- WIADOMOŚCI
- WAŻNE
Możliwy wyciek danych prywatnych kluczy europejskiego systemu szczepień, m.in. z Polski
Fałszywe certyfikaty potwierdzające przyjęcie szczepionki przeciwko COVID-19 podpisane ważnym prywatnym kluczem pojawiły się w ciągu ostatniej doby na kilku grupach w sieci komunikatora Telegram. Wyciek prywatnych kluczy otwiera pole do szeregu poważnych nadużyć i prawdopodobnie stwarza konieczność unieważnienia wszystkich dotychczas wystawionych certyfikatów.
Informacje o wycieku prywatnych kluczy z europejskiego systemu certyfikatów szczepień (Green Pass) pojawiły się na jednym z forów platformy GitHub.
Naruszono bezpieczeństwo kluczy z Polski
Z informacji tam zamieszczonych wynika, że do wycieku doszło w dwóch różnych krajach - Polsce i Francji - za sprawą skryptu, który posłużył do ataku na klucze.
Według niezależnego badacza bezpieczeństwa i prywatności dr Łukasza Olejnika, w przeszłości współpracującego m.in. z Międzynarodowym Komitetem Czerwonego Krzyża w Genewie, o ile informacje te są prawdziwe, najprawdopodobniej będzie trzeba unieważnić wszystkie wystawione certyfikaty.
„To wygląda na bardzo duży problem dla infrastruktury certyfikatów szczepień” - ocenił. „Choć nie wiemy, w jaki sposób doszło do wycieku kluczy z Polski, podkopuje to niestety zaufanie do całego systemu” - dodał ekspert.
Jego zdaniem „to jeden z najpoważniejszych problemów cyberbezpieczeństwa w Polsce tej dekady, uwzględniając pod uwagę wagę systemu certyfikatów szczepień i jego wpływ na nasze życie”.
Chcemy być także bliżej Państwa – czytelników. Dlatego, jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected]. Przyszłość przynosi zmiany. Wprowadzamy je pod hasłem #CyberIsFuture.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Cyfrowy Senior. Jak walczy się z oszustami?