Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Snapdragon X2 domina Geekbench contro i chip x86 Snapdragon X2 domina Geekbench contro i chip x86...
Immagine di WhatsApp, 7 cose da fare subito per non farti fregare WhatsApp, 7 cose da fare subito per non farti fregare...

Green Pass di Adolf Hitler, cosa sta succedendo?

Le chiavi private per generare e firmare le certificazioni Green Pass europee sono state manomesse tra ieri notte e stamattina. Cosa succede ora?

Advertisement

Avatar di Francesca Fenaroli

a cura di Francesca Fenaroli

@Tom's Hardware Italia

Pubblicato il 27/10/2021 alle 14:27 - Aggiornato il 09/08/2022 alle 11:48
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Tra stanotte e stamattina è comparso nei meandri della rete un codice QR che, se scansionato con l'app VerificaC19, restituiva un Green Pass valido e intestato ad Adolf Hitler, con data di nascita 1/1/1900. Tutt'altro che uno scherzo di pessimo gusto, tuttavia: questa è la prova che le chiavi private per generare e firmare i Green Pass europei sono state manomesse.

Prima di proseguire con i rischi legati a questo exploit di dati e le eventuali conseguenze per tutti noi, è bene spiegare come funzionano (o almeno, come dovrebbero funzionare) le chiavi di verifica dei Green Pass a livello di sicurezza interna.

Il sistema di sicurezza delle certificazioni COVID-19 si basa su un sistema di riconoscimento a due livelli: le chiavi segrete appartenenti agli enti di rilascio certificati e i dati stessi del pass (tipo di certificato e validità). All'interno di questo contesto sono particolarmente importanti le chiavi, di natura strettamente privata, che identificano ogni istituzione sanitaria certificata a livello europeo.

L'applicazione VerificaC19, così come le app equivalenti per gli altri Paesi, verifica i Green Pass elaborando i dati in locale, ma ogni giorno scarica dai server l'elenco dei certificati validi, oltre a una serie di regole per decretarne la validità. Se l'app di verifica non riconosce una delle chiavi corrispondenti agli enti certificati, il Green Pass sarà riconosciuto come non valido a prescindere dalla natura dei dati al suo interno.

I think that private keys used to sign EU Digital COVID Certificate, at least in Italy, have been leaked in some ways

1/3

— reversebrain (@reversebrain) October 26, 2021
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Arriviamo ora al Green Pass di Adolf Hitler: l'esistenza stessa di questo codice dimostra la manomissione del primo livello di sicurezza delle certificazioni sanitarie, ossia le chiavi private. Una volta analizzato il certificato riporta come ente la Caisse Nationale d’Assurance Maladie, ossia l'istituto di previdenza nazionale francese, ma data l'evidente manomissione dei dati potrebbe provenire praticamente da chiunque. Le prime indiscrezioni sostengono che questo Green Pass falso sia stato generato utilizzando chiavi provenienti dalla Polonia, ma non si escludono neanche Francia e Italia.

Quali sono le implicazioni di questo attacco? Innanzitutto la creazione di Green Pass falsi ma letti come corretti, che allo stato attuale delle cose potrebbero essere già in circolo con nominativi corrispondenti a persone reali e intenti meno provocatori di quelli intestati al dittatore nazista – che peraltro risulta non valido alla scansione con Verifica C19 a partire dalla tarda mattinata di oggi.

Now the fake certificate is not recognized anymore (fortunately)

4/N pic.twitter.com/clfYnp8er9

— reversebrain (@reversebrain) October 27, 2021
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Il problema principale per chi invece possiede un Green Pass regolare consiste invece nelle misure preventive che verranno prese: la sicurezza delle certificazioni sanitarie europee aveva già messo in conto simili attacchi, ma la soluzione consiste nel riemettere tutti i certificati, invalidando così anche quelli a norma, ma firmati con le chiavi private in seguito manomesse. Si tratterebbe quindi di un disagio significativo per alcuni ignari possessori di Green Pass e per gli incaricati al controllo, destinato per fortuna a risolversi semplicemente riscaricando il certificato dalle applicazioni o dalle piattaforme dedicate.

Gli ultimi sviluppi della vicenda lasciano presumere che gli addetti alla sicurezza dei certificati siano a conoscenza di questa manomissione di dati, almeno in Italia, ma le autorità devono ancora esprimersi sull'accaduto.

Non volete correre il rischio di restare con la batteria scarica? Questo caricatore da 20.000mAh con connettore USB Tipo-C è ora in promozione su Amazon.

Fonte dell'articolo: twitter.com

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#3
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#4
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#5
Truffa CPU nei laptop di un noto brand cinese
5

Hardware

Truffa CPU nei laptop di un noto brand cinese

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

WhatsApp, 7 cose da fare subito per non farti fregare
6

Smartphone

WhatsApp, 7 cose da fare subito per non farti fregare

Di Andrea Ferrario, Andrea Maiellano
Snapdragon X2 domina Geekbench contro i chip x86
3

Smartphone

Snapdragon X2 domina Geekbench contro i chip x86

Di Antonello Buzzi
Nothing Phone (4a), scheda tecnica audace e prezzi contenuti

Smartphone

Nothing Phone (4a), scheda tecnica audace e prezzi contenuti

Di Andrea Maiellano
Nothing Headphone (a), 135 ore e prezzo mini

Smartphone

Nothing Headphone (a), 135 ore e prezzo mini

Di Andrea Maiellano
Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Smartphone

Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.