U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Українку в Південній Кореї прийняли за повію: як це сталося і в чому курйоз
31 359
Чоловік 20 років відрощував бороду, а потім раптово збрив її: фото приголомшили Мережу
18 563
"Фух, я думала, що тільки у моїх такі": вчителька викликала хвилю коментарів через дитячі зошити
18 219
Коробки не викидайте: "картонна" люстра за 5 тисяч гривень насмішила українців
17 590
Для довголіття та нирок: названий простий, але корисний чай
16 915
5 ранкових ознак вказують на занадто високий цукор в крові і можливий діабет
16 237
А міг статися конфуз: в англійської моделі із сукні ледь не випали пишні груди на церемонії
15 944
“Члени екіпажу просять прикритися”: жінка принципово літає без бюстгальтера
12 550
"Це зрадники": Дмитро Коляденко назвав зірок, які найбільше дратують
10 456
Чоловік і дружина настільки схожі, що їх плутають із близнюками: як вони виглядають
10 298
У Пенсійному фонді зробили важливу заяву щодо заміни пенсійних посвідчень
9 887
Це не жарт: жінка не може знайти взуття, адже має 50-й розмір ноги
8 829
Трамп відреагував на мрії Москви про тунель між США і Росією
8 237
Скрипка заявив, що підтримує військовий переворот в Україні: його слова підхопила роспропаганда
3
"Чути не можу": Данилко розповів, яке слово в українських піснях йому вже приїлося
3
"Це зрадники": Дмитро Коляденко назвав зірок, які найбільше дратують
1
"Фух, я думала, що тільки у моїх такі": вчителька викликала хвилю коментарів через дитячі зошити
1
Чоловік 20 років відрощував бороду, а потім раптово збрив її: фото приголомшили Мережу
1
Українці втекли з Києва у глухе село, де знайшли будинок своєї мрії
1
Ці знаки Зодіаку скоро гребтимуть гроші лопатою: багатство не за горами
1
Корисний напій, який допоможе знизити рівень цукру та холестерину в крові
1
Вони не забудуть образу: три знаки Зодіаку, які не вміють пробачати
1
"Троянський кінь" з космосу: науковці спостерігають за незрозумілим рухом гігантського об'єкта через нашу планетну систему
0
"Докоряю собі": Суханов зізнався, про яке рішення щодо Росії досі шкодує
0
Дивна історія появи господарського мила: як араби навчили увесь світ ним користуватися
0
"Все дуже добре". Олег Винник прокоментував чутки про провал концертного туру
0
Інтимне листування: що воно приховуює і може розповісти про ваші стосунки

Смартфони назавжди змінили наше спілкування, тепер ...

Увага: ці напої загущують кров і можуть викликати інсульт – список від лікаря

Раціон харчування має вирішальне значення для нашого ...

Чи не є ви жертвою "тихого вбивці"? 56% людей з гіпертонією не підозрюють про неї

За словами кардіолога Олега Ткаченка, понад половина людей ...