Privésleutels voor het genereren van valse coronacertificaten die door Europese corona-apps worden geaccepteerd zijn gelekt op internet. Zo kon er onder andere een geldig coronacertificaat op naam van Adolf Hitler worden gegenereerd die binnen geheel Europa zou zijn te gebruiken.
Hoe de sleutels precies konden lekken is onbekend. Twee gesigneerde coronacertificaten die op internet circuleren zijn met de privésleutels van de Franse en Poolse corona-apps ondertekend. Het ministerie van Volksgezondheid laat tegenover RTL Nieuws weten dat het een onderzoek heeft ingesteld naar het lekken van de private keys.
Volgens het Italiaanse persbureau ANSA heeft er gisteren op EU-niveau overleg over de situatie plaatsgevonden en is besloten om alle certificaten in te trekken die met de gelekte privésleutels zijn gegenereerd. Dat lijkt inmiddels ook gebeurd te zijn in het geval van de Franse private key, zo meldt een Italiaanse beveiligingsonderzoeker op Twitter. Een Italiaanse advocaat liet drie uur geleden weten dat de qr-code die met de Poolse private key werd gegenereerd nog steeds werkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.