Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Reti mobili, l’Europa frena sul 5G avanzato Reti mobili, l’Europa frena sul 5G avanzato...
Immagine di Per quanto tempo avranno ancora senso gli iPad? Per quanto tempo avranno ancora senso gli iPad?...

Green Pass di Adolf Hitler, cosa sta succedendo?

Le chiavi private per generare e firmare le certificazioni Green Pass europee sono state manomesse tra ieri notte e stamattina. Cosa succede ora?

Advertisement

Avatar di Francesca Fenaroli

a cura di Francesca Fenaroli

@Tom's Hardware Italia

Pubblicato il 27/10/2021 alle 14:27 - Aggiornato il 09/08/2022 alle 11:48
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Tra stanotte e stamattina è comparso nei meandri della rete un codice QR che, se scansionato con l'app VerificaC19, restituiva un Green Pass valido e intestato ad Adolf Hitler, con data di nascita 1/1/1900. Tutt'altro che uno scherzo di pessimo gusto, tuttavia: questa è la prova che le chiavi private per generare e firmare i Green Pass europei sono state manomesse.

green-pass-176492.jpg

Prima di proseguire con i rischi legati a questo exploit di dati e le eventuali conseguenze per tutti noi, è bene spiegare come funzionano (o almeno, come dovrebbero funzionare) le chiavi di verifica dei Green Pass a livello di sicurezza interna.

Il sistema di sicurezza delle certificazioni COVID-19 si basa su un sistema di riconoscimento a due livelli: le chiavi segrete appartenenti agli enti di rilascio certificati e i dati stessi del pass (tipo di certificato e validità). All'interno di questo contesto sono particolarmente importanti le chiavi, di natura strettamente privata, che identificano ogni istituzione sanitaria certificata a livello europeo.

L'applicazione VerificaC19, così come le app equivalenti per gli altri Paesi, verifica i Green Pass elaborando i dati in locale, ma ogni giorno scarica dai server l'elenco dei certificati validi, oltre a una serie di regole per decretarne la validità. Se l'app di verifica non riconosce una delle chiavi corrispondenti agli enti certificati, il Green Pass sarà riconosciuto come non valido a prescindere dalla natura dei dati al suo interno.

I think that private keys used to sign EU Digital COVID Certificate, at least in Italy, have been leaked in some ways

1/3

— reversebrain (@reversebrain) October 26, 2021
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Arriviamo ora al Green Pass di Adolf Hitler: l'esistenza stessa di questo codice dimostra la manomissione del primo livello di sicurezza delle certificazioni sanitarie, ossia le chiavi private. Una volta analizzato il certificato riporta come ente la Caisse Nationale d’Assurance Maladie, ossia l'istituto di previdenza nazionale francese, ma data l'evidente manomissione dei dati potrebbe provenire praticamente da chiunque. Le prime indiscrezioni sostengono che questo Green Pass falso sia stato generato utilizzando chiavi provenienti dalla Polonia, ma non si escludono neanche Francia e Italia.

Quali sono le implicazioni di questo attacco? Innanzitutto la creazione di Green Pass falsi ma letti come corretti, che allo stato attuale delle cose potrebbero essere già in circolo con nominativi corrispondenti a persone reali e intenti meno provocatori di quelli intestati al dittatore nazista – che peraltro risulta non valido alla scansione con Verifica C19 a partire dalla tarda mattinata di oggi.

Now the fake certificate is not recognized anymore (fortunately)

4/N pic.twitter.com/clfYnp8er9

— reversebrain (@reversebrain) October 27, 2021
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Il problema principale per chi invece possiede un Green Pass regolare consiste invece nelle misure preventive che verranno prese: la sicurezza delle certificazioni sanitarie europee aveva già messo in conto simili attacchi, ma la soluzione consiste nel riemettere tutti i certificati, invalidando così anche quelli a norma, ma firmati con le chiavi private in seguito manomesse. Si tratterebbe quindi di un disagio significativo per alcuni ignari possessori di Green Pass e per gli incaricati al controllo, destinato per fortuna a risolversi semplicemente riscaricando il certificato dalle applicazioni o dalle piattaforme dedicate.

Gli ultimi sviluppi della vicenda lasciano presumere che gli addetti alla sicurezza dei certificati siano a conoscenza di questa manomissione di dati, almeno in Italia, ma le autorità devono ancora esprimersi sull'accaduto.

Non volete correre il rischio di restare con la batteria scarica? Questo caricatore da 20.000mAh con connettore USB Tipo-C è ora in promozione su Amazon.

Fonte dell'articolo: twitter.com

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Per quanto tempo avranno ancora senso gli iPad?

Editoriale

Per quanto tempo avranno ancora senso gli iPad?

#4
Apple è a un bivio: il rischio di cui nessuno parla
3

Smartphone

Apple è a un bivio: il rischio di cui nessuno parla

#5
Non volete i cheater? Questa è l'unica speranza

Editoriale

Non volete i cheater? Questa è l'unica speranza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Per quanto tempo avranno ancora senso gli iPad?

Editoriale

Per quanto tempo avranno ancora senso gli iPad?

Di Andrea Maiellano
Reti mobili, l’Europa frena sul 5G avanzato
1

Smartphone

Reti mobili, l’Europa frena sul 5G avanzato

Di Antonello Buzzi
Non sottovalutare i 5000mAh! Con questa qualità e lo sconto, conviene davvero

Offerte e Sconti

Non sottovalutare i 5000mAh! Con questa qualità e lo sconto, conviene davvero

Di Dario De Vita
Dallo schermo alla TV, senza perdere un dettaglio con questo HUB

Offerte e Sconti

Dallo schermo alla TV, senza perdere un dettaglio con questo HUB

Di Dario De Vita
Non esiste regalo più adatto per San Valentino, e lo sconto è irresistibile!

Offerte e Sconti

Non esiste regalo più adatto per San Valentino, e lo sconto è irresistibile!

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.