U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
56 136
Що відбувається з організмом при вживанні часнику, розповіли медики
23 856
“Якщо буде Третя світова, краще жити в Україні”: експерт пояснив, чому
17 424
Названо три найбезкомпромісніші знаки зодіаку: вони не відступлять ні перед чим
16 261
Два ранніх сигнали інсульту, які не можна ігнорувати: попередження кардіолога
13 788
Одна секунда неуважності - і вже конфуз: дружина Безоса потрапила в незручну ситуацію
13 615
Як росіянки замість McDonald’s опинилися на військовій базі США і куди потрапили потім
12 569
Лікарі назвали п’ять продуктів, які знижують рівень холестерину
11 401
Вєрка Сердючка показала кумедну архівну світлину з "Ангелою Меркель"
10 170
Жебрак-безхатько виявився дуже багатим власником нерухомості і бізнесів
10 148
Лікар-гастроентеролог назвала найнебезпечніший вид сніданку
9 515
Шкідлива для здоров’я: яку олію краще не використовувати для смаження
9 210
Вчені назвали ягоду, корисну для здоров’я очей
8 877
“Якщо буде Третя світова, краще жити в Україні”: експерт пояснив, чому
3
Як росіянки замість McDonald’s опинилися на військовій базі США і куди потрапили потім
3
Ляльки вуду: Юлія Мендель у дописі стверджує, що Андрій Єрмак залучав магів для різних ритуалів
2
Журналістка з Тернополя розповіла, як Арсенію Яценюку носа напудрила
2
Як позбутися плісняви ​​в пральній машинці за лічені хвилини
2
«Пастка» для пенсіонерів: чому офіційна робота зменшує виплати
2
Лукашенко розкрив власний секрет краси та здоров'я: лопата замість меду та картопля раз на тиждень
1
Два українські слова, які неможливо точно перекласти іншими мовами
1
Жебрак-безхатько виявився дуже багатим власником нерухомості і бізнесів
1
Йди за крейсером "Москва": Рибчинський розкритикував Іво Бобула через захист Лорак і Повалій
1
Звабливий образ: Настя Каменських показалася в білому бюстгальтері
1
Наталія Могилевська пояснила, чому після повернення із закордонної відпустки тиждень не з'являлася в мережі
1
Як не пустити мишей у сарай і курник: перевірені способи для зими
1
Розвінчуємо міф про великий пеніс: який розмір справді приносить задоволення

У суспільстві й досі живе стереотип, що чим більший пеніс у ...

Офіційний інтернет-магазин Barbour: Ваш провідник у світ справжньої британської спадщини

У сучасному світі моди, де тренди змінюються швидше, ніж ...

Хірург перерахував основні причини обвисання грудей у жінок

Деякі повсякденні звички та дії можуть прискорювати процес ...