U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Стало відомо, які продукти різко підвищують рівень цукру в крові
48 830
Намалювали ще до народження: хлопець випадково знайшов свій портрет з далекого минулого у комісійному
16 936
«Всі розпалися»: актор Дизель шоу Євген Сморигін сказав все, що думає про студію «Квартал 95»
14 707
Названо найдобріші знаки зодіаку: вони нікому не заподіють зла
13 561
Гіпертонія відступить: які страви мають бути в меню хоча б двічі на тиждень
12 050
Сотні тисяч доларів за шок: інфлюенсерка зробила собі найбільші губи у світі — результат вражає
11 533
Тренди керують: на Волині діти закопали виховательку в сніг
11 213
П’ять ознак того, що серце перебуває в передінфарктному стані
10 823
Суд у Казані вирішив долю незвичного імені Ісуса Петровича Христоса
10 694
Вчені назвали спецію, яка протидіє поширенню вірусів в організмі
9 883
Лікарка назвала обов’язковий продукт для людей після 60 років
9 620
Незвична табличка на АЗС змусила реготати: що там сказано
9 307
Всупереч волі сина: 97-річний чоловік виграв суд і домігся права одружитися з коханкою
8 942
Сотні тисяч доларів за шок: інфлюенсерка зробила собі найбільші губи у світі — результат вражає
2
Тренди керують: на Волині діти закопали виховательку в сніг
2
За борги у українця забрали навіть пень. Скільки просять за розпиляне дерево на аукціоні?
2
Дзідзьо показав свою маму-красуню на пляжі: йому є що сказати рідній людині
1
У Фінляндії показали бункери для захисту від армії РФ у разі війни
1
Як проростити насіння всього за 10 годин: секретний метод
1
Скандал з Міндічем розділив "Квартал": Олена Кравець зізналася, чи спілкується з колишніми колегами
1
Гроші - спокуса: патріарх Кирило заборонив росіянам молитися про матеріальне
1
У неї проблеми: відомий український актор розкрив, чому Галина Безрук зрадила Україну
1
Хворіє: Ада Роговцева зізналася, що ця зима видалася для неї важкою
1
Названо найдобріші знаки зодіаку: вони нікому не заподіють зла
1
Медики назвали п'ять головних ознак проблем із серцем
0
Донька важкохворого Брюса Вілліса відповіла на закиди про життя за рахунок батьків
0
Найдорожчі жінки за знаком Зодіаку: не кожен бюджет їх витримає

Ваша зарплата для неї - лише приємний бонус? Зірки назвали ...

Смачні пісні котлети з булгура, які не поступаються м'ясним

Котлети із булгура сподобаються багатьом. Їх дозволено їсти ...

5 натуральних афродизіаків, які гарантовано стимулюють лібідо

Афродизіаки, як відомо, покликані підвищити статевий потяг ...