Naja, aber der Pass muss dazu ja irgendwie digitalisiert an die Firma übermittelt werden, sonst kann auch die Signatur nicht ausgelesen werden. Ich denke kaum, dass es da eine Weboberfläche mit "hier geben sie ihre Signatur ein" geben wird wo man eingeben kann, was man will. Auch muss jemand die Prüfung, ob der Pass echt ist, vornehmen. Spätestens dort sieht also ein 3. meinen Pass und kann den ggfs. kopieren.
Die Bounty selbst klingt erstmal interessant. Beim genaueren Hinsehen versucht UBIC hier aber meiner Meinung ein falsch-positives Sicherheitsgefühl zu vermitteln. So in die Richtung "Seht her, wir hatten sogar eine Bounty ausgeschrieben, niemand hat eine Security-Problem gefunden". Auch die Dotierung mit 1,25 BTC klingt nicht schlecht, vergleicht man aber die Kosten, die ein Security-Test einer externen Firma kosten würde, wären die 1,25 BTC nur ein Tropfen auf den heißen Stein.