IT-эксперт Андрей Баранович (известный как Шон Таунсенд) , «ведущий хакер Украины», рассказал о том, какая информация хранится в QR-коде электронного COVID-сертификата.
«Там есть ваше имя и фамилия в родном написании и транслитерации (все приложения показывают «родное», это так и задумано), дата выдачи и окончание срока действия сертификата. Дата вашего рождения. Количество вакцинаций, их изготовитель, тип и собственно то, что это вакцина от COVID-19. Также стандартом предусмотрены сертификаты для тестов и для переболевших (в Украине их только начали внедрять). Спецификация на формат EUDCC здесь », – говорит Шон Таунсенд.
Эксперт рассказывает, что если у вас захотят проверить сертификат, достаточно показать PDF или фотографию QR-кода. Для тех, кто предпочитает пользоваться программами, «Дія» не нужна – можно скачать швейцарский COVID Certificate. Поскольку на андроидах он может не находится поиском из-за «капризов Гугла», Шон Таунсенд советует воспользоваться прямой ссылкой.
«Приложение легкое, стабильное, ему не требуется Интернет, «без СМС и регистрации», и тем более без вращения головой. Код программы открыт и лежит на гитхабе», – говорит эксперт.
Он объясняет, что сам по себе сертификат — обычная медицинская справка, не являющаяся документом, идентифицирующим личность. Поэтому паспорт лучше носить с собой, а при проверке сканировать код и сравнивать его данные с паспортом.
«Я это пишу не потому, что мне нравится идея проверки кодов на каждом шагу, а просто потому, что в любом другом случае проверка не имеет смысла. И с тем же успехом можно показывать код соседа или ценник из супермаркета «окорочка куриные». Чем сейчас и занимается школа с приложениями и веб-страницами, которые выглядят как «Действие». Ничего хорошего в этом нет, но и плохого тоже. Это ошибка действенных мародеров, которые никому ничего не рассказали и не объяснили», — считает Шон Таунсенд.
Также мы рассказывали, где не проверяют COVID-сертификаты: разъяснение полиции .