Securitate — November 1, 2021 at 1:57 pm

Cum sunt generate situația certificatelor de vaccinare false

by

Cercetările realizate de experiții Kaspersky arată faptul că atacatori cibernetici neidentificați vând „permise verzi” (certificate necesare pentru călătorii și acces la multe locuri publice și evenimente din Uniunea Europeană) pe forumurile hackerilor și prin intermediul aplicației Telegram.

Pentru a-și demonstra capacitățile și pentru a atrage potențiali clienți, au creat un certificat verde emis în numele lui Adolf Hitler. Lucru cel mai derajant și periculos – codul QR trece verificarea aplicației ca fiind valid.

Imagine1Unii comercianți suspecți de pe paginile de internet și Telegram, în special, vând certificate de vaccinare falsificate, aparent emise de serviciile de sănătate din Polonia sau Franța. Mai multe teorii explică cum ar putea reuși.

Imagine2Potrivit uneia dintre acestea, infractorii au primit cumva o cheie criptografică secretă, care le permite să emită astfel de certificate. Dacă aceasta este explicația, certificatele legitime vor trebui, cel mai probabil, să fie anulate.

Potrivit unei alte teorii, vânzătorii au avut complici în sistemele de sănătate din Franța și Polonia. În acest caz, reemiterea cheii criptografice nu poate ajuta – iar agențiile de aplicare a legii vor trebui să identifice persoanele din interi

Dan Demeter, expert în securitate în echipa GReAT Kaspersky: „Am văzut informațiile potrivit cărora unele dintre cheile folosite pentru generarea certificatelor europene au fost probabil furate. Ulterior, am descoperit mesaje online care ofereau posibilitatea de a genera certificate valide de vaccinare COVID-19, care sunt utilizate pe scară largă pentru a accesa zboruri, restaurante și muzee din întreaga Europă. Ca dovadă, unul dintre infractori a folosit cheile furate pentru a genera un cod QR valid, sub numele Adolf Hitler”.