U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
«Шедевр» пропаганди: пам’ятник родині солдата у Росії викликав лише насмішки
14 852
Названо три найбезкомпромісніші знаки зодіаку: вони не відступлять ні перед чим
14 087
Її досі продають у магазинах: експерти застерігають про отруйну рибу в Україні
12 811
Чоловік витратив понад $15 тисяч, щоб перетворитись на собаку: ким він став насправді
12 516
Медики назвали простий засіб для запобігання тромбозу
11 332
«Пророкував» чи просто персонаж? У серіалі «Слуга народу» помітили Міндіча
11 177
Названо зовнішні симптоми небезпечно високого рівня холестерину
10 746
Кардіолог назвав продукт для сніданку, якого слід уникати гіпертонікам
10 372
Чоловік купив стару хату в Карпатах: що він побачив всередині
9 290
Перелічено продукти, які можна вживати після терміну придатності
8 792
Пенсійний фонд помиляється: як українці втрачають тисячі гривень через бюрократію
8 425
Що можна знайти у секонд-хенді? Українка вразила мережу своїми "скарбами" для дому
7 983
«Заберуть на фронт»: як покупка дивана в Житомирі переросла в погрози через ТЦК
7 664
Пенсійний фонд помиляється: як українці втрачають тисячі гривень через бюрократію
4
Нардеп пропонує зробити день звільнення Єрмака національним святом
3
Нова мовна реальність Росії: слова "говно" та "жопа" офіційно визнані нецензурними
3
Угорський міністр оборони проголосив військову поразку України
2
Залужний про мир: можливість для політичних реформ та відбудови
2
Швидкість світла спіймано на відео: вчений провів експеримент у власному гаражі
1
Сім основних ознак присутності поруч з вами Ангела-охоронця: народні прикмети
1
Апетитні форми на сцені: Дженніфер Лопес у бікіні вразила накачаним пресом
1
Хто така Ірина Пікалова, яка отримала частку у новій компанії "Кварталу 95" і є кумою Зеленських
1
«Заберуть на фронт»: як покупка дивана в Житомирі переросла в погрози через ТЦК
1
Журналісти знайшли доньку Путіна в Парижі: чи стане вона "ППО в Києві"
1
Магія котів: яку долю, за народними віруваннями, несуть білі, руді та триколірні звірі
1
«Шедевр» пропаганди: пам’ятник родині солдата у Росії викликав лише насмішки
1
Як коригується асиметрія грудей

Асиметрія грудей в жінок є поширеним явищем, яке може ...

Гармонія в ліжку, сварки поза ним: чи приречена ваша пара на розрив

Чудова інтимна близькість може створити ілюзію ідеальних ...

У чому зустрічати Різдво і Новий рік 2026: "луки" зі спідницями за знаками Зодіаку

Новий рік Червоного Вогняного Коня обіцяє яскраві зміни, а ...