U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус


Читають Коментують
Тромбоз: 6 ознак, що в організмі може бути потенційно смертельний згусток крові
52 847
Росіян привітали з 9 травня курйозним плакатом - він встиг потрапити на фото
50 408
Туалет на вулиці та подача води відром: у Києві здають в оренду цікавий "таунхаус"
23 519
Дружина спіймала чоловіка на зраді завдяки його бажанню отримати знижку при покупках
22 656
Двійника Буданова знайшли у Миколаєві: вірусне відео
20 383
46-річна Полякова пояснила, чому спить окремо від свого 62-річного чоловіка
15 455
Онкологи розповіли, які симптоми можуть попереджати про рак підшлункової залози
15 092
Руйнівні продукти: остерігайтеся цих щоденних харчів, які провокують високий тиск
12 845
Лікарі перерахували вітаміни і добавки, від яких краще відмовитися
12 471
Названо дешевий напій, котрий очищає кров від надлишків цукру
12 178
Названо 3 продукти, які прискорено позбавляють від жиру на животі
12 001
Чоловік провалив співбесіду за 2 хвилини після незграбної відповіді на просте запитання
11 969
Повернення Великого Лугу: як природа відновлює себе після знищення Каховської ГЕС
11 556
Ці 5 фруктів допоможуть зберегти здоров’я печінки і нирок
0
Наталка Денисенко офіційно розлучилася з чоловіком і назвала причину
0
Співачка Христина Соловій здивувала своїм невпізнаваним фото в унікальній вишиванці
0
Для чого використовують солодку воду при вирощуванні огірків
0
Банк може заблокувати рахунок через перевищення ліміту на перекази: як діяти українцям
0
Теми, обговорення яких варто уникати навіть з близькими людьми
0
Про користь бананових шкірок: як зробити натуральне добриво для рослин
0
У якій рибі найбільше паразитів, небезпечних для здоров'я людини
0
Чи грозить українцям відключення світла влітку - прогноз експерта
0
Названі продукти, що викликають набряклість через вживання перед сном
0
"Очікую, хто прибуде від Росії": що сказав Зеленський перед перемовинами
0
Оля Полякова пригадала, як хильнула і написала Ані Лорак: "Курка, ще й ноги короткі"
0
10% податку за онлайн-продажі: у Раді готують нові правила
0
Навіщо класти ложку в морозилку та інші бюджетні хитрощі для омолодження

За допомогою цих лайфхаків можна покращити свій зовнішній ...

Психологи порадили, що робити, якщо у вас закохався чоловік подруги

Часом в житті відбуваються складні ситуації — наприклад, ...

"Прийми мене таким, як є". Як ця фраза може зруйнувати стосунки: правда та міфи

"Прийми мене таким, як є" - звучить по-філософськи та ...