U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Читай U-News в Google News

Читають Коментують
Тромбоз: 7 симптомів, які не можна ігнорувати
28 129
Реальне «похмілля»: у Таїланді п’яному туристу зробили непристойне тату
23 975
Каша на сніданок: з чим не можна поєднувати гречку, попередила лікарка
16 125
Найсильніша людина світу Василь Вірастюк ефектно “перепросив” перед Іво Бобулом: і Потапу теж дісталося
13 824
Жінка викинула обручку в океан після невдалого жарту чоловіка
12 448
Оштрафують при першій зупинці поліцейськими: водіям нагадали про популярне порушення ПДР
10 895
Де зараз зірка "Маски-шоу" Георгій Делієв, який раніше висміював українську мову
10 879
Високий холестерин: 4 основні продукти, які допоможуть знизити рівень
10 519
Безугла показала свою повістку: як відреагувала Мережа
9 823
Продукти, які потрібно їсти кожній людині для підтримки здоров’я суглобів
9 550
Трамп найняв помічницю, яка ходить за ним із принтером, щоб на ходу друкувати добрі новини
9 446
Названо дешевий напій, котрий очищає кров від надлишків цукру
9 205
Більша за машину: у Дніпрі помітили авто, яке везло на даху величезну альтанку
9 156
Перевірка двигуна під час купівлі авто: 5 речей, на які потрібно звернути увагу
0
Три причини, чому помідори тріскають: досвід городників
0
Нацполіція звільнила поліцейського, який зранку влаштував скандал у ресторані в Києві
0
Зобов’язали передати списки: ТЦК у Києві посилює “полювання” на ухилянтів
0
Як підготувати родзинки для паски: чи потрібно їх перед цим мити
0
Як "витягнути" людину у разі інсульту до приїзду швидкої допомоги: головні поради, які врятують не одне життя
0
Ще один аргумент на користь кави: нове дослідження показало, що цей напій подовжує життя м'язів
0
Двоє людей померли від хвороби, яка перетворює оленів на зомбі: чи є загроза епідемії
0
Відчайдушно хотів знайти пару: павич пів року бігав по селу в пошуках своєї партнерки
0
Які обмеження та штрафи для водіїв прописані у законопроекті про мобілізацію
0
Найнадійніші дизельні автомобілі: названо ТОП-3 моделі
0
Названо лайфхак для авто з господарським милом: корисний для кожного водія
0
Вплив однієї спеції на тривалість життя виявили вчені
0
Як приготувати домашній майонез за 1 хвилину

Саме час смакувати салатами з редиски, свіжою зеленню. Якщо ...

Чим посипати розсаду, щоб захистити її від хвороб: чудовий засіб

Весною дачники приділяють багато часу вирощуванню розсади. ...

Блогер Беспалов назвав ім'я чоловіка, який знущається над Камалією

Нещодавно у мережі поширились світлини, на яких нібито на ...