USD28.2033

Водительские права и QR-код хаоса

Водительские права и QR-код хаоса

Министр цифровой трансформации Михаил Федоров порадовал всех нас сообщением о том, что вот-вот станет доступно приложение Дия, где у всех желающих будут храниться цифровые водительские удостоверения, техпаспорт на авто и даже страховой полис, в чем Украина безоговорочно обогнала планету всю. И у нас даже для этого есть вся необходимая нормативная база, Кабмин уже всё принял и разрешил.

Из колонки министра непонятно, как именно будет организована выдача таких прав, но некоторые детали, упомянутые в тексте, вызывают настороженность. Фразы типа «уникальный электронный идентификатор, то есть QR-код» вообще сбивают с толку, поскольку QR-код никаким идентификатором не является — это графическое машиночитаемое представление информации, будь то адрес сайта в рекламе, инстаграм-визитка или контактная информация, которую показывают вместо визитной карточки. Упоминание об «электронной идентификации» прямо в мобильном приложении наводит на мысль, что для получения цифровых водительских прав не понадобится никуда приходить — и вот это начинает пугать, пишет в своем блоге на сайте “Новое время” основатель и CEO коворкинга Терминал 42, экс-глава Яндекс. Украина Сергей Петренко..

Мы уже привыкли к системам типа Apple Pay и Google Pay, где достаточно прямо через смартфон привязать карту поддерживаемого банка и в дальнейшем платить хоть смартфоном, хоть часами с поддержкой такой функции, и на первый взгляд может показаться, что нет никакой проблемы точно так же привязать карточку водительских прав, которую вы и так держите в руках. Но проблема есть, потому что банк для проверки того факта, что привязку (а на самом деле выпуск дубликата) карты осуществляет именно её владелец, использует второй канал аутентификации — это может быть SMS или собственное приложение банка, где клиент залогинен. Какой второй канал аутентификации предполагается использовать при выпуске электронных прав? Иначе говоря — как приложение проверит, что эти права запрашивает владелец оригинальных прав, а не кто-то еще?

Читайте также:

Жарти “кварталу” над Україною та українцями, є свідченням не лише їхньої ницості, але й нашої слабкості

Однако выпустить права — это даже меньше половины дела. Как их планируется предъявлять и считывать? В случае с платежными картами информация о средстве платежа, которую выпускает банк, сохраняется в шифрованном хранилище внутри смартфона, причем ключом к хранилищу обычно выступает уникальная информация — отпечаток пальца, верификация по лицу или, в крайнем случае, пароль. Эту информацию невозможно отделить от смартфона, и она сообщается наружу только в зашифрованном виде, только на определенные запросы — например, когда вы подносите смартфон к POS-терминалу. Что из себя будет представлять водительское удостоверение в цифровом виде — QR-код? Но у него нет никакой защиты. Он будет генерироваться динамически самим приложением? Тогда как его считать сотруднику полиции? Предположим, у инспектора будет своё приложение, которое этот код считает и расшифрует — а как его проверить на подлинность? Как узнать, что у водителя не отобрали права час назад на соседнем посту полиции?

Читайте также:

Джерела в американських спецслужбах стверджують, що літак МАУ збила іранська ракета російського виробництва

Конечно, самый простой ответ на эти вопросы — вся информация будет проверяться онлайн через базу МВД. Но, оставляя в стороне вопросы покрытия страны качественной связью 3G/4G, давайте зададимся более фундаментальным — а если сотрудник полиции, остановивший меня в любой точке Украины, может получить доступ к Единому реестру МВД, где хранится копия моего водительского удостоверения, зачем мне вообще ему что-то предъявлять в бумажном, пластиковом или цифровом виде? Пусть спросит фамилию, имя и любые другие персональные данные, введет их куда надо и увидит права с фотографией и техпаспорт на машину.

Читайте также:

Полицейские из днепровской ОПГ Ткаченко торгуют сфабрикованными уголовными делами

Сотрудники диджитал-министерства очень не любят слова про оцифровку хаоса и при любом удобном случае повторяют (в том числе на сайте программы Дия), что они этим не занимаются. Но, право, я никак не могу подобрать другое название к идее выдать всем вместо физического документа с несколькими степенями защиты легко копируемый QR-код, вместо того, чтобы отказаться вообще от идеи носителя такой информации.

Напоследок приведу два примера нелегкой судьбы цифровых баз и документов в Украине. Много лет я летаю из украинских аэропортов и на протяжении нескольких лет на каждом пересечении границы меня спрашивал сотрудник погранслужбы, какое у меня отчество. Несколько раз меня даже просили предъявить другой документ — гражданский паспорт или права. Я понимаю, что однофамильцев у меня немало, но это никак не уменьшает абсурдность ситуации, в которой организация, выдавшая мне загранпаспорт, буквально через месяц, держа его в руках и имея онлайн-доступ к своей базе, требует от меня дополнительно удостоверить мою личность.

Не так давно мне исполнилось 45 лет. Разумеется, я и не собирался вклеивать фотографию в паспорт, полученный в 1996 году, и обратился за выпуском ID-карты. Выпуск самой карты прошел довольно быстро, но при получении мне выдали визитку местного ЦНАП и сообщили, что я должен туда обратиться за получением выписки о регистрации. Оказывается, несмотря на то, что на моей ID-карте в защищенном виде хранится много информации обо мне, включая адрес регистрации, считать эту информацию можно не везде и поэтому, например, любой нотариус законно откажет мне в любой услуге, если я ему предъявлю только карту, без бумажной выписки о месте регистрации. Очередь на получение этой выписки — примерно месяц.

Так что я пока продолжу ездить с небольшой картой водительских прав в бумажнике. А учитывая всё вышесказанное, хочется потребовать от Министерства трансформации одну критическую функцию — возможность запретить выпускать какие-либо цифровые удостоверения или техпаспорта на моё имя. Как говорят специалисты — до первого сервиспака.

Очень плохоПлохоСреднеХорошоОтлично (Еще нет голосов, оставьте первым)
Загрузка...

Комментарии (0)

Чтобы оставить комментарий необходимо

"Политики всегда всё врут!"

© Владимир Андреев

Регистрация

(Максимальный размер файла 0,5Mb)

Восстановление паролю

Пожалуйста, введите ваш логин или адрес электронной почты.

Минздрав запретил передавать продукты в “Новые Санжары”

Сегодня в столице завершится кибертурнир по Dota 2: разыграют $300 тысяч

Трамп заблокировал выход книги Болтона об “украинской схеме”

Астрономы открыли планету, которая совершает оборот вокруг звезды за 18 часов

Разработка карьера в Беларуси ведет к исчезновению Шацких озер

В Раде обещают, что через два-три года 4G будет доступен 80% населения

Блогер рассказал, как на Донбассе боевики делят между собой деньги, которые им присылают из России

Чудо в НХЛ: ставший в ворота заливщик льда помог команде победить. ВИДЕО

HBO выпустит новый эпизод сериала “Друзья” в мае

Закрытие самой старой АЭС во Франции: отключили первый реактор

Штаб ООС: Минулої доби збройні формування Російської Федерації 11 разів порушили режим припинення вогню. Один військовослужбовець ВСУ отримав поранення

Япония готовит космическую миссию к спутникам Марса

Бумеранг дегуманізації: хроніки українського розколу

Украинские мобильные операторы получили новые лицензии на 4G

Фонд стартапов получил более 1200 заявок на участие в инвестпрограмме

У Скалецкой в “Новых Санжарах” те же условия, что и у эвакуированных — журналист

NASA показало, как выглядело древнее озеро в Сахаре

Из-за коронавируса в украинских магазинах могут опустеть полки и подняться цены

Убийство в доме ексглавы МИД: полиция рассказала подробности

Запас хода нового электрокара Маска превзошел прогноз – 507 километров