Pass sanitaire : comment Bob l’éponge et Adolf Hitler ont pu obtenir un vrai QR Code

Adolf Hitler, Bob l'éponge et Mickey Mouse ont visiblement reçu leur dose de vaccin contre la Covid-19. En effet, depuis quelques jours, de certificats sanitaires européens à leur nom circulent sur le net. Comment expliquer ça ? Plusieurs théories s'opposent à l'heure actuelle.

qr codes faux
Crédits : Unsplash

Depuis plusieurs jours maintenant, des certificats sanitaires européens validés d'Adolf Hitler, de Mickey Mouse ou encore de Bob l'éponge circulent sur le net. Plus qu'une mauvaise blague, il pourrait s'agir d'une grave faille de sécurité à même de menacer “la chaîne de confiance de l'architecture” du Green Pass, la solution de certificat Covid valable au sein de l'Union européenne.

Ces QR Code sont diffusés notamment sur GitHub ou encore sur certains groupes fermés sur le messagerie Telegram. D'après nos confrères de BFMTV, ils sont reconnus comme conformes lorsqu'on les scanne sur l'application TousAntiCovidVerif. Même son de cloche du côté de l'appli belge CovidScan ou encore de l'application officielle de la confédération suisse Covid Certificate Check.

Pour l'instant, la lumière n'a pas encore faite sur cette affaire. D'après Denys Vitali, ingénieur pour Swisscom, il est très peu probable qu'il s'agisse d'une fuite de clés privées. Pour lui, l'hypothèse la plus plausible est la suivante : un individu aurait rompu la chaîne de confiance entre un gouvernement européen et le corps médical qui est le seul habilité à émettre des certificats valides. En d'autres termes, un logiciel malveillant a pu être installé sur des ordinateurs appartenant à des médecins, de sorte à pouvoir générer à volonté des pass comme s'ils étaient émis par des professionnels de santé.

qr codes faux
Crédits : Twitter

Une plateforme pour générer des QR codes laissée ouverte au public

Cependant, nos confrères de BFM TV ont une toute autre version. Selon leurs informations, l'auteur de ce piratage vend actuellement ces QR codes nominatifs sur un forum de hackers sur le Dark Web. D'autres certificats falsifiés circulent actuellement en Europe, dont certains seraient émis depuis la Macédoine du Nord. Une faille au niveau des serveurs officiels du pays en serait la cause. Plus précisément, une page web dédiée à la création de ces QR codes a été accessible à tous pendant quelques heures.

Il était ainsi possible pour n'importe quel quidam de créer des pass sanitaires valides avec n'importe quel nom, n'importe quel vaccin ou encore n'importe quel nombre de doses entre 1 à 9 et émanant de n'importe quel pays de l'EU. Il faut préciser que ces certificats sanitaires européens sont générés de la même manière dans l'intégralité des pays membres de l'UE. En d'autres termes, si le processus de signature électronique d'un pays est compromis, l'ensemble des QR codes générés frauduleusement sera valable partout en Europe.

qr codes faux
Crédits : Twitter

Le problème est que l'autorité de santé a laissé un serveur accessible publiquement, qui signe tout ce qu'on lui demande sans rien vérifier. C'est assez similaire à des faux QR codes qui auraient été générés en piratant le compte d'un pharmacien ou d'un médecin, sauf que là c'est au niveau du service de génération de QR code plutôt qu'au niveau d'un professionnel de santé”, détaille Gaëtan Leurent, chercheur en sécurité informatique pour l'INRIA.

D'après les experts en cybersécurité qui ont eu accès à cette plateforme hébergée en Macédoine du Nord, elle est désormais fermée au public. En outre, les QR codes générés au nom d'Adolf Hitler, de Mickey Mouse ou encore de Bob l'éponge ont été signalés comme frauduleux sur les différentes applications de vérification européennes.

Source : BFM TV


Réagissez à cet article !

Demandez nos derniers articles !

Hausse de prix massive imminente pour la PS5 et la PS5 Pro ? C’est peut-être le moment ou jamais d’acheter sa console

Sony pourrait encore augmenter sensiblement le prix des PS5 et PS5 Pro dans les prochains jours. Une hausse de 100 euros pour chaque console est évoquée. Nous vivons décidément une…

HiSense dévoile trois nouvelles TV dont deux équipées RGB mini LED

Comme prévu, Hisense a présenté aujourd’hui trois nouvelles télévisions. La U7S Pro, un modèle mini LED, et les UR8S et UR9S, deux modèles avec rétroéclairage RGB mini LED. Système Devialet….

TV

Grosse chute de prix pour l’iphone 16 : le smartphone n’a jamais été aussi peu cher, vite !

Vous rêvez de vous offrir un iPhone récent, mais vous ne souhaitez pas mettre plus de 1000 € dans le dernier modèle haut de gamme de la marque à la…

Coup de foudre sur Jupiter : les éclairs y seraient jusqu’à 1 million de fois plus intenses que sur Terre

Une récente étude estime que les coups de foudre sur Jupiter pourraient être bien plus puissants que prévu. Les chercheurs parlent d’une intensité 100 fois supérieure, mais n’excluent pas la…

MSI VenturePro : vite, le PC portable Gamer de 15 pouces avec RTX 5060 est 520 € moins cher !

Le PC portable gamer MSI VenturePro avec Intel Core 7 et GeForce RTX 5060 voit son prix fondre sur Boulanger grâce à une vente flash et deux codes promo cumulables….

Samsung Galaxy : le transfert de fichiers avec un iPhone est enfin simple et rapide, voici comment en profiter

Être proche ne signifie pas nécessairement partager le même système d’exploitation. Et, jusqu’à l’an dernier, Android et iOS ne profitaient pas d’une interopérabilité pour le transfert de fichiers. Mais de…

Samsung Internet devient Samsung Browser : le navigateur débarque pour tout le monde sur Windows

Avec un changement de nom à la clé, Samsung Browser sort de bêta sur Windows et devient accessible à tous les utilisateurs. Il est désormais possible d’utiliser le même navigateur…

On peut désormais avoir deux comptes WhatsApp sur un seul iPhone

Libération de l’espace de stockage, transferts de discussions entre plateformes, possibilité d’utiliser deux comptes sur iPhone, WhatsApp fait le plein de nouveautés. WhatsApp annonce l’arrivée de nouvelles fonctionnalités pour son…

Ce vieux Call of Duty revient d’entre les morts et voit son nombre de joueurs exploser, que se passe-t-il ?

Cette dernière semaine, le Call of Duty : Modern Warfare de 2019 a vu son nombre de joueurs grimper subitement de 10 000 %. Il y a encore quelques jours,…

Un capteur photo 200 MP sur un iPhone ? Ça risque de devenir une réalité

Apple songerait à intégrer un capteur grand-angle de 200 MP sur de futurs iPhone. Il pourrait s’agir d’une récente optique conçue par Sony. Apple n’a jamais vraiment participé à la…