Chaves não incluídas: recuperando as chaves de assinatura dos códigos de barras da carteira de motorista dos EUA
Pesquisadores mostram que códigos de barras de carteiras de motorista dos EUA que usam assinaturas ECDSA permitem que as chaves públicas do estado emissor sejam recuperadas a partir dos dados assinados, possibilitando que terceiros verifiquem se os códigos de barras foram produzidos por um sistema DMV real. Comentadores esclarecem que apenas chaves públicas de verificação são expostas — não chaves privadas de assinatura —, então isso não permite forjar carteiras, mas destaca tanto o valor de padronizar a verificação criptográfica para identidades quanto as limitações dos desenhos atuais baseados em código de barras, que não cobrem fotos e são fáceis de copiar. A conversa se amplia para comparações com passaportes baseados em NFC, preocupações de privacidade sobre digitalização obrigatória de identidades e corretores de dados, e o desafio de explicar corretamente a criptografia de chave pública para não especialistas.
Natureza das “chaves recuperadas”
- Vários comentaristas observam que o subtítulo do HN é enganoso: apenas chaves públicas são recuperadas, não chaves de assinatura (privadas).
- O blog diz explicitamente que essas são chaves públicas, utilizáveis apenas para verificação, não para falsificação.
- Alguns contestam expressões como “a chave que produziu a assinatura”, argumentando que só a chave privada “produz” uma assinatura e que linguagem imprecisa confunde os leitores.
Conceitos criptográficos e analogias
- Grande parte da discussão se concentra em como explicar a criptografia de chave pública:
- Muitos argumentam que as analogias de “chave” e “fechadura” são ruins ou enganosas, especialmente para criptografia assimétrica.
- Alternativas sugeridas: “endereço público”, “assinatura”, “chave de verificação” ou “segredo vs. identidade”.
- Outros defendem analogias imperfeitas como ferramentas úteis de ensino, desde que depois sejam refinadas com matemática real.
Códigos de barras de identidade, verificação e falsificação
- Há entusiasmo: assinar códigos de barras é visto como uma melhoria clara de segurança em relação a dados não assinados e como um design melhor do que alguns esquemas de identidade baseados em aplicativo.
- Há ceticismo:
- O código de barras não inclui nem assina a foto. Um falsificador poderia combinar um código de barras real com uma frente e uma foto falsas.
- A verificação adequada deve comparar os dados legíveis por máquina com os dados impressos; alguns discordam se isso é sempre necessário na prática.
- Leitores comerciais de identidade costumam registrar, correlacionar e fazer verificações de “anti-passback”, o que levanta questões de segurança e privacidade.
Chips NFC, documentos biométricos e mDL
- Muitos argumentam que smartcards NFC (como em passaportes e alguns documentos de identidade da UE) são superiores:
- Eles podem armazenar fotos e fazer challenge-response baseado em nonce, impedindo cópias simples.
- Alguns propõem remover completamente as fotos impressas e forçar a verificação eletrônica; outros se preocupam com a digitalização constante e a retenção de dados.
- Carteiras de motorista móveis e “credenciais verificáveis” integradas a carteiras são vistas como o provável futuro no setor bancário e no onboarding, embora haja preocupação com:
- Dependência de ecossistemas proprietários (por exemplo, plataformas específicas de carteira do telefone).
- A capacidade de estados e fornecedores de proteger chaves privadas.
Moeda, dinheiro eletrônico e assinaturas cegas
- Uma linha de discussão se pergunta se assinaturas semelhantes poderiam proteger dinheiro em papel.
- Críticos observam que dados estáticos assinados em notas são fáceis de copiar; uma verdadeira proteção contra falsificação exigiria NFC e verificações online.
- Debate sobre assinaturas cegas:
- Alguns enfatizam que elas oferecem forte privacidade, mas exigem resgate imediato e são inadequadas para dinheiro físico.
- Outros esclarecem que impedir duplicação depende do desenho do protocolo e da confidencialidade dos dados assinados.
Privacidade, fornecedores e governança
- Há preocupação de que fornecedores privados agora lidem com dados de identidade assinados para muitos estados, vendo PII completa sem qualquer opção real de não المشاركة.
- Alguns pedem limites legais para terceirização e venda de dados, e uma adoção mais ampla de assinaturas padronizadas e verificáveis em identidades.