Ci sono molti problemi in corso nella sicurezza dei dati. Questo è uno di questi.
TL; DR: Incolpa l'industria delle carte di credito.
La causa principale è l'idea sbagliata che dando la tua identità tu stanno anche concedendo la tua autorizzazione . Questa era l'orribile base su cui sono state costruite le carte di credito, ed è per questo che la situazione è così grave come lo è oggi.
La tua identità (numero di carta di credito, SSN, ecc.) non dovrebbe mai essere tenuta segreta, perché chi sei non è un segreto . Non puoi rimanere segreto da un commerciante online, perché deve spedirti la roba che acquisti. Non puoi rimanere segreto da nessun commerciante con una carta di credito perché il commerciante vuole che la tua banca dia loro dei soldi. Non riesci mai a rimanere segreto al fisco. E non vuoi restare segreto al tuo medico, che ha bisogno della tua storia medica per curare i tuoi problemi.
Quando è stato inventato il credito, questo non era un grosso problema. Le persone si conoscevano ed entrambe le parti si fidavano l'una dell'altra nella transazione. Ma il sistema era così incredibilmente facile da abusare che la frode è esplosa fuori controllo.
Le transazioni con carta di credito sono estremamente redditizie. Nel disperato tentativo di impedire alle persone di avere paura di usare le loro carte di credito insicure, il Payment Card Industry (PCI) ha trasferito con successo la colpa ai commercianti, dicendo che "non stanno tenendo al sicuro i numeri della tua carta di credito", mentre scacciò via il fatto che il l'intero sistema è stato costruito su una premessa imperfetta di fiducia. (Attribuisco tutta la colpa all'industria delle carte di credito per aver perpetuato questo pasticcio di sicurezza al fine di preservare i loro profitti.)
La soluzione è separare la tua identità dalla tua autorizzazione. Le persone non devono aver paura di divulgare la propria identità se l'identità è priva di valore senza autorizzazione.
Ma come si concede l'autorizzazione quando esiste la possibilità di un intermediario non affidabile? C'è un modo cattivo e uno buono. Il modo sbagliato è la password. Dimostrando di conoscere un segreto, puoi autorizzare l'uso della tua identità. Ma le password semplici sono problematiche quanto lo sono oggi i numeri delle carte di credito. Se comunichi il tuo segreto al commerciante che poi lo passa alla banca, un uomo in mezzo in qualsiasi punto della catena può copiare il tuo segreto e falsificare la tua autorizzazione.
L'unico buon modo per concedere in modo sicuro la tua autorizzazione è utilizzare challenge-response. Questo risolve l'intero problema, tranne per il fatto che noi umani non possiamo fare una risposta efficace alla sfida nella nostra testa. Questo è stato brillantemente superato dall'introduzione delle chip card e dei protocolli EMV. La carta fa tutto il duro lavoro di accettare la sfida e generare la risposta. Per una maggiore sicurezza, la carta può essere progettata per non generare una risposta valida senza un PIN.
In questo mondo tinto di rosa, non solo non è più necessario proteggere i numeri delle carte di credito, ma non è necessario proteggere la risposta perché è unica per la sfida.
Potremmo arrivarci, un giorno. Ma in questo momento, l'EMV non è ancora perfetto. Poiché può utilizzare solo i piccoli contatti dorati per comunicare (o talvolta RF) e telefoni e computer non hanno la capacità universale di parlare con le chip card, non esiste un buon modo per utilizzare EMV per autorizzare una transazione su un browser web o su un telefono. (Ci sono lettori di chip tascabili in uso da alcune banche europee, ma questi sono dispositivi scomodi che richiedono all'utente di eseguire i passaggi aggiuntivi di digitare un gruppo di cifre come sfida e di inserire la loro risposta.) Quindi, per ora, le transazioni web sono affidarsi ancora in modo insicuro a numeri CVV statici, che sono l'equivalente delle password.
E anche questo non risolve alcun problema non di credito. L'accesso a cartelle cliniche, siti Web e tutto ciò che necessita di autorizzazione presenta lo stesso problema e necessita di una buona soluzione. Esistono molte soluzioni intermedie come OAuth, ma come ha dimostrato la violazione di Yahoo !, non sono buone soluzioni. E qualunque soluzione venga fuori, sarà combattuta in comitati per gli standard da aziende che chiedono a gran voce un pezzo di torta redditizio; governi concorrenti che vogliono controllare e ottenere l'accesso backdoor; aziende tecniche che vogliono costruire l'infrastruttura, ecc. È una conclusione scontata che i compromessi non saranno sia sicuri che interoperabili.
Una volta risolti questi problemi e applicate soluzioni simili all'assistenza sanitaria, il web identità del sito, ecc., potremmo vedere la fine della casella della password mascherata. Gli do almeno 50 anni prima di arrivarci, se mai.