חזרה
ארנקי הזהות הדיגיטלית באירופה תלויים בשירותי האבטחה של Google ו-Apple
SiTech AI Team3 წთ. საკითხავი

ארנקי הזהות הדיגיטלית באירופה תלויים בשירותי האבטחה של Google ו-Apple

ניתוח של Waag טוען שארנקי הזהות הדיגיטלית באירופה נשענים על Google Play Integrity ועל אימות המכשיר של Apple, מה שמקשר תשתית ציבורית למדיניות של פלטפורמות פרטיות ומפר את חוק השווקים הדיגיטליים של האיחוד האירופי.

הבעיה: הארנקים תלויים באימות מרחוק

ממשלות באירופה מפעילות ארנקי זהות דיגיטלית, שבאמצעותם אמורים אזרחים לגשת לשירותים ולאמת את גילם ברשת. לפי ניתוח שפרסמה עמותת המחקר Waag, לתהליך הזה יש פגם חמור: הארנקים נשענים על שירותי אבטחה של Google ו-Apple — Google Play Integrity API ו-Managed Device Attestation של Apple. שירותי אימות מרחוק אלה אמורים להבטיח שאפליקציית הארנק פועלת על חומרה שלא שונתה. הטמעתם בתשתית ציבורית מסכנת את אירופה בהפיכת החברה לתלויה בחברות פרטיות, ובכך לשרת את האינטרסים העסקיים שלהן.

Play Integrity API הוא תוכנה חינמית ש-Google מציעה למפתחים כדי לבדוק אם אפליקציה פועלת במכשיר Android מאושר ואמיתי; היא מסייעת לצמצם ניצול לרעה על ידי בוטים, הונאות באפליקציות בנקאיות ורמאות במשחקים. במקביל היא בודקת אם המכשיר מריץ גרסה של Android ברישיון Google, ומתייחסת לחלופות לא מורשות כאל סיכון אבטחתי אפשרי. Google משתמשת ב-Play Store כמקור האמת: נבדק גם אם האפליקציה שונתה וגם אם הותקנה דרך החנות. כתוצאה מכך השירות מיועד להדיר מערכות הפעלה שאינן ברישיון Google, לעודד התקנה דרך Play Store ולדרוש התחברות עם חשבון Google — מה ש-Waag מכנה הפרה ברורה של חוק השווקים הדיגיטליים (DMA).

קיימת חלופה פתוחה, אבל מתעלמים ממנה

חלופה פתוחה יותר כבר קיימת אך זוכה להתעלמות: Hardware Attestation API של Android, שמספק בדיקות אבטחה מבוססות חומרה בלי לכפות את המדיניות של המערכת האקולוגית של Google.

בינתיים מפתחי הארנקים בהולנד ובאיטליה כבר הטמיעו את Play Integrity, ולכן משתמשים במערכות משוחררות מ-Google כמו /e/OS ו-GrapheneOS עלולים להיחסם מהשירותים האלה. כך הופכות ממשלות למעשה לאכיפה של מדיניות פלטפורמה של חברה פרטית, בניגוד לשאיפה האירופית המוצהרת לבנות תשתית ציבורית דיגיטלית על בסיס פתיחות, הכללה וריבונות טכנולוגית. משתמשים שרוצים אוטונומיה ומערכות הפעלה בלי תוכנה מותקנת מראש של Google, בלי גששי נתונים ובלי עוזרים מובנים נדחקים חזרה לפתרונות של Google אם ברצונם להשתמש בארנק.

גישות מפוצלות ואחריות ציבורית

חלק מהבעיה נעוץ בממשל של תהליך העיצוב. האיחוד האירופי מספק מסגרת טכנית כללית, Architecture Reference Framework, שאינה מחייבת ממשלות להשתמש באימות של Google אך ממליצה עליו. מכאן נובעת עמדה אירופית לא עקבית: איטליה פירשה את ההמלצה כחובה, בעוד שווייץ נשענת על מנגנון האימות של Android וויתרה על Play Integrity בשל חששות בנוגע להגנת נתונים, ריבונות נתונים וחופש בחירה. הולנד ואיטליה משתמשות ב-Play Integrity ללא סייג.

המחברים סבורים שאם אירופה רצינית בנוגע לאוטונומיה דיגיטלית, עליה להוציא לחלוטין את האימות של Google ו-Apple מ-Architecture Reference Framework ולחייב מנגנוני אימות פתוחים מבוססי חומרה, שכן שווייץ מוכיחה שקיימות חלופות. מכיוון שהארנקים הם תשתית ציבורית, העיצוב שלהם צריך להיות נתון להשתתפות ציבורית ולאחריותיות: אזרחים ומפתחים מעלים את חששותיהם במאגרים לאומיים, ובהם מעקב הפיתוח הציבורי של גרמניה ב-gitlab.opencode.de ופורום הדיון הפתוח של שווייץ ב-GitHub, אך ערוצים אלה מגיעים לקהל טכני מצומצם בלבד. Waag קוראת למשתמשים במערכות חלופיות לפנות למפתחי הארנק הלאומיים, לאזרחים לפנות לנבחרי הציבור, ולעיתונאים להמשיך לעקוב אחר התהליך הפוליטי ותהליך העיצוב.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.