Догори
Дати відгук

COVID-сертифікат важко підробити, більшість «лівих» сертифікатів виписують лікарі-хабарники — ІТ-експерт

Купити фальшивий сертифікат легше, ніж підробити.

2 хв на прочитання07 Листопада 2021, 13:47
Поділитись:

IT-експерт Андрій Баранович (відомий як Шон Таунсенд), «провідний хакер України», розповів, як працює інфраструктура COVID-сертифікатів у нас та за кордоном. Експерт пояснює, що дані про щеплення вносяться лікарями до національної медичної бази даних. В Україні це ЕСОЗ (у підпорядкуванні МОЗ та НСЗУ).

«У нормальних країнах видачею сертифікатів займається МОЗ. І його можна отримати одразу після щеплення, на е-мейл, якщо залишити його лікарю, в аптеці, як у Німеччині — там сертифікат із QR-кодом можна отримати за українською паперовою довідкою. Або на спеціальному сайті з мінімальною автентифікацією, це може бути податковий номер + дата народження або щось подібне», — розповідає Шон Таунсенд.

Він говорить, що може здатися, що таке рішення не є цілком безпечним, але якщо ви знаєте ім'я та дату народження, і в сертифікаті є ім'я та дата народження, то нової інформації ви не отримаєте.

«Не може потекти те, що супротивник і так уже знає. Проте подібний підхід можна покращити, якщо захистити форму введення капчею або випадковим піном, що видається в офлайні при вакцинації», — переконаний експерт.

Він пояснює, що COVID-сертифікат важко підробити, оскільки всі дані в сертифікаті підписані цифровим підписом ECDSA NIST P-256, у випадку України секретний ключ для підпису зберігається в Міністерстві цифрової трансформації.

«Незважаючи на панічні чутки, жоден із ключів країн-учасниць досі не потік. Якщо це станеться, всі сертифікати, підписані скомпрометованим ключем, будуть відкликані, і їх доведеться отримувати заново. Сертифікати «Гітлера» були створені або лікарями-жартівниками, або через бекенд Північної Македонії, який помилково опинився у відкритому доступі. Стандарт передбачає також чорний список відкликаних сертифікатів (в Україні не працює). Більшість «лівих» сертифікатів виписують лікарі-хабарники, не тільки у нас, а й у всьому світі. Ціна коливається від $300 до $500», — розповідає Шон Таунсенд.

Нагадаємо, спочатку Гітлер, потім Міккі Маус та Спанч Боб отримали сертифікати про вакцинацію.

Також ми розповідали, що COVID-сертифікат — звичайна медична довідка: IT-експерт про інформацію в QR-коді.

Окрім того, IT-експерт розповів, як безпечно отримати COVID-сертифікат із QR-кодом: зносьте «Дію», нічим добрим це не закінчиться.

Читайте GreenPost у Facebook. Підписуйтесь на нас у Telegram.

Більше з розділу Здоров'я
Вчені спростували міф про відновлення вітаміну D влітку
Літнє сонце не рятує від дефіциту: вчені спростували популярний міф про вітамін D
2 хв на прочитання54 хвилини тому
Фото: ілюстративне / ВВС
Дипломатична перемога України в Нью-Йорку: експертка Світлана Ільчук увійшла до Комітету ООН з прав дитини
2 хв на прочитанняВчора
Фото: колаж Greenpost.
Їх хвалить Стів Возняк і фінансує ВООЗ: як український medtech-стартап змінює світову медицину за допомогою ШІ
9 хв на прочитання23 Червня 2026
Вплив замінників м'яса та молока на екологію і здоров'я
Екологічні та нутрієнтні наслідки заміни м'яса та молока на альтернативи
3 хв на прочитання23 Червня 2026
Біологічний тероризм на Херсонщині: окупанти створюють умови для спалаху сибірської виразки
2 хв на прочитання23 Червня 2026
На Закарпатті посадовця Фонду соцзахисту та його спільницю судитимуть за крадіжку грошей на протези для військових
3 хв на прочитання23 Червня 2026
Швидше, вище, сильніше — разом: головні цінності сучасного олімпізму
2 хв на прочитання23 Червня 2026
Уже мільйон українців віком від 40 років оформили 2 000 гривень на медичний скринінг - МОЗ
2 хв на прочитання22 Червня 2026
Більше з GreenPost
Незаконний видобуток надр
Масштабні оборудки на надрах: викрито бізнесменів, які завдали державі збитків на 1,5 мільярда гривень
2 хв на прочитаннягодина тому
Парадокс санкцій: Росія через дефіцит імпортуватиме бензин з Індії, виготовлений із власної ж нафти
Росія готує масштабний імпорт бензину з Індії через дефіцит пального у 20%
3 хв на прочитанняВчора
У Вінниці стартує безкоштовна «Літня екологічна школа»: дітей навчатимуть туризму та виживанню
У Вінниці безкоштовно навчатимуть дітей туризму, сапбордингу та виживанню в дикій природі
2 хв на прочитанняВчора
Міненерго вперше за 20 років інвестувало фінансовий резерв на зняття з експлуатації АЕС в ОВДП
Міненерго вперше за майже 20 років придбало ОВДП на сотні мільйонів гривень
2 хв на прочитанняВчора
В Україні презентували проєкт, який руйнує стереотипи про сучасних фермерів
1 хв на прочитанняВчора
Світовий прогноз: аналітики пророкують новий рекорд виробництва сої
2 хв на прочитанняВчора
Ринок безалкогольних напоїв: рекордна виручка лідерів, іноземний капітал та географічні центри
3 хв на прочитанняВчора
Скандал у Карпатах: позашляховики нівечать унікальне високогірне озеро Герешаска
2 хв на прочитанняВчора