this post was submitted on 04 Jun 2026
1 points (100.0% liked)

Privatliv

312 readers
1 users here now

Alt omkring privatlivets fred.

founded 3 years ago
MODERATORS
 

Som nogle af jer måske har lagt mærke til, så har e-boks uden større fanfare introduceret et digitalt aldersbevis i deres app, og de skriver at den tillader dig anonymt at dele din alder med andre. Jeg har kigget lidt næmere på det data der er indeholdt i aldersbeviset da jeg var nysgerrig på hvordan e-boks mon beskytter din identitet, og det helt korte svar er selvfølgelig: det gør de overhovedet ikke.

Lidt længere sagt: Selve aldersbeviset indeholder kun din alder som læsbar data, men det samme aldersbevis bliver anvendt igen og igen alle steder hvor du skal godkende dig og bliver kun genopfrisket hver 6. måned. Beviset er lige så anonymt som et telefonnummer eller en email, og e-boks vil til enhver tid kunne sige hvem det er der er knyttet til et givent aldersbevis. Det kan så let som ingenting anvendes som et sporingsværktøj hvis nogen skulle finde på det. F.eks. kunne en sammenslutning af værtshuse sagtens blive enige om en sortliste af aldersbeviser der ikke må lukkes ind, og hvis aldersbeviserne gemmes (du har som borger ingen mulighed for at tjekke om de bliver det når nogen scanner det) så kan myndighederne også senere gå til e-boks og finde ud af hvem der har været hvor og hvornår.

Den gode nyhed er så, at det også er trivielt at kopiere et aldersbevis fordi udviklerne hos e-boks er nogle lallende amatører. Du kan ganske enkelt optage en video af app'en (aldersbeviset er for stort til at være i en enkelt QR-kode, så det vises i 6 koder der hurtigt skifter) og sende den til en anden person som så åbner den på deres telefon. Man kan også nemt stjæle andre folks beviser ved at klæde sig ud som dørmand og scanne løs i en kø. Voila. Standarden bag aldersbeviset, "Mobile Driver's License" (ISO/IEC 18013-5), kræver faktisk at man først skal scanne en "challenge" og derefter generere et unikt bevis der kun passer til denne challenge, netop for at undgå kopiering, men genierne hos e-boks der har presset den her dampende implementation ud mellem ballerne har specifikt omgået dette ved at indsætte hardcodede dummy-værdier i de relevante felter i datastrukturen. Det er altså ikke blot uvidenhed men overlagt forkert implementation af en standard.

Jeg kan også se at AltID-app'en er kommet ud i Play Store, og jeg ville gerne have lavet en tilsvarende analyse for den. Det kan jeg dog ikke da genierne hos Digitaliseringsstyrelseren - en styrelse der efter sigende arbejder for at gøre os mindre afhængige af amerikanske techvirksomheder - har valgt at app'en ikke må kunne køre GrapheneOS der lige nu er det bedste og mest sikre alternativ til Android hvis du gerne vil gøre dig uafhængig af Google og Apple.

Tilføj meget gerne en negativ kommentar og en stjerne til AltID i Play Store hvis du er enig med mig i at dette er uacceptabelt. Jeg har lige gjort det, men fik på bedste dystopiske vis min anmeldelse fjernet af en automatisk bot fordi "Reviews must not contain political or social commentary, nor should they include solicitations".

top 11 comments
sorted by: hot top controversial new old
[–] WaxRhetorical@lemmy.world 0 points 3 months ago

Tak for analysen! Det er altid spændende at lære hvordan offentlige institutioner misforvalter deres ansvar, i sær ift. privatliv og personsikkerhed..

[–] Gjoel@mstdn.dk 0 points 3 months ago (1 children)

@dolle

>Det kan jeg dog ikke da genierne hos Digitaliseringsstyrelseren [..] har valgt at app’en ikke må kunne køre GrapheneOS

Jeg har nu fået AltId til at køre på Graphene uden noget større hurlumhej, så det kan jeg ikke genkende...

[–] dolle@feddit.dk 0 points 3 months ago* (last edited 3 months ago) (1 children)

Jeg må lige prøve igen. Jeg kom ikke igennem MitID-flowet i morges da jeg prøvede fordi jeg ikke lige havde min kodeviser på mig, men der kom efter noget tid en notifikation i øverste højre hjørne som, når jeg trykkede på den, påstod at min telefon var rooted, og at AltID derfor ikke ville virke.

Har du ændret en kompatibilitetsindstilling?

Edit: Nu virker det, første gang var åbenbart en spurious fejl!

[–] Gjoel@mstdn.dk 0 points 3 months ago (1 children)

@dolle Jeg har kun lige fået det ind, så jeg er usikker på mulighederne og har ikke ændret noget som helst væk fra standard. Jeg mindes ikke at jeg fik en Google integrity notification med AltID.

[–] dolle@feddit.dk 0 points 3 months ago

Nej, du har ret. Det var en falsk positiv fra deres root detector jeg fik i første forsøg.

Jeg håber at de fortsætter med ikke at bruge Play Integrity, jeg er positivt overrasket!

[–] farsinuce@feddit.dk 0 points 3 months ago* (last edited 3 months ago) (2 children)

Frustrerende men sjovt indlæg. Tak for deling. Tester det lige på min GrapheneOS og lægger en anmeldelse af AltID i Google Play - selvom det ikke gør nogen forskel 🙃

[–] meldrik@lemmy.wtf 0 points 3 months ago

Det må jeg prøve på e/OS. Der virker MitID nemlig ikke for mig.

[–] dolle@feddit.dk 0 points 3 months ago

Jeps, jeg fandt også ud af at det rent faktisk virker, og at det var en falsk positiv fra deres root detector og ikke Play Integrity der var på spil.

Kildekoden er i øvrigt tilgængelig her, jeg har bare ikke haft tid til at se på det: https://git.govcloud.dk/digitaliseringsstyrelsen-public/altid-source-code/altid-kildekode/-/tree/main?ref_type=heads

[–] SorteKanin@feddit.dk 0 points 3 months ago (1 children)

Jeg kan også se at AltID-app’en er kommet ud i Play Store, og jeg ville gerne have lavet en tilsvarende analyse for den.

Fik du så gjort det, nu det virkede i andet forsøg?

[–] dolle@feddit.dk 0 points 3 months ago (1 children)

Jeps! Det er bedre, men det er ikke zero-knowledge proofs som der ellers er blevet snakket om. Det er de dog også ærlige om i deres officielle dokumentation: https://digst.dk/media/xaijjhzw/baggrund-om-altid.pdf, s 16. Her skriver de også at det er en plan at bruge ZKP på sigt, men lad os lige se om det bliver til noget.

Jeg har opdateret min post med flere detaljer. Det er langt bedre end e-boks, men stadig ikke helt anonymt. Det er også kun den ene af to måder at aldersverificere jeg har kigget på, når man verificerer online bruger man OID4VP hvor telefonen scanner en QR-kode der indeholder en URL for bevismodtageren som ens app forbinder til og uploader en præsentation af aldersbeviset. Denne præsentation bruger et andet format, og jeg ved ikke om den er lige så anonym, men forhåbentligt er den.

[–] TDCN@feddit.dk 0 points 3 months ago

Synes det er vildt at man skal have internet forbindelse for ar få det her til at virke. Kam man ikke lave et system med privat public keys. Er ikke ekspert på det her, men synes bare at der virker lidt skrøbeligt og hvis der findes løsninger som kan køre ofline eller i det mindste semi ofline hvor am synkronisere en DB eller noget vil det være langt bedre.