Аптеки Германии приостановили выдачу цифровых сертификатов о вакцинации от COVID-19
В Германии прекращена выдача электронных прививочных сертификатов на сайте Ассоциации фармацевтов. На эту меру пришлось пойти после того, как двое экспертов по ИТ-безопасности смогли открыть фиктивную аптеку на портале и оформить действительные сертификаты о вакцинации, сообщает издание Netz Politik.
Ранее, чтобы выдавать сертификаты о вакцинации, аптеки должны были зарегистрироваться на портале Ассоциации фармацевтов Германии. Она располагает данными о членах региональных ассоциаций для проверки личности фармацевтов. Однако для соблюдения требований законодательства о защите конкуренции портал также должен был быть открыт для не членов ассоциации, поясняется в заявлении DAV. Это касается примерно 470 аптек, которые не значатся в реестрах федеральной ассоциации. Для получения доступа к веб-порталу им необходимо было предъявить лицензию на фармдеятельность и подтвердить ее осуществление, предоставив актуальные счета например. Эти документы оказалось легко подделать, на что указали эксперты по ИТ-безопасности Мартин Чирсич и Андре Зильч. Они придумали фиктивную аптеку, «нарисовали» нужные документы и получили право работать в сервисе по выдаче сертификатов о вакцинации.
Пробел в безопасности может быть использован для выдачи невакцинированным людям действительного сертификата о вакцинации и таким образом позволить им путешествовать по ЕС и посещать крупные мероприятия без сертификата об испытании, что может увеличить риск заражения.
Когда это обстоятельство всплыло наружу, Ассоциация фармацевтов Германии полностью закрыла портал. В настоящее время аптеки не могут выдавать новые сертификаты. При этом более 25 млн сертификатов о вакцинации, уже выданных в аптеках, остаются в силе.
Швейцарское издание Watson сообщило неделю назад о проблеме с фальсифицированными немецкими сертификатами о вакцинации. Ими торговали в мессенджерах. Менее чем за 30 минут можно получить цифровой сертификат о вакцинации по всему ЕС в формате PDF примерно за 138 евро.
Ассоциация фармацевтов заявила, что проверила аптеки, зарегистрированные через гостевой доступ, после того, как стало известно о нарушении безопасности, и не обнаружила признаков злоупотреблений. Однако она не объяснила, как действительные, но поддельные немецкие сертификаты о вакцинации могут оказаться на черном рынке.
По данным Министерства здравоохранения Германии, аптеки снова получат доступ к веб-порталу в начале этой недели.
Нет комментариев
Комментариев: 0