Догори
Дати відгук

COVID-сертифікат важко підробити, більшість «лівих» сертифікатів виписують лікарі-хабарники — ІТ-експерт

Купити фальшивий сертифікат легше, ніж підробити.

2 хв на прочитання07 Листопада 2021, 13:47
Поділитись:

IT-експерт Андрій Баранович (відомий як Шон Таунсенд), «провідний хакер України», розповів, як працює інфраструктура COVID-сертифікатів у нас та за кордоном. Експерт пояснює, що дані про щеплення вносяться лікарями до національної медичної бази даних. В Україні це ЕСОЗ (у підпорядкуванні МОЗ та НСЗУ).

«У нормальних країнах видачею сертифікатів займається МОЗ. І його можна отримати одразу після щеплення, на е-мейл, якщо залишити його лікарю, в аптеці, як у Німеччині — там сертифікат із QR-кодом можна отримати за українською паперовою довідкою. Або на спеціальному сайті з мінімальною автентифікацією, це може бути податковий номер + дата народження або щось подібне», — розповідає Шон Таунсенд.

Він говорить, що може здатися, що таке рішення не є цілком безпечним, але якщо ви знаєте ім'я та дату народження, і в сертифікаті є ім'я та дата народження, то нової інформації ви не отримаєте.

«Не може потекти те, що супротивник і так уже знає. Проте подібний підхід можна покращити, якщо захистити форму введення капчею або випадковим піном, що видається в офлайні при вакцинації», — переконаний експерт.

Він пояснює, що COVID-сертифікат важко підробити, оскільки всі дані в сертифікаті підписані цифровим підписом ECDSA NIST P-256, у випадку України секретний ключ для підпису зберігається в Міністерстві цифрової трансформації.

«Незважаючи на панічні чутки, жоден із ключів країн-учасниць досі не потік. Якщо це станеться, всі сертифікати, підписані скомпрометованим ключем, будуть відкликані, і їх доведеться отримувати заново. Сертифікати «Гітлера» були створені або лікарями-жартівниками, або через бекенд Північної Македонії, який помилково опинився у відкритому доступі. Стандарт передбачає також чорний список відкликаних сертифікатів (в Україні не працює). Більшість «лівих» сертифікатів виписують лікарі-хабарники, не тільки у нас, а й у всьому світі. Ціна коливається від $300 до $500», — розповідає Шон Таунсенд.

Нагадаємо, спочатку Гітлер, потім Міккі Маус та Спанч Боб отримали сертифікати про вакцинацію.

Також ми розповідали, що COVID-сертифікат — звичайна медична довідка: IT-експерт про інформацію в QR-коді.

Окрім того, IT-експерт розповів, як безпечно отримати COVID-сертифікат із QR-кодом: зносьте «Дію», нічим добрим це не закінчиться.

Читайте GreenPost у Facebook. Підписуйтесь на нас у Telegram.

Більше з розділу Здоров'я
Різнобарвні яскраві будинки вздовж гавані Нюхавн, Копенгаген, Данія. Фото: Getty Images / Alexander Spatari
Рейтинг щасливих міст 2026: чому стабільність і спокій виявилися важливішими за туристичну красу
2 хв на прочитання8 годин тому
Друге життя хмелю: науковці розробили спосіб підвищення SPF за допомогою органічних залишків виробництва
Від пивоваріння до дерматології: як відходи хмелю допомагають створювати екологічні сонцезахисні засоби
2 хв на прочитання9 годин тому
Стоп дієтам: історія виникнення Міжнародного дня без дієт та його значення сьогодні
Міжнародний день без дієт: як прийняти своє тіло та відмовитися від небезпечних стандартів
3 хв на прочитання11 годин тому
Фото: ілюстративне / ВВС
Держава компенсуватиме вартість сучасних препаратів від тромбозу та діабету
2 хв на прочитанняВчора
Гігієна рук як стандарт безпеки: від медичних установ до повсякденного життя
2 хв на прочитанняВчора
Від хропіння до серцево-судинних катастроф: як вчасно розпізнати та вилікувати апное
5 хв на прочитанняВчора
Від бар’єрів до інклюзії: чому 5 травня є символом правозахисного руху
2 хв на прочитанняВчора
Профілактика довжиною в життя: вчені знайшли зв'язок між дитинством та деменція
1 хв на прочитання04 Травня 2026
Більше з GreenPost
Стихійні сміттєзвалища у Білокриницькій громаді
Екологічна перевірка на Рівненщині: у Білокриницькій громаді виявили незаконні сміттєзвалища
1 хв на прочитання2 години тому
Справа на 4,5 млн грн: на Рівненщині судитимуть лісничу за незаконну вирубку
Мільйонні збитки та «монастирський слід»: на Рівненщині судитимуть очільницю лісництва
2 хв на прочитання3 години тому
Посівна-2026: аграрії України засіяли 43% прогнозованих площ ярих культур
Екватор весняної сівби: засіяно 43% площ під зернові та зернобобові культури
2 хв на прочитання4 години тому
Фото: КМДА
Пам'ять, що росте: у Києві висадили понад 600 дерев у межах глобальної екоакції
1 хв на прочитання5 годин тому
Темпи посівної впали вдвічі: аналіз ризиків для кукурудзи, соняшника та сої у поточному сезоні
2 хв на прочитання6 годин тому
Масштабна реформа Держекоінспекції: в Україні замість регіональних підрозділів з’являться 5 округів
1 хв на прочитання7 годин тому
Гід для аграріїв: Мінекономіки та довкілля презентувало «Матрицю фінансових ресурсів»
3 хв на прочитання10 годин тому
Надзвичайна пожежна небезпека у Києві: КМДА застерігає від розведення вогнищ та відвідування лісів
2 хв на прочитання10 годин тому