Вверх
Дать отзыв

COVID-сертификат трудно подделать, большинство «левых» сертификатов выписывают врачи-взяточники — IТ-эксперт

Купить фальшивый сертификат легче, чем подделать.

2 мин на прочтение07 Ноября 2021, 14:22
Поделиться:

IT-эксперт Андрей Баранович (известный как Шон Таунсенд) , «ведущий хакер Украины», рассказал , как работает инфраструктура COVID-сертификатов у нас и за рубежом. Эксперт объясняет, что данные о прививках вносятся врачами в национальную медицинскую базу данных. В Украине это ЕСОЗ (в подчинении Минздрава и НСЗУ).

«В нормальных странах выдачей сертификатов занимается Минздрав. И его можно получить сразу после прививки, на е-мейл, если оставить врачу, в аптеке, как в Германии — там сертификат с QR-кодом можно получить по украинской бумажной справке. Или на специальном сайте с минимальной аутентификацией это может быть налоговый номер + дата рождения или что-то подобное» , — рассказывает Шон Таунсенд.

Он говорит, что может показаться, что такое решение не вполне безопасно, но если вы знаете имя и дату рождения, и в сертификате есть имя и дата рождения, то новой информации вы не получите.

«Не может потечь то, что противник и так уж знает. Однако подобный подход можно улучшить, если защитить форму введения капчей или случайным пеном, выдаваемым в оффлайне при вакцинации», — убежден эксперт.

Он объясняет, что COVID-сертификат трудно подработать, поскольку все данные в сертификате подписаны цифровой подписью ECDSA NIST P-256, в случае Украины секретный ключ для подписи хранится в Министерстве цифровой трансформации.

«Несмотря на панические слухи, ни один из ключей стран-участниц до сих пор не потек. Если это произойдет, все сертификаты, подписанные скомпрометированным ключом, будут отозваны, и их придется получать заново. Сертификаты «Гитлера» были созданы либо врачами-шутниками, либо через ошибочно оказавшийся в открытом доступе бэкенд Северной Македонии. Стандарт предусматривает черный список отозванных сертификатов (в Украине не работает). Большинство «левых» сертификатов выписывают врачи-взяточники, не только у нас, но и во всем мире. Цена колеблется от $300 до $500», – рассказывает Шон Таунсенд.

Напомним, сначала Гитлер, затем Микки Маус и Спанч Боб получили сертификаты о вакцинации .

Также мы рассказывали, что COVID-сертификат – обычная медицинская справка: IT-эксперт об информации в QR-коде .

Кроме того, IT-эксперт рассказал, как безопасно получить COVID-сертификат с QR-кодом: сносите "Действие", ничем хорошим это не закончится .

Читайте GreenPost в Facebook. Подписывайтесь на нас в Telegram.

Больше из раздела Здоровье
Фото: коллаж GreenPost
Их хвалит Стив Возняк и финансирует ВОЗ: как украинский medtech-стартап меняет мировую медицину с помощью ИИ
10 мин на прочтениеВчера
Влияние заменителей мяса и молока на экологию и здоровье
Экологические и питательные последствия замены мяса и молока на альтернативы
3 мин на прочтениеВчера
Фото иллюстративное
Биологический терроризм в Херсонской области: оккупанты создают условия для вспышки сибирской язвы
2 мин на прочтениеВчера
Злоумышленники сумели присвоить из государственного бюджета более полумиллиона гривен
В Закарпатье чиновника Фонда социальной защиты и его сообщницу будут судить за хищение средств, предназначенных для приобретения протезов для военных
3 мин на прочтениеВчера
Быстрее, выше, сильнее — вместе: главные ценности современного олимпизма
2 мин на прочтениеВчера
Уже миллион украинцев в возрасте от 40 лет оформили 2 000 гривен на медицинский скрининг — Минздрав
2 мин на прочтение22 Июня 2026
День отца в Украине: роль отца, отцовство во время войны и советы психологов
5 мин на прочтение21 Июня 2026
Удаленная работа усугубляет изоляцию и наносит вред психическому здоровью
2 мин на прочтение20 Июня 2026
Больше из GreenPost
Фото Engineering Interesting
Новый шаг к вечным батареям: китайские учёные решили проблему деградации твёрдотельных аккумуляторов
2 мин на прочтение36 минут назад
Фото: ПРОГРЕСИВНІ project
Архитектура нового времени: как прошел Украинский строительный конгресс и где искать миллиарды на восстановление
6 мин на прочтениечас назад
Строительство новой ВЭС мощностью 6,2 МВт во Львовской области
Новая ветроэлектростанция во Львовской области: в Золочевском районе планируется установить мощную ветротурбину
2 мин на прочтение2 часа назад
Как соперничество между США и Китаем вредит климату
Климатическая ловушка: как конфликт между США и Китаем срывает глобальный энергетический переход
3 мин на прочтение3 часа назад
Возвращение «бабы-птицы»: на Хортице впервые за долгое время заметили редкого розового пеликана
2 мин на прочтениеВчера
Масштабный экоцид при покровительстве чиновников: раскрыты системные преступления в лесной отрасли
3 мин на прочтениеВчера
Новая климатическая норма: как рекордная жара 1976 года превратилась в обычное лето
2 мин на прочтениеВчера
В Великобритании обнаружили «грибок-убийцу», уничтожающий агрессивный инвазивный мох
1 мин на прочтениеВчера