Le app mobili per il rilevamento di ID fraudolenti catturano meno del 35% dei falsi

Pila di documenti falsi degli Stati Uniti.

Pila di ID falsi testati contro le principali app mobili

“Non tutte le scansioni di codici a barre 2D sono create allo stesso modo. Bar, club e dispensari che scaricano questi strumenti cercando di rimanere conformi probabilmente non si rendono conto che le app su cui fanno affidamento per tenerli al sicuro in realtà non stanno convalidando affatto gli ID", ha affermato Andrey Stavnovnov, CTO di IDScan.net.

Dopo aver testato cinque delle migliori app per scanner di ID per la verifica dell'età, i tester di IDScan.net hanno stabilito che le prime 5 app dell'AppStore per il rilevamento di ID falsi non rilevano effettivamente i falsi. Durante il test di 100 ID falsi noti su 5 applicazioni:

  • 2 delle applicazioni hanno rilevato zero ID falsi.
  • 1 delle domande ha catturato il 16% dei falsi.
  • 1 delle domande ha catturato il 22% dei falsi.
  • L'app mobile con le prestazioni migliori ha catturato il 77% dei falsi, ma ha erroneamente segnalato quasi il 30% degli ID reali come fraudolenti.
  • 3 delle app non indicavano quando gli ID erano scaduti.
  • Questi risultati non si confrontano favorevolmente con le soluzioni di scansione ID che utilizzano hardware di autenticazione speciale, che ha catturato il 98% dei falsi noti.

L'hardware del telefono cellulare non include la tecnologia richiesta per l'autenticazione degli ID. Vero autenticazione richiede la scansione UV, IR e luce bianca e l'esame del documento da più angolazioni. Richiede inoltre la corrispondenza con librerie di ologrammi e filigrane per microincongruenze nel formato e nel design dell'ID. Nessun telefono disponibile in commercio offre queste funzionalità.

Ma manca anche la convalida dell'ID di base, che può essere eseguita utilizzando una fotocamera del telefono. La convalida del codice a barre 2D (PDF417) dovrebbe almeno verificare la presenza di incongruenze comuni nel formato della struttura dei dati del codice a barre. Molte delle applicazioni si commercializzano come strumenti di rilevamento dell'età, ma non fanno altro che l'analisi dell'ID di base e il controllo del campo della data di nascita rispetto alla data corrente.

“Non tutte le scansioni di codici a barre 2D sono create allo stesso modo. Bar, club e dispensari che scaricano queste app cercando di rimanere conformi e tenere fuori i minori, probabilmente non si rendono conto che le app su cui fanno affidamento per tenerli al sicuro in realtà non stanno convalidando affatto gli ID", ha affermato Andrey Stavnovnov, CTO di IDScan.net.

I test hanno rilevato che queste app hanno riscontrato un altro problema cruciale per i clienti: l'uso coerente delle applicazioni ha scaricato rapidamente le batterie del telefono. Una notte intensa in una discoteca o in un dispensario potrebbe comportare la scansione di centinaia di ID nell'arco di diverse ore. Queste applicazioni richiedono che il telefono sia collegato per gestire quel tipo di volume di scansione. Inoltre, poiché i telefoni non dispongono della messa a fuoco automatica del codice a barre, i team di sicurezza impiegheranno più tempo a scansionare ogni idea. In ambienti con scarsa illuminazione ciò può aumentare i tempi di check-in e causare ritardi per i clienti. Quando le batterie si guastano e le linee rallentano a causa della tecnologia lenta, le sedi potrebbero essere costrette a tornare alla verifica manuale dell'identità, che è ancora più soggetta a errori e frodi.

Le città di tutto il paese stanno lavorando per combattere il consumo di alcol da parte dei minorenni e l'uso di documenti d'identità falsi. Il 32% degli studenti universitari ammette di avere un documento d'identità falso e con gli studenti che tornano al campus l'uso di falsi è in aumento.

La soluzione ideale è il software di scansione ID e l'hardware di autenticazione in grado di eseguire quanto segue: analisi dell'immagine di almeno 400 dpi, luce bianca, luce UV e luce IR e verifica rispetto a una libreria di ologrammi e filigrane. Si consiglia inoltre la corrispondenza anteriore e posteriore mediante OCR per il confronto con il codice a barre 2D. Se combinate, queste soluzioni possono rilevare in modo affidabile quasi il 98% degli ID falsi e garantire il massimo grado di conformità alle leggi statali e federali sui limiti di età.

Informazioni su IDScan.net

IDScan.net è uno sviluppatore leader di tecnologie di verifica dell'identità e raccolta di informazioni. Con la missione di creare un mondo più sicuro e intelligente, l'azienda ha migliorato ambienti ed esperienze per oltre 6,000 clienti tra cui IBM, Shell, AMC Theatres, Borgata Hotel Casino & Spa, Dave & Busters e più di 1,000 bar, discoteche e dispensari .

Condividi l'articolo su social media o email:

Timestamp:

Di più da Computer Security