U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус


Читають Коментують
Жінка попрохала чоловіка розвісити попраний одяг: побачене довело її до сліз
27 713
Полонений окупант додзвонився додому: мама накричала та вимагала набити морду
24 521
І сміх, і гріх: чоловік показав історію запитів дружини у браузері перед відпусткою
19 173
Названо п’ять ознак раку легенів, які легко проігнорувати
16 892
Про швидкий серцевий напад попередять чотири малопомітні симптоми
15 320
Трави для довголіття порадили китайські лікарі
14 338
Цей дешевий дієтичний продукт зменшує жир на животі
14 311
Коли на 5 хвилин вирвався з роботи: на пляжі чоловік засмагав незвичним способом
13 845
Українка показала, як змінилися "хороми" Януковича під Києвом
12 600
Росіян закликали доносити на одягнених не по сезону людей зі стиснутими губами
12 551
Два симптоми на обличчі можуть розповісти про ризик розвитку гіпертонії
12 254
"Дракула на Лук’янівку їде". У київському метро стався дотепний курйоз
11 577
"Головне - кущі цілодобові". Українці кепкують з туалету в Тернополі
9 910
"Дивилася, як на ікону": Мартиновська висловилася про розрив із зіркою шоу "МастерШеф"
0
Психолог назвав несподіваний знак справжньої любові: він багатьох дратує
0
Ірина Білик зворушила світлинами своїх дорослих синів
0
Як правильно очистити листя кімнатної фіалки від пилу, щоб не нашкодити квітці
0
В Україні деяким пенсіонерам можуть заблокувати банківську картку: хто під загрозою
0
Вчені визначили найбільш небезпечний вік для чоловіків і жінок
0
На приховану камеру зняли курйоз під час виступу хору “Гомін”
0
Лідер КНДР приєднається до Путіна на параді в Пекіні 3 вересня: деталі
0
10 лайфхаків, як зберегти моркву соковитою до весни
0
Найвдаліші дні вересня для кожного знака з Китайського гороскопа
0
Зірка серіалу “Спіймати Кайдаша” раптом потрапив у лікарню
0
Як доглядати за кімнатними рослинами з барвистим листям: головні правила
0
Дієвий засіб від комарів: натуральний і простий у приготуванні
0
Слова, які будують і спалюють: що і коли говорити чоловіку, щоб він вас обожнював

Ми часто шукаємо складні рецепти ідеальних стосунків, ...

Не просто косметичний дефект: що потрібно знати про папіломи в інтимних місцях

Зустрічаючи на шкірі чи слизовій нові утворення, особливо в ...

Краще за ліки: нейронаука розкриває шокуючі секрети впливу сексу на ваш мозок і тіло

Для багатьох секс – це лише джерело задоволення та ...