据报导,在今年早些时候的Optus黑客攻击之后,约17万名昆士兰人申请新的许可证。
昆州人现在必须向银行、电信和公用事业公司提供驾照上的第二个号码,以确认身份。
昆州州长帕拉祖克(Annastacia Palaszczuk)表示,此举意味着昆士兰人将在 Optus数据泄露后变成“两关验证系统”。
从本周开始,人们必须同时提供卡号和许可证号,该资讯显示在许可证的正面和背面,每次颁发或换发许可证时,卡号都会变。
卡号也显示在行业权威、航海执照指示器、成人年龄证明和带照片的身份证上。
国家交通部副总干事马洪(Andrew Mahon)表示,大多数人可能不知道身份证上的卡号。
“当你进入电信公司或银行或类似的地方,你需要验证你的执照和身份证明时,他们会要求提供这两个号码。一个由联邦政府在后台运行的称为文件验证系统的系统,所有这些主要机构和银行都在该系统中验证你的号码。””
真正的双系统?
马洪表示,要求公司询问卡号对于解决由Optus黑客和类似数据泄露引起的问题还有很长的路要走。
他说:“例如当数据与Optus黑客一起发布时,发布的昆士兰许可证只是许可证号码,所以这意味着在旧系统中只验证那个数字。但从本周开始,如果您验证第二个号码,则意味着身份验证将得到验证,他们会知道您是持有该许可证的正确的人”。
但当帕拉祖克在社交媒体上发布有关更改要求时,人们担心这不是双身份验证,因为这些号码出现在同一张卡上。
马洪说,虽然它是同一个ID来源,但它是两个不同的数字。
“每次换卡时,那个卡号都会改变,所以如果将来要是有个资外泄,我们可以通过更换卡序号来更容易更换人们的许可证,而不必更换实际的许可证号本身”,他说。
“在过去的一个月里,我们更换了许多驾照—超过17万人。将来我们可能不必这样做,因为这可能会降低风险,我们可以简单地通过邮寄方式向人们发送新的许可证并获得新的卡序号,这将解决很大一部分问题。”
他表示,州政府已强制要求客户提供卡和牌照号码。其他一些州和地区也有类似的系统。
安全专家认可新序号办法
全球科技公司Waterstons Australia 的董事总经理黑尔斯(Charlie Hales)表示,这是个好主意。
“因为如果将来数据被黑客入侵,你可以获得一张替换卡,然后原本的就无效了”,她说。
“他们仍然会为换卡而感到痛苦,但他们不会一直担心数据”,但黑尔斯表示,银行和公司仍然需要确保他们存储的信息受到保护。
“确保数据经过加密、保护,具有适当的网络安全性,确保他们对数据进行了适当的监控,因此如果发生任何事情,他们确切地知道发生了什么”,她说。
黑尔斯说,如果公司只是收集信息以验证客户身份,则要求公司删除许可证和卡号,这将增加额外的资安保护层。
“如果公司出于任何原因需要存储它,因为他们需要进行多次验证或类似的事情,或者将其传递给第三方和其他东西,他们在需要的时候保留就好,然后再删除它”,她说。
“希望法律会改变这一点,强制人们删除东西,而不仅仅是指导。”