Privésleutels van corona-apps worden niet gestolen
datum: 28-10-2021Categorie: SoftwareBron: Tweakers
De privésleutels van de Franse en Poolse corona-apps zijn niet gestolen. Er zijn inloggegevens van een medewerker gelekt, waardoor een aanvaller woensdag valse Europese coronacodes kon maken onder de naam Adolf Hitler.
In een van de repo's op GitHub zijn inloggegevens voor de frontend Digitale Groenestroomcertificaat gevonden, schrijven ontwikkelaars die met de Europese coronapas-applicatie werken. Die inloggegevens maakten het mogelijk om in te loggen op het webportaal waarmee coronapassen gemaakt konden worden. Dat gebeurde deze week, toen criminelen een geldige QR-code wisten te genereren onder de naam Adolf Hitler. Het ministerie van Volksgezondheid startte vervolgens een onderzoek , aangezien de crimineel zelf het gerucht verspreidde dat hij de privésleutels van de corona-apps van verschillende Europese landen had gehackt. Hij dreigde het openbaar te maken op 4chan .
Nu blijkt dat de private sleutels niet gestolen zijn. In plaats daarvan had iemand alleen toegang tot de mogelijkheid om individuele QR-codes te maken en niet om bijvoorbeeld alle QR-codes ongeldig te maken of te valideren. In andere Europese landen is het toestaan of intrekken van een groen vinkje in de coronapas centraal per land geregeld, maar in Nederland is dit niet het geval.
Nieuws overzicht