U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Американець вперше скуштував сало в Україні: його реакція “вбила”
99 930
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
22 637
"Коханка" Путіна вийшла заміж за його довіреного соратника: весілля зіграли в окупованому Донецьку
21 593
Від холестерину і для довголіття: простий, але корисний фрукт
18 540
Названо дешевий овоч, який здатний швидко знизити цукор у крові
18 026
У КНДР заборонили вимовляти деякі слова: що не можна говорити
15 231
Прокляття російської кухні: окупанти оголосили війну майонезу в Мелітополі
13 160
Високий холестерин: 4 напої для його зниження
11 585
Вєрка Сердючка довела до істерики російського губернатора
10 545
"Ви серйозно?": пара втекла з Києва в село, де вирощує спаржу
8 987
Житель Південної Кореї вперше почув українські забобони: це дивовижна реакція
8 915
Помилка архітектора: у Житомирі здають в оренду офіс з кривим вікном
8 745
"Мене нічого не вразило": українців розсмішила чесна відповідь школяра на запитання в домашньому завданні
7 753
Небезпечна хижа риба пробралася у річку Дон з окупованої території
4
В Україні змінять правила індексації пенсій: Кабмін готує новий механізм
1
У переможця "Шансу" і "Голосу країни" виявили рак 4 стадії: "Раз на рік треба обстежуватися"
1
Можуть забрати до 50% пенсії: в Україні хочуть впровадити нові відрахування для пенсіонерів
1
"Настане той час": Лукашенко розмріявся, що Європа платитиме Білорусі за повітря
1
Американець вперше скуштував сало в Україні: його реакція “вбила”
1
Ранні ознаки діабету: які небезпечні сигнали можна не помітити
1
Натуральні добавки для нормалізації тиску: що справді допомагає, а чого слід уникати
0
Голенька Кім Кардашян на тлі моря неочікувано викликала на себе шквал хейту
0
Армія США переходить на "режим воєнного часу" у закупівлях – заява Пентагону
0
Кардіолог порадила використати банани для зниження артеріального тиску
0
"Відмовся від своїх очікувань": Кошмал дала поради мамам, які сама хотіла б почути вчасно
0
Як обігрівати житло без ризику: експерти назвали 7 небезпечних помилок
0
5 буденних фраз чоловіка, які сигналізують, що він від вас втомився

У відносинах бувають періоди, коли хочеться відпочити від ...

Яка доза алкоголю є критичною і може закінчитися інсультом? Відповідь знайдено

Нове дослідження вчених підтвердило, що люди, які вживають ...

Любовний гороскоп на 2026 рік: що готує нам рік Вогняного Коня

Дві тисячі двадцять шостий рік обіцяє стати часом ...