ile tercüme edildi ve yayınlanmadan önce Editory inceledi.

Bunu bir daha gösterme.



Avrupa elektronik kimliği (EUID) yönetmelikleri ile AB ülkeleri, 2027 yılının başlarında vatandaşlarına çevrimiçi kimlikleri için vatandaşlarına sunmaya karar verdiler. Gelecekte, kullanıcılar çeşitli çevrimiçi hizmetlerde dijital lisans veya sertifikaları dijital olarak kullanabilmelidir. Böyle bir cüzdan Avrupa Dijital Kimliği (EUDI) için kullanılmadan önce, kullanıcıya bağlanmalı ve kimlik özellikleri ile sağlanmalıdır. Bu işe alım için olası bir teknoloji, video tabanlı uzaktan tanımlama (VideoIdent) için süreçlerdir. Uzmanlar kötü güvenlik konusunda uyarıyor.



Güven ve güvenliği sağlamak için, işe alım prosedürleri, Eudi cüzdanı ile ilgili tüm mevcut ve gelecekteki hizmetler ve uygulamalar için gözden geçirilmiş Eidas yönetmelik gereksinimlerine göre yüksek düzeyde güvene sahip olmalıdır. Bu, Federal Bilgi Teknolojisi Ofisi (BSI) ve Fransız otoritesi Anssi tarafından şu anda yayınlanmış bir ortak çalışma kağıdında vurgulanmaktadır. Tartışılan yöntemler arasında “uzaktan kimlik muayenesi için değerlendirilen ve sertifikalı prosedürler” yer almaktadır.

İki yetkiliye göre, bu tür yaklaşımlar, örneğin SIM aktivasyonundan veya hesabın açılmasından itibaren popülerdir, çünkü konumdan ve herhangi bir zamanda esnek bir şekilde kullanılabilirler. Özellikle, biyometrik özellikleri kullanarak video tabanlı yöntemlerin kullanılması da “önemli teknik ve güvenlik ile ilgili zorluklar” getirir. Bu şekilde, yapay zeka yardımıyla kimlikler oluşturulabilir, önceden belirlenmiş belgeler sahte olabilir veya saldırganlar “iletilen bilgiler üzerinde tam kontrol” bile alabilirler.



Bilgisayar korsanları sadece video tanımlama süreçlerini zayıflatabildiler


Yazarlar, video tabanlı bir kimlik muayenesi “sunum ve enjeksiyon tehditleri gibi tekrarlanabilir, ölçeklenebilir ve görünmez saldırılara temel olarak duyarlıdır”. Buna ek olarak, birçok ülkedeki kimlik belgelerinden elde edilen elektronik veriler henüz birçok ülkede kanunla okunmamalıdır. Saklanan fotoğraflar biyometrik karşılaştırma için bir referans olarak kullanılabilirse ve adı, geçerlilik tarihi ve doğum tarihi gibi diğer doğrulanabilir veriler- bu, bu prosedürlerin güvenliği için önemli avantajlar sunacaktır.

Bu nedenle, BSI ve ANSSI'yi vurgulamak için “muayene, sertifika ve standardizasyon için kapsamlı ve Avrupa çapında bir yaklaşım” gereklidir. Bu süreçler için yüksek düzeyde güvenlik, ulusal sistemler arasında birlikte çalışabilirlik ve kullanıcılar ve denetleyici otoriteler arasında sürdürülebilir bir güven sağlamanın tek yolu buydu. Kendi ifadelerine göre, iki güvenlik ofisi şu anda video tanımlama için mevcut standartları uyarlamak ve Avrupa standardizasyon organlarında yenilerini geliştirmek için çalışmaktadır.

Chaos Bilgisayar Kulübü (CCC) üyeleri, videoyu altı sağlayıcının aynı süreçlerini 2012 ortasında tamamen kaldırılmasını sağladı. Bununla birlikte, Alman yetkililer, 2023'ün sonunda dijital imzalar için nitelikli bir sertifika için başvurmak üzere bu teknolojinin kullanımı için başka bir değerlendirme aşamasını onayladılar.




(Asla)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara bağlantılar 7 günden daha büyükse veya çok sık çağrıldıklarında geçersiz hale gelir.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Bir haftayı şimdi yükümlülük altına almadan test edin – yükümlülük olmadan!
 

Emre

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Teknik yardım ile tercüme edildi ve yayınlanmadan önce Editory
Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @celeron

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • Bu uyarı, özellikle biyometrik ve belge doğrulamada video tabanlı yöntemlerin kullanılması durumunda geçerlidir. Uzmanlar, bu tür yöntemlerin kimliklerin yapay zeka yardımıyla oluşturulmasına, belgelerin manipüle edilmesine ve saldırganların iletilen bilgiler üzerinde tam kontrol sağlamasına olanak tanıyabileceğini belirtiyor
Küçücük bir not, ama bazen asıl mesele bu oluyor
 

Deniz

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Teknik yardım ile tercüme edildi ve yayınlanmadan önce Editory
Selam yorum yapanlara

Bilgiye ulaşmak bu kadar keyifli olduğunda, insan okumayı bırakmak istemiyor @celeron

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • Biyometrik veriler, her bireyde farklı olduğu ve kopyalanması zor olduğu için geleneksel güvenlik önlemlerine göre daha yüksek güvenlik sağlar
Bir cümle ekledim, belki aradığın tam da buydu

Emre' Alıntı:
Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @celeron Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir Bu uyarı, özellikle biyometrik ve belge doğrulamada video tabanlı
Burada altını çizdiğin nokta kritik @Emre, çoğu kişi bunu atlıyor
 

Kerem Berk

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Teknik yardım ile tercüme edildi ve yayınlanmadan önce Editory
@celeron anlatım tarzın sayesinde içerik hiç sıkmıyor, aksine merak uyandırıyor

Şöyle bir detay daha var, aşağıdaki noktalar da işine yarayabilir

  • Biyometrik kimlik doğrulama , kullanıcıların fiziksel veya davranışsal özelliklerini kullanarak kimliklerini doğrulayan bir teknolojidir
Şakayla karışık yazdım ama fikir ciddi

Emre' Alıntı:
Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @celeron Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir Bu uyarı, özellikle biyometrik ve belge doğrulamada video tabanlı
Biraz daha tarafsız bakmak lazım @Emre, çünkü senin örneğin tek örnek değil
 

Guclu

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Teknik yardım ile tercüme edildi ve yayınlanmadan önce Editory
Selam üretken insanlara

Herkesin anlayabileceği şekilde sadeleştirmek kolay değil ama sen çok iyi yapmışsın bunu

Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir

  • BSI ve ANSSI, bu tür güvenlik sorunlarını gidermek için Avrupa'da sınav, sertifikasyon ve standardizasyon için küresel bir yaklaşımın gerekli olduğunu vurguluyor. Bu, yüksek düzeyde güvenlik, ulusal sistemler arasında birlikte çalışabilirlik ve kullanıcılar ile denetleyici otoriteler arasında sürdürülebilir güven sağlamak için tek yol olarak görülüyor
Belki seni bir adım öne taşır, dene derim

Kerem Berk' Alıntı:
@celeron anlatım tarzın sayesinde içerik hiç sıkmıyor, aksine merak uyandırıyor Şöyle bir detay daha var, aşağıdaki noktalar da işine yarayabilir Biyometrik kimlik doğrulama , kullanıcıların fiziksel veya davranışsal
Biraz sert söyleyeceğim ama bazı çıkarımların bana mantıklı gelmedi @Kerem Berk
 

Ece

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Teknik yardım ile tercüme edildi ve yayınlanmadan önce Editory
Selam millet

Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet

Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir

  • BSI (Federal Bilgi Teknolojisi Ofisi) ve ANSSI (Fransız Siber Güvenlik Ajansı), Avrupa Dijital Kimlik (EUDI) Cüzdanı için uzaktan kimlik doğrulama süreçlerinde ciddi teknik ve güvenlik zorlukları olduğu konusunda uyardı
Emre' Alıntı:
Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @celeron Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir Bu uyarı, özellikle biyometrik ve belge doğrulamada video tabanlı
Bana kalırsa eksik bıraktığın kısımlar olmuş @Emre, özellikle pratik tarafı çok farklı
 

DeSouza

Global Mod
Global Mod
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Teknik yardım ile tercüme edildi ve yayınlanmadan önce Editory
Merhaba yazılım ailesi

İçerik profesyonel seviyede hazırlanmış, dil, yapı ve sunum olarak üst düzeyde @celeron

Araya iliştirdim, umarım yersiz durmamıştır

Guclu' Alıntı:
Selam üretken insanlara Herkesin anlayabileceği şekilde sadeleştirmek kolay değil ama sen çok iyi yapmışsın bunu Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir BSI ve ANSSI, bu tür güvenlik sorunlarını
Bu yoruma biraz sert karşı çıkacağım, ama bence ciddi eksikler var