X עובדת על אמצעי אימות זהות שיכריח את המשתמשים
המשלמים על מנוי לספק צילום תעודת זהות.
המהלך מגיע לאחר שאילון ביטל את הצורך לאמת את זהות המשתמשים
שמשלמים והוא ככל הנראה גייס לטובת העניין את חברת Au10tix הישראלית
חברת X – טוויטר לשעבר – עובדת על אמצעי זיהוי למשתמשים המשלמים על מנוי (וי כחול),
כך חשף חוקר אפליקציות ומדליף אמין של תכניות טוויטר.
השיטה תתבסס על העלאה של צילום תעודת זהות או זיהוי לשירות שיעבור אישור על ידה.
בנוסף לכך, המשתמש צריך לצלם סלפי שיושווה לתעודה שסיפק.
לא ברור אילו תעודות ישמשו לזיהוי אך כנראה שהחברה תאפשר שלל אמצעים
בהתאם למיקום המשתמש – תעודת זהות, דרכון, רישיון נהיגה
או כל אמצעי זיהוי אחר המאושר על ידי הרשויות.
החוקר גילה את המהלך כשתקל בו במהלך ניתוח של קוד האפליקציה בחשבון
של אילון מאסק עצמו – פעמים רבות הוא מתנסה בפיצ'רים חדשים בעצמו.
לאחר מכן הוא גילה גם קוד ייעודי לתכונה החדשה בחלון שהוטמע באפליקציה אך עדיין לא הופעל.
"אמתו את החשבון שלכם בעזרת תעודה מזהה ממשלתית",
כך נכתב בהודעה, "זה לוקח רק חמש דקות".
#X keeps working on the ID verification. You should upload a photo of your ID and take a live selfie. https://t.co/3bdGgzlnZh pic.twitter.com/F4ssglakHR
— Nima Owji (@nima_owji) August 16, 2023
את שירות האימות תספק כנראה החברה הישראלית – Au10tix המתמחה בתחום אימות זהויות ועובדת
עם החברות הגדולות בעולם, מפייפאל ועד אובר, גוגל ועוד.
על פי האותיות הקטנות שמופיעות בתחתית החלון,
החברה תקבל גישה למידע שאנו בתור משתמשים מספקים ל-X,
"החברה תקבל גישה ותשמור את המידע כולל תמונות ומידע ביומטרי למשך לפחות 30 יום"
כך נכתב, אך עדיין לא ברור אם המידע ישותף גם עם חברת Au10tix הישראלית
או שיישאר בשרתים של X.
חברת X לא מבצעת כיום בדיקות אימות זהות לחשבונות משתמשים פרטיים למעט עבור חברות.
אך זה לא מונע ממתחזים להשתחל לרשת החברתית ולנצל זאת באופן זדוני.
התופעה התגברה בעיקר בקהילת מטבעות הקריפטו במסגרתה אנשים מסוימים מקדמים ציוצים
שמבטיחים התעשרות מהירה אך גורמים בעיקר לאובדן וגניבת מטבעות דיגיטליים.
לא ברור אם השינוי החדש יחסל את התופעה הזו לחלוטין,
אבל זה בהחלט צעד לכיוון הנכון וסוג של הודאה מצד אילון מאסק שהמהלך הראשוני שלו היה קצת פזיז.