Un certificado Covid válido de Mickey Mouse, Bob Esponja o de Adolf Hitler. Es lo que se ha filtrado estos días, dejando entrever que alguien ha podido obtener algunas claves privadas para crear varios pasaportes falsos. Se trata de varios casos concretos donde las claves ya han sido dadas de baja y ya no funcionan, pero han alertado a la Unión Europea sobre la seguridad del sistema de Certificado Digital Covid.
Según describe el Equipo de Respuesta ante Emergencias Informáticas (CERT) de la UE a BleepingComputer: "somos conscientes de presuntas manipulaciones fraudulentas del código QR del Certificado Covid de la UE y hemos visto los informes". Una confirmación de que se han manipulado estos pasaportes y ante ello, de manera prioritaria, están "siguiendo de cerca los desarrollos de este incidente y estamos en contacto con las autoridades correspondientes para investigarlo y tomar las medidas y acciones oportunas".
Certificados Covid supuestamente válidos por 300 dólares
Estos pasaportes digitales con código QR permiten a los ciudadanos europeos viajar de un lugar a otro y en múltiples países se solicitan para entrar en interiores. Se trata de una herramienta utilizada por millones de ciudadanos y a través de la cual se establecen distintas normas, algunas que pueden llegar a afectar a derechos fundamentales.
Es por esto que el hecho de falsificar un certificado covid puede llegar a ser tan relevante. Más cuando lo que se está viendo no es una falsificación al uso, sino un ataque a la seguridad del sistema, obteniendo un certificado temporalmente válido, al menos hasta que las autoridades lo detecten y den de baja esa clave privada.
El usuario reversebrain publicaba en su cuenta que, al menos en Italia, las claves habrían sido comprometidas de alguna forma. En su perfil de Github publicó los certificados de personajes ficticios como Mickey Mouse o Bob Esponja. También el de Adolf Hitler. Todos ellos fueron reconocidos como válidos por aplicaciones oficiales como Verifica C19. Si bien actualmente estos códigos ya han sido anulados tras anunciarse públicamente.
I think that private keys used to sign EU Digital COVID Certificate, at least in Italy, have been leaked in some ways
— reversebrain (@reversebrain) October 26, 2021
1/3
Si se han creado estos certificados Covid inventados, significa que habría sido posible conseguir un certificado válido desde el punto de vista criptográfico para cualquier persona.
En foros de la DarkWeb se pueden encontrar anuncios de la venta de estos pasaportes digitales que supuestamente todavía no han sido dados de baja por unos 300 dólares. Certificados de países como Francia, Alemania, Italia o Polonia, entre otros.

"Esto es preocupante, ya que puede hacer imposible distinguir entre certificados legítimos y los generados a través de claves filtradas. Este caso nos recuerda lo crítica que es la infraestructura utilizada para generar los certificados COVID-19 en el contexto actual. Es posible anular las claves de los certificados, pero esto tendrá consecuencias sociales y de seguridad más amplias", explica Giampaolo Dedola, experto de seguridad de Kaspersky.
David del Olmo, perito informático experto en fraude online, explica a Xataka que "las claves de esos pasaportes falsos probablemente han sido revocadas y no puedan ser utilizadas de nuevo". Del Olmo aporta además una solución, proponiendo que "además de comprobar dicho pasaporte se compruebe también la identidad de quien lo porta". Sobre estos certificados, probablemente sigan circulando por la DarkWeb aunque ya no tengan ningún tipo de validez.
Más allá de darlos de baja y comentar que están investigando la filtración, por el momento desde la Unión Europea no han realizado ningún tipo de comunicado ni conclusión, quedando por tanto este suceso en un ataque concreto a su sistema de seguridad.
En Xataka | Qué es el Certificado Digital Covid, qué tipos de certificado hay y cómo solicitarlos
Ver 116 comentarios
116 comentarios
enriccarrascobuendia1
Y luego dicen que Facebook es tóxico y desinforma...pues vaya si leyeran los comentarios de xataka.
yogui33
Hay muchas protestas y manifestaciones en contra del pasaporte Covid en los países europeos, pero los mass mierda que son de las mismos fondos de inversión que las farmacéuticas, que además "donan" dinero a políticos y asociaciones científicas y medicas, no sacan ni una noticia al respecto.
Esto no va de pandemia, va de robo de libertades y de robo económico. Ahora toca otra crisis energética y/o un apagón. La cuestión es meter miedo, la doctrina del shock.
Usuario desactivado
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
JAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJA
Ainsssss
niwghx
Los certificados válidos parecían ser de personas que tan solo se habían administrado la vacuna de Pfizer 15 veces en el último mes, en contra de las recomendaciones sanitarias que son 30 veces al mes.
Las personas que tan solo se habían vacunado la mitad de veces, conocidos como bebelejías, tierraplanistas, negacionistas, contrarios a la ciencia, al progreso, alineados con terroristas internacionales, conspiranoicos egoístas o negacionista-de-boosters, son un peligro para la salud pública. "Tal crimen contra la salud pública debe tener sus consecuencias", añadía BlackRock y The Vanguard Group, principales accionistas de Pfizer, Moderna, J&J y curiosamente a su vez, también de los principales grupos mediáticos internacionales. A micro cerrado, confesaban: "Si tengo que vender solo una vacuna, no me sale rentable. Esto va de ganar dinero, no de salud. Si fuera de salud los medios que tenemos en propiedad hablarían de cómo tomar más el sol reduce el riesgo, como tomar vitaminas también favorece o cómo complementar una dieta variada en vitaminas D, K, etc.".
Humor. O no.
grebleips
Bien por falsificarlos.
La idea del certificado Covid era evitar los contagios permitiendo moverse libremente sólo a los vacunados.
Los vacunados también contagian, luego el certificado Covid pierde su razón de ser como medida sanitaria y sirve sólo como control de la población y coacción para los no vacunados.
Hay que echar abajo medidas inconstitucionales, y que los que defienden estas medidas ilegales y que segregan a la población se den cuenta de que están colaborando con el enemigo, perjudicándose a sí mismos y los que le rodean, bajo mantras solidarios.
mszerox
Sin duda da mucho que pensar sobre esta situacion. Muchos celebran sin pensar que da a pie a cosas mas graves como suplantaciones de identidad y se nota que no es temas de seguridad externa sino interna la que esta provocando estos escenarios graves.
Que luego no lloren si esto escala a robos de cuentas bancarias como Pedro en su casa por mas "seguridad" que tengan. A veces pienso que los asiaticos y americanos tienen cierta ventaja frente a estos casos dado que es pan de cada dia.
mat10
No entiendo como con la taza de mortalidad que alcanzo España existe tal nivel de repulsión hacia la vacuna
Badgar Blak
Enhorabuena. Mucho tardaban ya en salir.
jichi
La solución es BLOCK-CHAIN y fin, pero sigamos renegando de esa tecnología monstruosa
jorgemezon
Supuestamente en España el 90 % de la población diana esta ya con al menos una vacuna, pero siguen bombardeando con la vacunación, el pase covid y demás.
Realmente la tasa además vacunación es tan alta? o están mintiendo con los números y estadísticas como nos tienen acostumbrados en datos de paro, delicuencia, económicos y otra serie de datos "oficiales". Por qué yo se de bastante gente que no se ha vacunado, algunos familias enteras. Es gente que suele decir en público que se ha vacunado por una cuestión social, para que les dejen paz, y por supuesto no va haciendo alarde en redes como antivacunas. Es como vox, si preguntas nadie los vota, pero luego más de 3 millones y subiendo. Es de suponer que tendrán datos de la gente exacta que se tiene que vacunar pero como he escrito al principio nos suelen mentir mucho con los números, porque si de verdad estamos en el 90 y el 100 es poco menos que una quimera a que viene tanta insistencia?
elgyby
Claro, cuando hay sistemas dictatoriales suceden cosas como estas.
No covid.
No vacuna.
No certificado.
100% sano.