Mobilapps til at opdage svigagtige id'er fanger mindre end 35 % af forfalskninger

En bunke af amerikanske falske ID'er.

Bunke af falske id'er testet mod førende mobilapps

“Ikke al 2D stregkodescanning er skabt lige. Barer, klubber og apoteker, der downloader disse værktøjer, der ønsker at forblive kompatible, er sandsynligvis ikke klar over, at de apps, de er afhængige af for at holde dem sikre, faktisk slet ikke validerer ID'er," sagde Andrey Stavnovnov, CTO hos IDScan.net.

Efter at have testet fem af de bedste ID-scanner-apps til aldersbekræftelse, fastslog testere på IDScan.net, at AppStores top 5-apps til opdagelse af falske ID faktisk ikke fanger forfalskninger. Når du tester 100 kendte falske id'er mod 5 applikationer:

  • 2 af ansøgningerne fangede nul falske id'er.
  • 1 af ansøgningerne fangede 16 % af de falske.
  • 1 af ansøgningerne fangede 22 % af de falske.
  • Den højest ydende mobilapp fangede 77 % af forfalskninger, men markerede forkert næsten 30 % af rigtige id'er som svigagtige.
  • 3 af appsene angav ikke, hvornår ID'er var udløbet.
  • Disse resultater kan ikke sammenlignes positivt med ID-scanningsløsninger, der bruger specialgodkendelseshardware, som fangede 98 % af kendte forfalskninger.

Mobiltelefonhardware inkluderer ikke den nødvendige teknologi til godkendelse af ID'er. Rigtigt autentificering kræver UV, IR og hvidt lys scanning og undersøgelse af dokumentet fra flere vinkler. Det kræver også matchning mod hologram- og vandmærkebiblioteker for mikro-uoverensstemmelser i ID-format og design. Ingen kommercielt tilgængelig telefon tilbyder disse muligheder.

Men selv grundlæggende ID-validering, som kan udføres ved hjælp af et telefonkamera, mangler. 2D stregkode (PDF417) validering bør som minimum kontrollere for almindelige uoverensstemmelser i formatet af stregkodedatastrukturen. Flere af applikationerne markedsfører sig selv som aldersregistreringsværktøjer, men gør dog ikke mere end grundlæggende ID-parsing og kontrol af fødselsdatofeltet i forhold til den aktuelle dato.

“Ikke al 2D stregkodescanning er skabt lige. Barer, klubber og apoteker, der downloader disse apps, der ønsker at forblive kompatible og holde mindreårige ude, er sandsynligvis ikke klar over, at de apps, de er afhængige af for at holde dem sikre, faktisk slet ikke validerer ID'er," sagde Andrey Stavnovnov, CTO hos IDScan.net.

Test viste, at disse apps fandt et andet afgørende problem for kunderne – konsekvent brug af applikationerne tømte hurtigt telefonbatterierne. En travl nat på en natklub eller apotek kan involvere scanning af hundredvis af ID'er over flere timer. Disse applikationer kræver, at telefonen er tilsluttet for at håndtere den slags scanningsvolumen. Derudover, fordi telefoner mangler automatisk stregkodefokusering, vil sikkerhedsteams bruge længere tid på at scanne hver idé. I miljøer med lavt lys kan dette øge indtjekningstiderne og forårsage forsinkelser for kunderne. Når batterierne svigter, og linjer langsomme på grund af træg teknologi, kan spillesteder blive tvunget til at vende tilbage til manuel ID-verifikation, som er endnu mere tilbøjelig til fejl og svindel.

Byer rundt om i landet arbejder på at bekæmpe mindreåriges drikkeri og brug af falske id'er. 32 % af universitetsstuderende indrømmer, at de har et falsk ID, og ​​med studerende, der vender tilbage til campus, er brugen af ​​forfalskninger stigende.

Den ideelle løsning er ID-scanningssoftware og godkendelseshardware, der kan udføre følgende: mindst 400 dpi billedanalyse, hvidt lys, UV-lys og IR-lysscanning og kontroller mod et hologram- og vandmærkebibliotek. For- og bagsidematchning ved hjælp af OCR til sammenligning med 2D-stregkoden anbefales også. Når de kombineres, kan disse løsninger pålideligt opdage næsten 98 % af falske id'er og sikre den højeste grad af overholdelse af statslige og føderale love om aldersbegrænsninger.

Om IDScan.net

IDScan.net er en førende udvikler af identitetsverifikation og informationsindsamlingsteknologier. Med en mission om at skabe en sikrere og smartere verden har virksomheden forbedret miljøer og oplevelser for over 6,000 kunder, herunder IBM, Shell, AMC Theatres, Borgata Hotel Casino & Spa, Dave & Busters og mere end 1,000 barer, natklubber og apoteker .

Del artiklen om sociale medier eller e-mail:

Tidsstempel:

Mere fra Computersikkerhed