Викрадено ключі генерації європейських Green Pass

Жінка фотографує своїм мобільним телефоном об'яву, що повідомляє про обов'язковість використання Green Pass для працівників муніципалітету Мілана, 14 жовтня 2021 року.
28 Жовтня 2021, 14:46

Деякі ключі, які використовуються для створення європейських Digital Green Certificate, були вкрадені та поширені в хакерських мережах для створення фальшивих сертифікатів про здоров’я COVID-19, повідомили у середу компетентні  італійські джерела.

Про це пише італійське видання ANSA.

За словами джерел, у середу відбулася низка зустрічей на рівні ЄС, щоб вивчити ситуацію.

Наразі не відомо, скільки ключів було вкрадено. Зазначається, що компетентні органи вже ухвалили рішення про анулювання ковід-сертифікатів із викраденими кодами. Як зазначає агентство, витік стався не в Італії.

Читайте також:  Світові сенсації, дива та недолугості «ковідної» статистики від МОЗ

Перед тим естонське видання err.ee повідомило, що в Інтернеті з’явилися європейські підроблені сертифікати щодо вакцинації. Зокрема, можна знайти сертифікати на ім’я Адольфа Гітлера, під час сканування яких підтверджується достовірність інформації.

Найважливіша частина сертифіката про вакцинацію – це QR-код, який містить зашифровану інформацію. Додаток для сканування сертифікатів зчитує дані коду та перевіряє достовірність інформації. QR-коди показують, що Адольф Гітлер пройшов вакцинацію від коронавірусу. Згідно з двома підробленими сертифікатами, один із Гітелерів народився в 1930 році, а інший – у 1900 році. Такі QR-коди кіберзлочинець опублікував на онлайн-форумі, щоб довести потенційним клієнтам, що за 300 євро може виготовити підроблений сертифікат на ім’я будь-якої людини.

Існує три способи створити підроблений сертифікат. Один з них – виготовити додатковий сертифікат без зайвого шуму. Також чинний Green Pass можна знайти шляхом перебору всіх можливих варіантів ключа (brute force). Крім цього, хакери могли отримати доступ до секретних ключів, які використовуються для створення довідок Green Pass.

Якщо в маленькій Естонії процес вакцинації пов’язаний з базою даних, і, отже, постійно відстежується і контролюється (втім все одно там з’являются Гітлери), то в іншій частині Європи це відбувається інакше. Наприклад, сімейний лікар, який проводить вакцинацію, вписуючи імена вакцинованих у зошит, може припуститися помилок. Внаслідок шахраї можуть легко підробити COVID-сертифікат.

Попит на фальшиві сертифікати про вакцинацію значно зріс у Європі після того, як влада ввела вимоги щодо пред’явлення ковід-паспортів для участі у різних заходах та доступу до установ. І чим більше обмежень вводила Європа для нещеплених, тим популярнішими ставали фальшовані документи.

Do NOT follow this link or you will be banned from the site!