U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Медики підказали способи контролювати високий кров’яний тиск без ліків
33 572
Як виглядає географія від Лаврова: глобус з новими кордонами Росії як подарунок майбутнього
32 492
Чоловік відкрив двері, повз які ходив 40 років: знахідка його вразила
18 876
Кардіологом названо один із найпростіших способів покращити здоров’я серця
18 034
Жінка залишила кішку ночувати на вулиці: її реакція на ранок підкорила мережу
16 547
5 фруктових соків, які змушують нирки працювати та знижують тиск
15 960
Лікар назвала найкращі продукти для природної детоксикації організму
15 207
Симптоми міні-інсульту, на які потрібно відразу звернути увагу
15 182
Виглядає красиво, але є нюанс: туристи здивувалися туалету в номері готелю
13 687
Експерти назвали напої, від яких краще відмовитися після 50 років
13 451
Лікарі попередили про найнебезпечнішу спецію для печінки
11 885
Популярний напій зменшує ризик діабету другого типу на 42%
11 379
Суд відібрав у Оксани Баюл доньку: подробиці грандіозного скандалу
11 224
У РФ розбився вертоліт з олігархами, які допомагали у війні проти України
2
Як виглядає географія від Лаврова: глобус з новими кордонами Росії як подарунок майбутнього
2
Не лише українська кров: прізвища, що вказують на іноземне походження ваших предків
1
277 літрів Pepsi: зізнання британської студентки шокувало мережу
1
"Це пародія": зірка українського театру розніс "геніальних" радянських акторів
1
Суд відібрав у Оксани Баюл доньку: подробиці грандіозного скандалу
1
"Просто закипала". Руслана чесно розповіла про ревнощі та суперечки з чоловіком
1
Українка розкрила, як іспанці ставляться до українців: точно слід знати перед переїздом
1
Нинішній коханий Наталки Денисенко відреагував на порівняння його з Андрієм Федінчиком
1
Готуйте ґрунт для розсади вже в січні: аграрії радять потужне добриво
1
Українка розкрила, чому поїхала з Америки: причина виявилась несподіваною
1
Відомого українського співака ледь не побили через відмову співати російські пісні
1
Новорічне привітання записував не справжній Путін: у мережі вказали на деякі нюанси з ШІ
1
Що таке синдром "перенасичення дотиками" у дітей та чому про нього важливо говорити

Материнство та батьківство часто зображують як нескінченний ...

Полякова чесно зізналася, що думає про Зеленського під час війни

Оля Полякова відверто висловилася про Володимира ...

Відновлення посмішки: сучасне протезування зубів у клініці A.Estetica у Запоріжжі

Сучасне протезування зубів: від реставрації до повного ...