De Hitler à Bob l'Éponge: l'UE révoque de faux passeports sanitaires farfelus
TVA Nouvelles
Confrontés depuis quelques jours à la diffusion de faux passeports sanitaires de vaccination, dont certains aux noms d'Adolf Hitler ou de Bob l'Éponge, les pays européens ont fini par révoquer des clés cryptographiques mal protégées, tandis que les autorités françaises et polonaises ont lancé une enquête.
«Nous avons bien connaissance de manipulations frauduleuses présumées du QR Code du certificat Covid européen», a indiqué vendredi un porte-parole de la Commission européenne à l'AFP.
Depuis mercredi, certains internautes affirment sur des forums et les réseaux sociaux disposer des clés cryptographiques secrètes utilisées pour générer un code QR valide du passeport sanitaire européen.
Ce code contient l'identité de son détenteur et des informations sur son état de vaccination ou son immunité.
En guise de preuve, ces utilisateurs ont créé des codes bien valides aux noms fantaisistes, comme Adolf Hitler ou Bob l'Éponge.
Pour autant, les clés de chiffrement privées n'ont pas été compromises, a assuré à l'AFP la Commission européenne, qui écarte la piste de la défaillance technique et dénonce plutôt une «activité illégale».
Dans certains cas, «les certificats ont été générés par des personnes disposant d'informations d'identification valables pour accéder aux systèmes informatiques nationaux», affirme l'institution.
Mais selon des experts, des portails internet dont notamment celui de la Macédoine du nord (pays hors UE mais intégré depuis août au dispositif sanitaire européen) manquaient également des protections les plus basiques et ont permis de générer de nombreux codes frauduleux.