U-News » Курйози » В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей
Всі новини

В ЕС создали COVID-паспорта для Гитлера и Микки Мауса, власти расследуют утечку ключей

При наличии цифровой подписи, любой может создать фальшивый QR-код и обмануть систему, которую использует и Украина.

Власти Европейского союза расследуют утечку электронных ключей шифрования, необходимых для создания паспортов о вакцинации против COVID-19. Об этом сообщает издание Bleeping Computer.

На днях пользователи сети обнаружили поддельные сертификаты выписанные на имена Микки Мауса, Губки Боба и Адольфа Гитлера, которые опубликовали в нескольких мессенджерах и на онлайн-площадках. Все они распознавались официальным правительственным ПО как действительные, в частности, приложением Verifica C19.

"Существует вероятность того, что база данных закрытых ключей скомпрометирована, и это может уничтожить доверие к архитектуре Green Pass", — заявил пользователь GitHub Эмануэль Лафас.

Позднее мониторинговый сервис reversebrain сообщил, что упомянутые фальшивые COVID-паспорта больше не распознаются приложением Verifica C19, вероятнее всего, закрытый ключ изменили. Однако, как обнаружил BleepingComputer, версии приложения 1.1.5 для Android и iOS все еще признают действительным QR-код с сертификатов на имя Адольфа Гитлера и различных вымышленных персонажей. При этом некоторые пользователи публикуют закрытые ключи на хакерских форумах, обсуждают подделку "зеленых пропусков" и продают готовые паспорта за $300.

В Евросоюзе обладатели "зеленых пропусков" (Green Pass) могут свободно пересекать государственные границы при наличии прививки или негативного теста на короновирус. Для его создания используют систему EU Digital Covid, в которых хранятся медицинские данные, а сертификаты защищают цифровой подписью, зашифрованной в QR-коде. Доступ к ключу позволяет злоумышленникам создавать фальшивые цифровые документы, которые не отличить от настоящих даже по QR-коду.

Согласно правительственным документам, каждое уполномоченное учреждение имеет собственный ключ для цифровой подписи, например, больницы. Они хранятся в защищенных базах данных, которые запустила каждая страна Евросоюза. Bleeping Computer пишет, что обнаружил фальшивые сертификаты с QR-кодами, созданными в разных странах: Франции, Германии, Италии, Нидерландах, Северной Македонии, Польше и других.

Это ставит под сомнение подлинность даже настоящих сертификатов, выданных официальными органами. Отозвав ключ, власти аннулируют как поддельные, так и законные паспорта — в таком случае обладателям "зеленых пропусков" придется получать их заново.

"Нам известно о предполагаемых мошеннических манипуляциях с QR-кодом сертификата ЕС Covid, и мы ознакомились с отчетами. Мы внимательно следим за развитием этого инцидента и находимся в контакте с соответствующими властями государств-членов, которые расследуют и принимают меры по исправлению положения", — прокомментировал BleepingComputer представитель ЕС и заявил, что инцидент не повлиял на безопасность системы Gateway.

Gateway — это инструмент, позволяющий пограничникам из разных государств проверять COVID-сертификаты иностранцев. Как сообщала пресс-служба Минздрава, в августе Украина присоединилась к этой международной системе, благодаря чему европейцы признали паспорта и QR-коды в приложении "Дія". Пока неизвестно, были ли "слиты" украинские ключи для их создания.

Фокус

Додати коментар

Читають Коментують
Від холестерину і для довголіття: простий, але корисний фрукт
20 818
Шлунок не болить, але це небезпечно: 5 неочевидних ознак раку
15 408
Названо три найбезкомпромісніші знаки зодіаку: вони не відступлять ні перед чим
14 380
Від холестерину і для довголіття: японці розкрили, який продукт треба їсти кожен день
13 707
Чоловік витратив понад $15 тисяч, щоб перетворитись на собаку: ким він став насправді
13 050
Вчені назвали найкорисніший овоч, який треба їсти щодня
12 913
Медики назвали простий засіб для запобігання тромбозу
11 726
Вісім годин без електрики? Одеський гумор і реальні поради, як пережити темряву
10 325
Чоловік купив стару хату в Карпатах: що він побачив всередині
9 959
Бізнес по-київськи: на Осокорках помітили преміальний Mercedes GLS у ролі "овочевої лавки"
9 722
Що можна знайти у секонд-хенді? Українка вразила мережу своїми "скарбами" для дому
8 569
Мільярдер придумав конкурс для тих, хто вірить у плоску Землю із нагородою в $3 млрд
8 402
Пенсіонери можуть залишитись без виплат у 2026: які категорії в зоні ризику
7 565
Пенсійний фонд помиляється: як українці втрачають тисячі гривень через бюрократію
4
Угорський міністр оборони проголосив військову поразку України
2
"Сама не помітила, як стрімко увійшов у моє життя": колишня дружина Комарова розповіла про свою нову любов
1
Вісім годин без електрики? Одеський гумор і реальні поради, як пережити темряву
1
Старенькі бабусі розповіли, що треба робити й говорити перед сном для щастя і достатку в житті
1
Не вдягайте ці кольори на Новий рік: відлякають щастя, гроші та кохання
1
Швидкість світла спіймано на відео: вчений провів експеримент у власному гаражі
1
Сім основних ознак присутності поруч з вами Ангела-охоронця: народні прикмети
1
Апетитні форми на сцені: Дженніфер Лопес у бікіні вразила накачаним пресом
1
Хто така Ірина Пікалова, яка отримала частку у новій компанії "Кварталу 95" і є кумою Зеленських
1
«Заберуть на фронт»: як покупка дивана в Житомирі переросла в погрози через ТЦК
1
Журналісти знайшли доньку Путіна в Парижі: чи стане вона "ППО в Києві"
1
Магія котів: яку долю, за народними віруваннями, несуть білі, руді та триколірні звірі
1
Хвости русалок від Happy Ocean: Втілюємо дитячі мрії в реальність

Казковий світ підводної царини — тепер у вашій реальності ...

Як коригується асиметрія грудей

Асиметрія грудей в жінок є поширеним явищем, яке може ...

Гармонія в ліжку, сварки поза ним: чи приречена ваша пара на розрив

Чудова інтимна близькість може створити ілюзію ідеальних ...