Wszystkie certyfikaty szczepień na Covid-19 nieważne? Poważny wyciek danych

Istnieje duże prawdopodobieństwo, że wyciekły prywatne klucze z europejskiego systemu certyfikatów szczepień – Green Pass. Informacje o wycieku pojawiły się na jednym z forów platformy GitHub. Jeśli to prawda, a wyciek ma charakter masowy, unijne certyfikaty na Covid-19 mogą być unieważnione.

  • Mikołaj Frączak
  • /
  • 28 października 2021

Wyciek danych prywatnych kluczy zabezpieczających certyfikaty Covid-19

Fałszywe certyfikaty potwierdzające przyjęcie szczepionki przeciwko COVID-19 podpisane ważnym prywatnym kluczem pojawiły się w ciągu ostatniej doby na kilku grupach w sieci komunikatora Telegram – donosi serwis cyberdefence24.pl. Informacje na temat wycieku prywatnych kluczy z europejskiego systemu certyfikatów szczepień pojawiły się na jednym z forów platformy GitHub. Wyciek prywatnych kluczy dotyczy certyfikatów w wydanych w Polsce i we Francji.

Jeśli to rzeczywiście prawda, a wyciek nie ma charakteru incydentalnego, może to oznacza poważne problemy dla europejskiego systemu szczepień oraz wydanych już certyfikatów potwierdzające przyjęcie szczepionki przeciwko COVID-19. Istnieje duże prawdopodobieństwo, że trzeba będzie unieważnić wszystkie dotąd wydane certyfikaty. Czy mamy do czynienia z koniecznością unieważnienia wszystkich dotychczas wystawionych certyfikatów szczepień na Covid-19? Tego na razie nie wiadomo. Unijne ani polskie instytucje nie odniosły się jak dotąd do samych rewelacji pojawiających się na serwisach technologicznych.

Fałszywe certyfikaty na Covid-19

Jedno jest pewne – na czarnym rynku pojawia się coraz więcej fałszywych certyfikatów szczepienia. Wiele osób, które do tej pory nie chciały się szczepić, kupuje takie fałszywe dokumenty, aby móc się przemieszczać lub korzystać z oferty udziału w wydarzenia sportowych czy kulturalnych. Proceder ten stawia pod znakiem zapytania sens wydawanie tego typu dokumentów.

Uważaj na fałszywe domeny internetowe o szczepionkachUważaj na fałszywe domeny internetowe o szczepionkachAnna Malinowska

Wyciekły w Twojej firmie dane osobowe

możemy Ci pomóc w analizie i zgłoszeniu do UODO

Unijny Certyfikat COVID, czyli potwierdzenie szczepienia w Polsce działa w wersji offline w aplikacji mObywatel, Wystarczy uruchomić aplikację, dodać dokument (na pulpicie aplikacji "Dodaj dokument" lub "Dodaj swój pierwszy dokument"). Od tego momentu certyfikat można okazywać bez dostępu do internetu. Jest to funkcja bardzo przydatna np. podczas kontroli granicznej.

Czym jest unijny certyfikat na Covid-19

Certyfikat zawiera zdjęcie z dowodu osobistego, co ułatwia szybką kontrolę i wskazuje wyraźnie, kto jest właścicielem certyfikatu. Ponadto na certyfikacie widnieje duży, wyraźny kod QR. To minimalizuje błędy podczas skanowania kodu. Szczegółowe dane na Green Pass zostały ukryte przed wzrokiem osób postronnych. Aby wyświetlić szczegóły certyfikatu, należy rozwinąć sekcję „Dodatkowe dane”. Dane, które zawierają więcej informacji, zostały ukryte przed wzrokiem osoby kontrolującej.

Trzeba pamiętać, że w krajach UE certyfikat może być wykorzystywany nie tylko podczas odprawy granicznej. Unijny Certyfikat COVID prezentuje trzy statusy: osoby zaszczepionej, osoby, która powróciła do zdrowia (ozdrowieńca), osoby z negatywnym testem w kierunku COVID-19. W każdym kraju UE mogą obowiązywać inne zasady związane z danym statusem. Certyfikat pozwala na międzynarodową weryfikację. Należy pamiętać, że certyfikat UCC z mObywatela może być zweryfikowany podczas odprawy aplikacją, którą dysponują służby graniczne danego kraju.

Najważniejsza kwestia – certyfikat jest bezpłatny i dobrowolny, wszelkie próby kupowania fałszywych certyfikatów są niezgodne z prawem. Zarówno aplikacja mObywatel, zawarty w niej certyfikat jak i pozostałe dokumenty wydawane są bezpłatnie. Nie ma też obowiązku posiadania Unijnego Certyfikatu COVID. Po prostu nie skorzystamy, nie mając tego dokumentu, z niektórych możliwości poruszania się na terenie UE.

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!