رمزنگاری – تلاش برای درک دو خط داده ای که در کارت شناسایی NYS کد گذاری شده اند

من یک برنامه Android برای کار بر روی یک اسکنر بارکد Zebra TC51 اجرا می کنم که من بازی می کردم .. من مجوز رانندگی NYS خود را اسکن کردم و امروز صبح این خروجی را بازرسی می کند (خروجی sanitized شده در زیر است). من خط صفر ANSI را امتحان کردم 636001010102DL00910228ZN02790040DLDCADJ (این در حال پاکسازی است، توضیح بیشتری در زیر آمده است) و نتیجه نتیجه پاستبین را با Numps Drivers License data بازگرداند، اما هیچ یک از اطلاعات دیگر (نام، DOB و غیره) . بنابراین 10 کارت شناسایی NYS (دوستان و خانواده) اسکن کردم و نتایج را به دست آوردم. هیچ بازدیدهای

من سعی میکنم دو چیز را بفهمم

  1. اطلاعاتی که ansi (ex: 636001010102DL00910228ZN02790040DLDCADJ ) داده شده است و برای آن استفاده شده است. به طور خاص می خواهم بفهمم که آیا این datum به معنای منحصر به فرد است یا خیر
  2. چگونه داده ها در خط نشان ZNB ایجاد شده است و چه چیزی برای آن استفاده می شود (به نظر می رسد مانند نوع هش / امضای )

من برخی از تحقیقات پرشور را انجام داده ام و مطالب زیر را خوانده ام.

من می دانم که "بارکد" یک ماتریس داده PDF417 است. من می دانم (و برچسب گذاری شده) چه بیشتر از کلیدی / ارزش انجمن ها (آنها واضح است).

ZNB به نظر من مانند نوع هش یا امضا (به من یادآوری می کند که چطور باید اسناد AWS SQS را بقیه را امضا کنم. قبل از ZNB

من به طور کلی هیچ اطلاعاتی در مورد این داده ها پیدا نمی کنم.

من خط داده های ANSI را با مبادله مقادیر عددی برای مقادیر عددی، مقدار قدرتمند رشته و یا هر یک از آلفا تغییر نمی کند (منبع GitHub گفت که شاخص اولین DL مهم بود). من 6 رقم اول را ترک کردم؛ زیرا منبع دیگری که مقدار قابل توجهی بود

من ضد زنگ ZNB با تغییر آلفای و عددی با شخصیت های مختلف آلفا و عددی بودم.همچنین کلیدی را حفظ کردم.مطابق قدرت و کاراکترهای خاص همانند

 @

ANSI 636001010102DL00910228ZN02790040DLDCADJ (؟؟؟)
DCB (؟؟؟؟)
DCD (ارگان دهنده؟)
DBA (تاریخ تولد)
DCS (نام خانوادگی)
DCT (نام، احتمالا با ابتدای متوسط)
DBD (تاریخ صادر شده
DBB (تاریخ منقضی شده)
DBC (0 یا 1 برای مرد برای زن)
روز (رنگ چشم مختصر)
DAU (ارتفاع در footinches)
DAG (خط آدرس)
DAI (شهر)
DAJ (دولت)
DAK (زیپ)
DAQ (شماره مجوز)
DCF (شماره سند)
DCG (کشور)
ZNZNA (نام خانوادگی) @ (نام) @ (ابتدا وسط)
ZNB Eg3 * # c + W ^ xmj (Ws8 @ B؟) plW_Db؛ uk & y * V / d9 "1 = qG
  • اندازه نمونه 10
  • همه کارت شناسایی ایالتی نیویورک
  • فرمت تقریبا یکسان بود برای همه
  • بازگشت خط جدید / حمل نقل شده (آن واقعا اسکن شده به عنوان بالا نشان داده شده است)
  • تاریخ تولد شرکت کنندگان نمونه بین سالهای 1951 تا 2000
  • نمونه شامل حداقل یکی از انواع شناسایی زیر است
    • یک کارت شناسایی بدون راننده 2013
    • یک کارت شناسایی 2013 EDL
    • یک کارت شناسایی راننده استاندارد (بدون افزایش) 2013 (افزایش یافته)
    • کارت شناسایی راننده 2008

احتمالا 10 مجوز اسکن شده و داده های ANSI را گوگل کرده است. هیچ چیز برای هرکسی به جز من نبود. هر گونه کمک یا کمک در این مورد می تواند بسیار قدردانی شود

حریم خصوصی – سرویس VoIP نیاز به یک نسخه اسکن شده از پاسپورت من است

در فرایند ثبت نام به Callcentric، آنها از من یک نسخه اسکن شده از گذرنامه من خواسته بودند.

من قبلا آنها را شماره تلفن همراه خود گذاشتم، جایی که آنها احتمالا می توانند مصاحبه کنند، و البته آنها آدرس IP من را دارند، که اجازه می دهد هویت من از ISP خود را در صورت فعالیت فریبکارانه به دست آورم.

من این سوال را می خوانم، اما باید توجه داشت که من خدمات پرداخت، خواص یا درخواست شغل / وام را نمی گیرم. آنها فقط خدمات VoIP را به فروش می رسانند، شبیه به Google Voice، که پاسپورت شما را نپردازد.

  1. آیا این نوع اطلاعات حساس مورد نیاز توسط برخی از قوانین ایالات متحده است؟
    سرویس VoIP به همان شیوه و هدف سرویس ایمیل است.

  2. آیا این خطرات را کاهش می دهد، همانطور که کارمندان پشتیبانی می نویسند یا به جای امنیت من به خطر می اندازد؟
    شماره تلفن همراه من برای تأیید اعتبار اس ام اس از سرقت هویت جلوگیری می کند؛ به جای آن داده های پاسپورت من به میزان زیادی خطر سرقت هویت من را افزایش می دهد.

آنها ادعا نمی کنند که اطلاعات شخصی من را به اشتراک بگذارند، در خطمشی حریم خصوصی آنها می گوید که این شرکت "حق تغییر خطمشی رازداری را در هر زمان بدون اطلاع قبلی دارد "

شناسایی – آیا امکان شناسایی تلفن همراه با تشخیص صدا وجود دارد

یک دوست من ادعا می کند که هر تماس ناشناس (پیش پرداخت، اسکایپ و غیره) تنها با استفاده از تشخیص صدا شناسایی می شود. با این حال ادبیات علمی که تا کنون خوانده ام مبهم است، به عنوان مثال اگر تشخیص صدا را به تعداد محدودی از افراد اعمال کنید، می توانید مطمئن باشید که کسی است که چه کسی است. با این حال اگر تعداد به یک حد معینی رسیدن، این غیر ممکن می شود. بنابراین سوال این است: آیا شناسایی کاربر با استفاده از تشخیص صدا از تمام اشتراک کنندگان شبکه واقعا امکان پذیر است یا دوست من فقط paranoid؟