Digitale pass kan møte sikkerhetsrisikoer

Viktige takeaways

  • Apple jobber angivelig med teknologi som vil tillate papirløse pass.
  • Digitale pass møter personvern- og sikkerhetshindringer, sier noen eksperter.
  • Brukere må stole på store teknologiselskaper som Apple for å lagre digital informasjon på en sikker måte.
Noen som ser ut av vinduet på en flyplass med en smarttelefon og et pass.

swissmediavision / Getty Images

Passet du bruker for å krysse internasjonale grenser kan snart være digitalt, men flyttingen bort fra papirdokumenter kommer med personvernrisiko, sier eksperter.

En ny patentsøknad av Apple viser at selskapet jobber med å lage pass som er helt digitale. Applikasjonen beskriver programvare som kan sikre at personen som har en iPhone med digital ID er den faktiske eieren. Men ID-tyveri er ikke det eneste problemet med digitale dokumenter.

"Når du distribuerer et fullstendig digitalt, papirløst passsystem, endres hele trusselmodellen," Attila Tomaschek, en forsker for nettstedet ProPrivacy, sa i et e-postintervju.

"Et utbredt globalt digitalt passsystem vil naturligvis innebære en enorm mengde personlige reiseinformasjon, inkludert navn, fødselsdatoer, passnummer, foto, reiseinformasjon og så videre. Slike sensitive data kan være utrolig verdifulle for nettkriminelle, noe som gjør ethvert digitalt passsystem til et svært attraktivt mål for hackere."

Alt blir digitalt

USA utsteder allerede pass med en brikke inni som inneholder samme informasjon som papirdokumentet. Et helt digitalt pass er et naturlig neste skritt, og et som vurderes for de som er vaksinert for COVID-19, i tillegg til reise, sier observatører.

Apple har lenge prøvd å erstatte kontanter, kredittkort, lommebok og kamera med iPhones, bemerket Victor Kao, en teknologianalytiker ved konsulentfirmaet RSM, i et e-postintervju. Digitalisering av offentlige ID-er, inkludert førerkort, pass og til og med lånekort, kan tilby enda mer bekvemmelighet.

"Som å surfe på internett, kan et digitalt pass legge igjen digitale brødsmuler der du har vært."

"Ved å fjerne det fysiske passet unngår du risikoen for å miste [det] mens du reiser, eller få det stjålet, noe som kan føre til identitetstyveri," sa han. "Digitale pass skaper en mer friksjonsfri transaksjon når du reiser fra land til land."

Men sammen med bekvemmeligheten kommer risiko. Brukere må stole på store teknologiselskaper som Apple for å lagre digital informasjon på en sikker måte.

"Som å surfe på internett, kan et digitalt pass legge igjen digitale brødsmuler der du har vært," sa Kao.

"Det høres uskyldig ut, men når du kryssreferanser disse dataene med stedssporing, geotagging, digitale lommebøker, innlegg i sosiale medier, turdeling og apper for sosiale medier, har du plutselig nettopp åpnet mulighetene for det folk eller til og med offentlige etater vet om deg."

Reisende med ansiktsmaske på flyplassen og ser på flyruten.

andresr / Getty Images

Hindrene for å implementere digitale pass er ikke så mye på Apples ende, sa Kao.

"Veisperringene sitter på den andre halvdelen av ligningen: regjeringens autentiserings- og verifiseringssystemer," la han til. "For at digitale pass skal fungere, forutsetter dette at enhver suveren nasjon og stat har den teknologiske infrastrukturen og ryggraden for å støtte en digital autentiseringsprosess."

Bedre enn papir?

Ikke alle er enige om at digitale pass er en sikkerhetsrisiko. Android- og iOS-baserte smarttelefoner "har robuste mekanismer for å sikkert lagre legitimasjon på måter som ikke kan nås via bruken av manipulasjonssikre maskinvaresikkerhetsmoduler og kryptering som ikke kan brytes i stor skala,» Mike Joyce, en manager på innovasjons- og ingeniørselskapet Theorem, sa i et e-postintervju.

Digitale pass, i motsetning til papirpass, kan gjøres nesten umulig å forfalske, sier Vinny Lingham, administrerende direktør i programvarefirmaet Civic, sa i et e-postintervju. Firmaet hans har utviklet teknologi som det hevder kan spørre et digitalt pass for informasjon uten å be om alle de underliggende dataene.

"Du kan for eksempel spørre lommeboken om innehaveren er amerikansk statsborger, og den kan bekrefte ja eller nei uten å avsløre annen informasjon," sa Lingham.

"For at digitale pass skal fungere, forutsetter dette at enhver suveren nasjon og stat har den teknologiske infrastrukturen og ryggraden for å støtte en digital autentiseringsprosess."

"Det er også sikrere fordi når ansiktsgjenkjenning først er knyttet til et digitalt pass, kan du ikke erstatte bildet som du kan med et fysisk pass."

Nylig innsats for å utvikle en COVID-pass vis teknologien er klar for digitale reisepass, Laura Hoffner, stabssjefen i cybersikkerhetsfirmaet Concentric, sa i et e-postintervju.

"Den primære veisperringen er tillit," sa Hoffner.

"Spesielt når det gjelder COVID, har hele pandemien vært så polariserende at uansett hvilken digital løsning vil ha vanskelig for å få tillit fra publikum. Den primære måten å gjøre dette på er å gi individet kontroll over hvem som får tilgang til hvilken informasjon og hvor ofte."