U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус


Читають Коментують
Стало відомо, які продукти різко підвищують рівень цукру в крові
45 419
Українська співачка: мій чоловік незаконно покинув Україну, але йому не соромно
26 378
Відома українська співачка зменшила груди й показалася після операції: "Було мрією з 13 років"
22 018
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
21 001
Батько хотів включити "білий шум", аби дитина заснула, але щось пішло не так
18 447
Жирова хвороба печінки: перші "тихі" зміни в організмі назвали лікарі
16 681
Скільки потрібно грошей для комфортного життя в Україні: експерт назвав цифри
16 550
Українців закликали робити запаси: в Україні рекордно подорожчають два основні продукти
15 300
Село-символ: знайдено населений пункт, назва якого влучно характеризує сучасне життя в Україні
13 505
Чотири симптоми, які вказують на дуже високий артеріальний тиск
13 389
"Я в Польщі": Хто той блогер, чиє відео з перетину кордону стало вірусним у TikTok
13 242
Коли треба поєднати пляж і роботу: відео з Одеси розсмішило соцмережі
12 732
Скільки можна зберігати заварений чай, розповіли фахівці
12 208
Астрологиня назвала знаки зодіаку, які спочатку роблять, а потім думають
0
Народна артистка під час виступу на сцені створила конфуз: глядачі не стримали емоцій
0
Цим трьом знакам неймовірно пощастить в останній тиждень вересня
0
Помідори-вбивці: чому в Середньовіччі люди труїлися і вмирали від томатів
0
Солодка кукурудза на дачі та городі: які сорти найкраще ростуть в Україні
0
Час ризикувати: три знаки Зодіаку, на яких чекає фінансовий прорив до кінця 2025 року
0
Допоможуть одужати: що потрібно їсти, коли ви захворіли
0
Радник Зеленського розкритикував фільм “Антарктида” Антона Птушкіна
0
Тіна Кароль з'явилась з модною короткою стрижкою: це тренд
0
Це неможливо: Іво Бобул висловився про російськомовні хіти Сердючки
0
Сон у білизні: сім проблем для здоров’я, про які варто знати
0
"Річ епохи Гомо совектікус". Українець насмішив мережу цікавою знахідкою
0
Яким знакам зодіаку встигне пощастити на початку осені: астропрогноз
0
Тантричний секс: як почати практикувати і чи він допоможе стосункам

Нереальне задоволення тривалістю кілька годин і глибший ...

Дисоргазмія: чому після сексу можуть зʼявлятися спазми

Більшість жінок хоча б раз у житті відчували судоми чи ...

Дружба й секс: чи можна їх поєднати без неприємних наслідків

Дружба та сексуальність — це два потужні виміри людських ...