Uz saturu

Vai ir iespējams uzlauzt Covid‑19 vakcinācijas sertifikātu ģenerēšanas sistēmu, lai nelegāli radītu strādājošus QR kodus?

2021. gada 30. oktobrī 20:52

Viltus potēšanās un tās rezultātā iegūts falšs vakcinācijas sertifikāts nevienu nepārsteidz. Bet vai ir iespējams viltot pašu sertifikātu vai viltoto izdzēst no datubāzes?

Saturs turpinās pēc reklāmas

Reklāma

Pēc daudzu krāpnieku pieķeršanas viltus vakcinācijas organizēšanā un viltotu sertifikātu izmantošanā, varētu mazināties šī nelegālās rūpala izplatība Latvijā. Rodas jautājums – vai tagad Latvijas pilsoņi nedodas uz citām Eiropas Savienības dalībvalstīm? Arī tur ir signāli par vakcinācijas kabinetos strādājošiem potēšanas fakta viltotājiem un sertifikātu tirgotājiem.

Taču izrādās, šāds kukuļdošanas tūrisms esot maz iespējams, jo, piemēram, kaimiņvalstu veselības sistēmās nemaz nevarētu tā vienkārši piereģistrēt Latvijas pilsoni no malas.

Lietuva: Ir jādzīvo, jāstrādā vai jāstudē, lai Lietuvā varētu saņemt Covid vakcīnu un sertifikātu. Tūristi netiek vakcinēti.

Igaunija: Vakcināciju Igaunijā var veikt ārzemnieki, kuri te strādā, ilgstoši dzīvo, studē vai ir uzturēšanās atļauja. Tūristi vai citi, kuri īslaicīgi apmeklē Igauniju, nevar saņemt vakcīnu.

Tikmēr ASV kiberdrošības aģentūra "INTEL471" izpētījusi, ka daļa Eiropas Savienības pilsoņu cenšas nopirkt vakcinācijas sertifikātus, tā sauktajā, dark-netā. Īpaši bīstamā, nelgālā kibertelpā, kurā parasti notiek darījumi ar ieročiem, narkotikām, cilvēktirdzniecību. Taču šie vakcinācijas sertifikātu pircēji tiek apkrāpti – noziedzniekiem kriptovalūtās tiek pārskaitīti simtiem eiro, bet atsūtītais QR kods ir fiktīvs un nekādā mērā nav saistīts ar vakcinācijas sertifikātu sistēmu.

Saturs turpinās pēc reklāmas

Reklāma

"Lai noskenētu un it kā pierādītu, ka digitālais kods ir īsts ar pircēja personas datiem, šī koda pārbaude notiek fiktīvās lapās. Pēc izskata tās uztaisītas kā konkrētās valsts veselības dienesta QR kodu pārbaudes web lapas. Vai nu to nodemonstrē video vai atsūta saiti uz koda it kā demo versiju. Cilvēki notic. Pārskaita naudu. Kad reāli pēc tam lieto to kodu, oficiālā sertifikātu pārbaudes sistēma to uzrāda kā nederīgu," stāsta kiberdrošības izpētes aģentūras "INTEL471" eksperts Gregs Otts.

Apkrāptie policijā nevēršas, jo tad nāktos atzīt, ka paši vēlējušies izdarīt noziegumu – nopirkt falšu vakcinācijas sertifikātu. Taču pa kādiem caurumiem ir iespējams nelegālā veidā saņemt reāli funkcionējošu, oficiālo vakcinācijas sertifikātu? Nacionālajā veselības dienestā par risku sauc – ja medicīnas iestādē bez uzraudzības ir atstāts dators, kurā atvērta vaļā ir e-veselības sistēma.

Kad medpersonāls pieslēdzas e-veselībai, sesijas ilgums ir viena stunda, kuras laikā bez papildu autorizēšanās var veikt dažādas darbības, tostarp ierakstus par vakcināciju un pieprasīt vakcinācijas sertifikātu. Nacionālajā veselības dienestā (NVD) gan saka – ja pat kāda nepiederoša persona piesēžas pie datora, vakcinācijas sertifikāta pasūtīšanai nepietiek vien ar vārdu, uzvārdu, vajadzīgs norādīt vakcīnas sērijas numurs, jāaizpilda virkne citu lauku, ko blēdis no malas īsti neprastu.

"Man būtu grūti uzreiz aizpildīt tos laukus. Tur jābūt ārstniecības personai, lai varētu visu fiksi savadīt, bet vienā vārdā, jā, tāda iespēja, protams, pastāv tāds risks. Tas ir apzināts, neliels. Ja ārstniecības persona pamet darba vietu, viņam ir pienākums pārliecināties, ka sistēma ir drošā vidē," teic NVD Informācijas tehnoloģiju koordinators Edgars Goba.

Nav arī konstatēti kibernoziedzinieku uzbrukumi e-veselībai. Savukārt nepamanīti piekļūt Covid-19 vakcinācijas sertifikātu ģenerēšanas sistēmai, lai nelegāli radītu strādājošus QR kodus, esot neiespējami, – saka Nacionālajā veselības dienestā. Tas ir Eiropas Savienībā centralizēti radīts vienots IT risinājums ar daudzpakāpju drošības sistēmu.

"Visi šie sertifikātu QR kodi ir virtuāli parakstīti ar virtuālam atslēgām. Gadījumā, ja kādā no dalībvalstīm tiktu konstatēta sistēmas uzlaušana, šīs atslēgas tiek kaut kādā veidā ietekmētas, viņiem ir iespēja atsaukt šīs atslēgas," saka NVD pārstāve Evija Štālberga.

Saturs turpinās pēc reklāmas

Reklāma

Savukārt, ja kāds viltus ceļā iegūta sertifikāta saņēmējs nevēlētos atzīties policijai, bet nu gribētu tiešām saņemt Covid poti, nevarētu tā vienkārši palūgt ārstam izdzēst informāciju e-veselībā. Ja pat piedāvātu kukuli NVD darbiniekam, tas nāktu gaismā.

"Visi zina kriminālatbildību, neviens to neuzņemsies. Esam informēti par viena ieraksta dzēšanu. Teorētiski ir iespējams, bet cik tad administratorus tu piekukuļosi. Ne jau viens pārzina sistēmu. To dara vairāki." teic NVD Informācijas tehnoloģiju koordinators.

Turklāt ieraksta lauks nepaliks tukšs, tur visu laiku saglabāsies informācija par vakcinācijas fakta anulēšanu, un tad notiktu NVD iekšējā izmeklēšana.

Ziņo par kļūdu rakstā

Iezīmē kļūdaino tekstu un spied Ctrl+Enter.

Iezīmē kļūdaino tekstu un ziņo par to!

Uzgaidiet...

Reklāma aizvērsies pēc 0 sekundēm