U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Жінка замовила іграшку у вигляді своєї собаки, але результат розсмішив не тільки господиню собаки, але і її гостей
24 241
Вчені назвали категорію людей, які все частіше хворіють на рак
18 588
Дівчина купила найгіршу хату в селі за $3 тисячі: вона стояла порожньою 7 років, а що тепер
13 068
«Таке не тоне»: у мережі кепкують із купання Лукашенка в ополонці
12 407
П’ять рослин, які потрібно посадити у будинку: поглинають негативну енергію
11 776
Детоксикація організму: які напої очищають печінку
10 558
«Обкластися вібраторами»: Порада від коханої екс-міністра Кулеби, як зігрітися без світла
9 906
Що станеться з організмом, якщо відмовитись від кави
9 390
Забудьте про них: 5 продуктів, які руйнують судини і провокують тромби
8 596
Онкологія: дефіцит цього вітаміну пов’язаний із «п’ятикратним» збільшенням ризику раку
8 053
Ендокринолог назвала продукти, які не рекомендується вживати з кавою
8 035
Спритний китаєць примудрився наздогнати «вантажівку, що втекла»
7 521
Названо три знаки зодіаку, які живуть одним днем: вони не бояться ризикувати
7 378
«Господи, допоможи»: Новини про Тимошенко викликали сплеск мемів серед українців
3
Який сніданок може підвищити ризик розвитку раку
1
Ольга Сумська показала, як з чоловіком і сусідами смажила мʼясо на даху
1
«Обкластися вібраторами»: Порада від коханої екс-міністра Кулеби, як зігрітися без світла
1
Зима без світла: що небезпечно використовувати для обігріву в багатоповерхівках
1
Валерій Жидков зізнався, чому насправді покинув «Квартал 95‎»: комік розкрив, де зараз живе
1
Пенсійна надбавка зникла: чому судові виплати втрапили у "бюджетну пастку"
1
Тимошенко з грошима у пакеті Нової пошти: директор Укрпошти відреагував дуже іронічно
1
Росіяни перетворили ЗАЕС на навчальний полігон: у ЗСУ показали, як зараз виглядає станція
1
Учень із ножем напав на вчительку та однокласника у школі Києва: стали відомі подробиці
1
Українська біженка розкрила несподівані мінуси життя у Швейцарії
1
Готуйте ґрунт для розсади вже в січні: аграрії радять потужне добриво
1
Як назавжди позбутися проблеми пітливих і смердючих ніг
0
Страхування іпотеки: фінансовий щит для вас та вашої родини

Оформлення іпотечного кредиту — це серйозний крок до ...

Вчені назвали вік, коли чоловіки хочуть сексу найбільше: результати вас сильно здивують

Існує стереотип, що сексуальне бажання неминуче згасає з ...

Метод 5 речей: у вашому будинку завжди буде лад

Підтримувати порядок у будинку може бути важко з багатьох ...