U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
65 648
Туристка зробила красиве тату арабською мовою, але дарма не поцікавилась перекладом
51 848
Названі найгірші чоловіки за знаком зодіаку: життя з ними буде складним
49 241
Показала білизну: італійська фігуристка оконфузилася в прямому ефірі
29 504
«Радіо Судного дня» збожеволіло: 12 загадкових сигналів за ранок — що відбувається
14 574
Продовжу, поки губи не луснуть: чоловік витратив $100 тисяч, щоб бути схожим на ляльку
13 670
Перераховано ранні симптоми деменції, які багато людей ігнорують
12 301
Вчителька назвала сім фраз школярів, без яких не проходить жоден урок
11 675
Американські військові зловили НЛО на камеру над Перською затокою: як виглядали три загадкові вогні
10 708
Три знаки зодіаку, яких найбільше любить удача: серед них багато мільярдерів
9 985
«І що, під язик ставити?»: Лукашенку принесли снюс під час робочої наради
9 538
Для здоров’я серця та мозку: названо найкорисніший вид риби
8 909
В Україні вже скоро проведуть масштабну індексацію пенсій: на який відсоток підвищать і в чому головна проблема
8 893
За борги у українця забрали навіть пень. Скільки просять за розпиляне дерево на аукціоні?
2
У неї проблеми: відомий український актор розкрив, чому Галина Безрук зрадила Україну
1
Хворіє: Ада Роговцева зізналася, що ця зима видалася для неї важкою
1
Ірина Білик обурилася цінами за комунальні послуги: премʼєр-міністерка публічно відповіла співачці
1
Павло Зібров не прийде на концерт пам'яті Степана Гіги: причина вражає
1
Чи дійсно можна дітям бігати у церкві: священник ПЦУ дав несподівану відповідь
1
"Якщо ми крадемо, то ви повія". Гендиректор "Укрпошти" нахамив дівчині у соцмережах
1
Відомий український співак потрапив в скандал через схему для ухилянтів
1
Корисний напій, який допоможе знизити рівень цукру та холестерину в крові
1
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
1
Єгор Андрюшин розкрив правду про гучний конфлікт із Каменських: "Вчинив негарно"
0
На три знаки Зодіаку чекає тріумф у всіх справах найближчим часом
0
Суд у Казані вирішив долю незвичного імені Ісуса Петровича Христоса
0
Тісто не рветься і тане в роті: чому варто замішувати вареники на картопляному відварі

Багато господинь роками знаходяться у пошуках тієї самої ...

Чому ми по-різному виховуємо синів і доньок, та чи завжди це розуміємо

Найімовірніше, ваша донька сама пропонує помити посуд, ...

Як правильно знайомитися і ходити на побачення, якщо ви хочете серйозних стосунків

Сучасні знайомства схожі на нескінченне гортання стрічки, а ...