U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
65 101
Названі найгірші чоловіки за знаком зодіаку: життя з ними буде складним
48 380
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
26 665
Показала білизну: італійська фігуристка оконфузилася в прямому ефірі
24 326
Два ранніх сигнали інсульту, які не можна ігнорувати: попередження кардіолога
15 624
Фахівці з’ясували, людям із якою групою крові не можна вживати алкоголь
14 933
Перераховано ранні симптоми деменції, які багато людей ігнорують
11 984
Спритний китаєць примудрився наздогнати «вантажівку, що втекла»
11 136
Вчителька назвала сім фраз школярів, без яких не проходить жоден урок
10 972
Американські військові зловили НЛО на камеру над Перською затокою: як виглядали три загадкові вогні
10 226
Від запалень, високого цукру і для серця: проста, але корисна ранкова каша
10 125
Рак підшлункової залози: вчені назвали головну причину виникнення хвороби
9 628
Лікарі розповіли, що відбувається з організмом людини у разі відмови від сексу
9 432
“Якщо буде Третя світова, краще жити в Україні”: експерт пояснив, чому
3
Ляльки вуду: Юлія Мендель у дописі стверджує, що Андрій Єрмак залучав магів для різних ритуалів
2
«Пастка» для пенсіонерів: чому офіційна робота зменшує виплати
2
Ірина Білик обурилася цінами за комунальні послуги: премʼєр-міністерка публічно відповіла співачці
1
Павло Зібров не прийде на концерт пам'яті Степана Гіги: причина вражає
1
Чи дійсно можна дітям бігати у церкві: священник ПЦУ дав несподівану відповідь
1
"Якщо ми крадемо, то ви повія". Гендиректор "Укрпошти" нахамив дівчині у соцмережах
1
Відомий український співак потрапив в скандал через схему для ухилянтів
1
Лукашенко розкрив власний секрет краси та здоров'я: лопата замість меду та картопля раз на тиждень
1
Два українські слова, які неможливо точно перекласти іншими мовами
1
Корисний напій, який допоможе знизити рівень цукру та холестерину в крові
1
Лікарі розповіли, чому домашня консервація є небезпечною для здоров’я людей
1
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
1
Тісто не рветься і тане в роті: чому варто замішувати вареники на картопляному відварі

Багато господинь роками знаходяться у пошуках тієї самої ...

Чому ми по-різному виховуємо синів і доньок, та чи завжди це розуміємо

Найімовірніше, ваша донька сама пропонує помити посуд, ...

Як правильно знайомитися і ходити на побачення, якщо ви хочете серйозних стосунків

Сучасні знайомства схожі на нескінченне гортання стрічки, а ...