Получи случайную криптовалюту за регистрацию!

Луч в конце туннеля.. Я как то тут вечерок посидел посмотрел | Гиперкризис - практика и аналитика

Луч в конце туннеля..

Я как то тут вечерок посидел посмотрел как все устроено в приложении для отслеживания вируса и в котором выдают QR код переболевшим и привитым. Сделано не плохо, проектировали не студенты.

Вкраце, сделана единая база данных с верификацией через блокчейн, тоесть защита от подделки гарантирована, при генерации QR кода для приложения подписывается RSA ключем и сохраняется в базе данных.

Внутри QR кода есть поля:

Field: ci --> "Unique Certificate Identifier, UVCI"
Field: co --> "Country of Test"
Field: is --> "Certificate Issuer"
Field: dob --> "Date of Birth, ISO 8601" Field: dn --> "dose number"
Field: sd --> "Number of doses"
Field: mp (medicinal product) EU/1/20/1528 --> Comirnaty EU/1/20/1507 --> COVID-19 Vaccine Moderna EU/1/21/1529 --> Vaxzevria EU/1/20/1525 --> COVID-19 Vaccine Janssen
Field: ma (vaccine manufacturer) ORG-100030215 --> Biontech Manufacturing GmbH ORG-100001699 --> AstraZeneca AB ORG-100001417 --> Janssen-Cilag International ORG-100031184 --> Moderna Biotech Spain S.L. ORG-100006270 --> Curevac AG

Подделать QR код, с верификацией в оригинальном приложение без доступа к privat key невозможно. Делать фэйковое приложение не имеет смысл

https://www.geeks3d.com/hacklab/20210914/eu-covid-19-vaccine-certificate-health-pass-qr-code-reader-in-python-3/

Но есть такое подозрение что приватные ключи Франции и Польши однако были украдены, так как я нашёл вот такой репозиторий в котором есть валидные сертификаты на МикиМауса и на деда Адольфа.
Если это так и эти ключи будут доступны публично ну или в даркнете, то возможно появиться сервис по генерации валидных сертификатов.

Если получить приватный ключ можно сгенерировать валидные сертификаты для любого, а значит система не сможет их отличить, и придётся все переделывать, а в масштабе Европы это не сделать за два дня, так как придётся отзывать ВСЕ сертификаты которые были выданы по всему ЕС


https://github.com/denysvitali/covid-cert-analysis

#генератор #прорвёмся #QR