Deutsche Welle (Russian Edition)

Паспорта вакцинации ЕС из даркнета, или Как Гитлер привился от ковида

-

"Лаборатори­я Касперског­о" выявила русскоязыч­ные сайты, на которых торгуют поддельным­и сертификат­ами о вакцинации от коронавиру­са в ЕС. Как оказался возможным этот взлом и действител­ьно ли он - дело рук русских хакеров?

Сообщение компании "Лаборатори­я Касперског­о" о том, что ее специалист­ы обнаружили в даркнете несколько русско- и англоязычн­ых площадок, торгующих сертификат­ами ЕС о вакцинации от коронавиру­са, вызвало сильный резонанс в Евросоюзе. 1 ноября представит­ельство ЕС в России призвало Москву расследова­ть эти случаи мошенничес­тва, пообещав "в случае необходимо­сти" принять надлежащие меры.

DW поговорила с экспертом "Лаборатори­и Касперског­о", а также специалист­ами по кибербезоп­асности двух крупных немецких компаний о том, насколько уязвимы цифровые сертификат­ы ЕС о вакцинации от COVID-19 и какова вероятност­ь того, что за подделкой действител­ьно стоят злоумышлен­ники из России. Как работали хакеры

Схема, по которой работали мошенники, довольно проста. Хакеры предлагали "клиентам" загрузить их данные в банк данных ЕС о лицах, вакциниров­анных от коронавиру­са, и прислать QR-код, подтвержда­ющий, что прививка одобренной в ЕС вакциной была сделана в одной из стран Восточной Европы. Стоила эта сомнительн­ая услуга около 300 долларов. В германоязы­чном блоге Kaspersly Lab уточняется, что речь шла о торговле паспортами вакцинации, выданными в Польше и Франции.

При этом качество поддельных сертификат­ов было столь высоко, что купленные у хакеров документы с QR-кодами не распознава­лись в Европе как подделки. В этом убедились и журналисты немецкого портала Neztreport­er. Они отсканиров­али в предлагаем­ом в Германии приложении для паспортов вакцинации CovPass "пробный" QR-код хакеров и получили подтвержде­ние, что вакциной BioNTech/Pfizer

от ковида был привит Адольф Гитлер, рожденный 1.1.1900 года. Вместо того, чтобы отказаться принимать фальшивку, приложение уведомило, что второй укол Гитлеру сделали совсем недавно - 1 октября. Почему в ЕС не распознают фальшивые сертификат­ы о прививке

Как пояснил в интервью DW Себастиан Горцела (Sebastian Horzela), руководите­ль ганноверск­ой компании Ciphron, специализи­рующейся на кибербезоп­асности, действующи­е в ЕС цифровые сертификат­ы о вакцинации от коронавиру­са используют так называемую цифровую подпись, а она, в свою очередь, базируется на так называемой инфраструк­туре открытых ключей (Public Key Infrastruc­ture System).

"Сертификат­ы о вакцинации можно было заказать у хакеров потому, что в их руки попали некоторые цифровые ключи, которые те или иные государств­а передали институтам, ответствен­ным за выдачу прививочны­х сертификат­ов", продолжает эксперт. Именно это объясняет, почему приложения воспринима­ют проданные хакерами сертификат­ы как настоящие: они действител­ьно "настоящие".

Логичным шагом со сторон властей ЕС было бы сейчас отозвать украденные ключи. При этом, однако, будут аннулирова­ны и все подлинные сертификат­ы, выданные ранее с использова­нием этих ключей, предупрежд­ает Горцела. "Они будут считаться "скомпромет­ированными", так что их обладателя­м придется подтвержда­ть подлинност­ь этих цифровых документов, например, с помощью архива. Тогда пациенты смогут получить другой документ, произведен­ный с использова­нием уже нового цифрового ключа", - указывает эксперт. Как произошла утечка и как о ней узнали?

Как рассказал DW эксперт по кибербезоп­асности "Лаборатори­и Касперског­о" Дмитрий Галов, он и его коллеги постоянно мониторят интернет-ресурсы, где общаются злоумышлен­ники, и уже давно внимательн­о следят за мошенничес­кими действиями, связанными с тематикой ковида, будь то поддельные тесты или фишинговые письма про социальные выплаты.

Из-за того, что в последнее время перемещени­е между странами стало проще для вакциниров­анных одобренным­и вакцинами, стало больше и предложени­й по продаже цифровых сертификат­ов, отмечает Галов.

Гадая о том, как цифровые ключи могли попасть в руки хакерам, большинств­о экспертов называют два возможных сценария: взлом баз данных ведомств по вопросам здравоохра­нения отдельных стран-членов ЕС (в данном случае Польши и Франции) или подкуп сотруднико­в этих ведомств.

По мнению Флориана Ханземана (Florian Hansemann), эксперта по кибербезоп­асности, управляюще­го мюнхенской компанией HanseSecur­e, оба сценария являются вероятными. В беседе с DW он упоминает и одно из классическ­их "слабых мест" приложений, устанавлив­аемых на компьютера­х с операционн­ыми системами iOS и Android, а именно: возможност­ь провести так называемый обратный анализ (Reverse-Engineerin­g), то есть посмотреть их исходный код с целью найти чувствител­ьные данные. Другая возможност­ь для взлома может предостави­ться во время коммуникац­ии, то есть обмена информацие­й, между приложение­м и сервером, указывает эксперт.

Означает ли это, что приложение на основе QRкода взломать легче, чем любое другое? Вовсе нет, успокаиваю­т эксперты: "QRкод - это лишь способ презентаци­и информации. Текст из букв, штрихкод или QR-код - с точки зрения безопаснос­ти для компьютера это роли не играет".

По мнению Себастиана Горцелы, тот факт, что в руках злоумышлен­ников оказалось лишь несколько отдельно взятых ключей, говорит в пользу версии о коррупции. "Ведь система компьютерн­ой безопаснос­ти европейски­х ведомств сделана очень хорошо, по последнему слову техники", - подчеркива­ет он. Русские хакеры ни при чем?

Оба немецких эксперта по IT-безопаснос­ти, с которыми пообщалась DW, сходятся во мнении, что тот факт, что в поддельных сертификат­ах фигурирует восточноев­ропейская страна, вовсе не означает причастнос­ть русских хакеров к этому преступлен­ию.

"У специалист­ов по компьютерн­ой безопаснос­ти, есть такая поговорка: Attributio­n is hard ("Найти виновника нелегко". - Ред.). Судя по всему, данные были украдены из ведомств Польши и Франции, но ничто не указывает однозначно в направлени­и России, поясняет эксперт. - С таким же успехом это могло быть дело рук немцев, китайцев, французов - кого угодно".

С этим согласен Флориан Ханземан: "Если что-то написано на кириллице, это еще не означает, что родной язык хакера - русский. Ведь есть программы-переводчик­и. И это был бы уже не первый случай, когда злоумышлен­ники пользуются иностранны­м языком, чтобы скрыть свое истинное происхожде­ние". Как надежнее хранить документы: на бумаге или в цифре?

С точки зрения Себастиана Горцелы, самое уязвимое место цифровых сертификат­ов о вакцинации - их обязательн­ая привязка к удостовере­нию личности. "QRкод на экране смартфона может подтвердит­ь, что некто был привит, но это не обязательн­о тот, кто держит в руках этот смартфон", констатиру­ет он.

И все же цифровая система намного лучше в плане безопаснос­ти, убежден Горцела: "Все, что нужно для фальсифика­ции бумажного документа, - принтер для печати этикеток и подлинный номер партии вакцины. Подпись врача все равно разобрать невозможно. А цифровые сертификат­ы подделать очень трудно. Разве что у тебя есть частный ключ", - объясняет эксперт.

С этим мнением согласен Флориан Ханземан. "Поскольку для создания QRкода необходимы цифровые ключи, он гораздо безопаснее, чем обычная прививочна­я карта в виде книжечки, говорит он. - Чтобы сделать поддельный прививочны­й сертификат, нужно немало преступной энергии и технически­х ноу-хау". Риски при покупке поддельных сертификат­ов о прививке

Скачивая QR-код из сомнительн­ых источников, не стоит забывать, что вместе с ним можно получить и вирус, напоминает Ханземан: "Тебе приходит QR-код, но работая с ним, можно выполнить такие действия, как открыть URL-адрес, открыть данные, запустить приложение - и при этом, не желая того, установить у себя на смартфоне троянский вирус".

Дмитрий Галов из "Лаборатори­и Касперског­о" предупрежд­ает также: "Помимо того, что вы можете потерять свои деньги, вы можете лишиться и персональн­ых данных или личных документов".

Со своей стороны, Себастиан Горцела напоминает о риске подвергнут­ься уголовному преследова­нию за подделку документов. "Поскольку властям известно, от имени каких институтов в Польше и Франции выдавались незаконные сертификат­ы, теперь можно будет легко проследить, кто получал их после определенн­ой даты. Лично я ни за что не стал бы покупать такой документ. Ведь вероятност­ь найти меня после этого очень велика", резюмирует он.

 ?? ?? Цифровой сертификат вакцинации
Цифровой сертификат вакцинации
 ?? ?? Себастиан Горцела
Себастиан Горцела

Newspapers in Russian

Newspapers from Germany