De alguma forma, Adolf Hitler recebeu um passaporte de vacina Covid na UE
O ex-líder supremo da Alemanha dos anos 1940 pareceria estar
vivo e bem, a se acreditar no
programa de certificado digital de vacinação da União Europeia . Na verdade, ele está melhor do que “bem” - ele foi vacinado contra covid-19.
Sim, não, Hitler ainda está morto - não se preocupe. Mas parece que alguém colocou as mãos na chave criptográfica privada usada para certificar cartões de vacinação covid-19 digitais em alguns países europeus e está forjando certificados de merda para pessoas reais .
Cibercriminosos na dark web foram recentemente vistos vendendo acesso ao que eles alegaram ser certificados de vacinação digital falsos por US $ 300 cada. Quando questionados por jornalistas sobre o que estavam fazendo, um criminoso forneceu-lhes um certificado de vacina em funcionamento para Adolf Hitler. Além do ex-ditador, passaportes de vacinas aprovados para “Mickey Mouse” e “SpongeB ob Squarepants” também estavam aparentemente sendo apregoados.
Os certificados falsos, mas aprovados, foram vistos recentemente pela Bleeping Computer , que conseguiu verificar se o de Hitler ainda estava funcionando, na quinta-feira.
Os certificados falsos parecem ter sido originados de algum tipo de comprometimento do programa de certificado de vacinação digital da UE , que é um esforço recentemente instituído pela Europa para garantir que todos os cidadãos sejam vaxxados antes de viajar ou comparecer à maioria dos eventos recreativos. Também chamado de "Green Pass", o certificado pode ser obtido por meio de uma variedade de métodos - seja por meio de agências de saúde ou centros de testes, após a vacinação - e é praticamente um requisito se você quiser ver um filme, comer em um restaurante ou fazer qualquer coisa que envolva diversão. De acordo com a Comissão Europeia, o passe contém “um código QR com uma assinatura digital para protegê-lo contra falsificação”.
No entanto, parece que a chave privada responsável por validar esses certificados vazou ou foi usada indevidamente por alguém com acesso legítimo a ela.
Quando contatada pelo Threatpost para comentários , a Comissão Europeia disse ao meio que os certificados foram criados por "por pessoas com credenciais válidas para acessar os sistemas de TI nacionais, ou uma pessoa que usa essas credenciais válidas de maneira incorreta". Eles ainda acrescentaram que todo este episódio foi causado por "atividade ilegal e não por uma falha técnica". Uma vez que não está muito claro o que isso realmente significa, pedimos esclarecimentos à Comissão Europeia e atualizaremos esta história se eles responderem.
Se as chaves criptográficas privadas, de fato, vazaram, isso representaria uma grande variedade de desafios burocráticos e de saúde pública e poderia causar muito caos nos países afetados. Com um certificado fabricado, as pessoas não vacinadas seriam amplamente capazes de evitar restrições de saúde sensatas e, hipoteticamente, poderiam representar riscos substanciais à saúde de suas comunidades. Ao mesmo tempo, um vazamento dessa magnitude poderia forçar os governos afetados a rescindir a legitimidade de determinados certificados de vacinação.
Dito isso, ainda não está 100% claro o que aconteceu ou por que esses certificados falsificados estão realmente aparecendo. Mas, uh, até agora isso não parece ótimo.