Korona

Na primeru zdravstvenega ministra jasno, kako enostavne so zlorabe QR-kode digitalnega potrdila

Ljubljana, 29. 07. 2021 19.13 |

PREDVIDEN ČAS BRANJA: 2 min
Avtor
Tjaša Dugulin
Komentarji
455

Do zdaj bi lahko – kar se precepljenosti in dokazovanja PCT-potrdil tiče – imeli v Sloveniji dva milijona Janezov Poklukarjev. Z javno predstavljeno QR-kodo s podatki zdravstvenega ministra bi si lahko vsak na aplikacijo zVem čisto enostavno naložil njegovo covidno potrdilo o cepljenju. Zdaj minister pojasnjuje, da je bilo to samo testno potrdilo, a bi bilo kljub temu na anonimni aplikaciji prepoznano kot veljavno.

Ko je minister za zdravje Janez Poklukar konec junija najavil uvedbo digitalnega covid potrdila v Sloveniji, ga je za lažjo predstavo državljanom tudi pokazal. In po tem, ko je prikazana QR-koda zaokrožila po spletu, bi potrdilo z njegovimi podatki z lahkoto končalo v mobilnih napravah oziroma na aplikaciji zVem slehernega Slovenca.

"Stopimo v aplikacijo, vstopimo v zbirko certifikatov na napravi, se identificiramo. In potem enostavno rečemo, da bi radi dodali nov certifikat. Vklopimo skener, poskeniramo to kodo in vidimo, da smo postali minister. Vemo, kdaj je bil cepljen, kdaj ima rojstni dan in s katerim cepivom je bil cepljen," pojasni civilnodružbeni aktivist Domen Savič iz Zavoda Državljan D.

Minister je sicer pojasnil, da javnosti ni pokazal svoje prave kode. "Podatki, ki sem jih do zdaj dobil in kar sem uspel preveriti v teh nekaj minutah, niso pravi z vidika same QR-kode, res pa je, da je gor datum mojega rojstva in pa ime ter priimek," je dejal. Je pa bilo potrdilo kljub temu vse do zdaj veljavno in če bi anonimna aplikacija za preverjanje pogoja PCT že delovala, bi z njim brez težav vstopili v restavracijo ali odšli na koncert.

Kode kot 'pokemoni'

To, da lahko kdorkoli poskenira QR-kodo nekoga drugega, si jo doda v telefon in kode zbira kot 'pokemone', kaže na to, da se odgovorni niso pripravili na zadano nalogo, opozarja Savič. "In da hkrati v bistvu odpirajo ne samo možnosti zasebnih zlorab, ampak tudi možnosti enostavne falsifikacije teh certifikatov. Oziroma tega, da si bodo ljudje, ki se nočejo cepiti, enostavno z interneta sneli kodo ministra Poklukarja ali premierja Janše in bodo s to kodo hodili okrog," še doda Savič.

Poklukar očitno tu računa na odgovornost državljanov: "Samim poneverbam smo izpostavljeni vsak trenutek in zato so ustrezne institucije. In v kolikor je sum za to, pozivam vse državljane, da o tem obvestijo."

Savič pa opozarja še na eno težavo: "Če ti recimo varnostnik oziroma neka tretja oseba poskenira ta telefon, po navadi ne veš, s čim ti je poskeniral. Če je slikal s fotoaparatom ali je dejansko preveril status. Enostavno lahko te kode začne zbirati in preprodajati naprej."

A glede na to, da oblast vprašanja zasebnosti pogosto ureja naknadno, zaključuje Savič, je osebna previdnost največ, kar lahko v tem trenutku storimo. Zato svojih QR-kod ne objavljajmo nikjer, niti jih ne delimo z drugimi in jih čuvajmo kot nekaj zelo dragocenega.

Koronavirus pasica nova
  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (455)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Darko32
30. 07. 2021 14.41
+2
Zelo lepo je ta fant povedal, da lahko zbirajo kot pokemone. Namreč tukaj je več kot očitno, da politika rabi meglo in ne poštenje. Prrav tako je neverjetno, da zapraviš denar za delo neke aplikacije in potem ti nekaj mandelcev dokaže, da si navaden šalabajzer pa je samo dokaz, da ta politična opcija in vsi politiki ne razmišljajo o sodobnih varnsotnih kodah in zgrajenih varnsotinih sistemih, ker enostavno nimajo pojma o pojmu o sodobnih tehnologijah. Mislijo, če so videli telefon z najnovejšim androidom ali pa najnovejši apple so najbolj pametni. Tukaj bi morali zgraditi varnostni sistem, ki bi odpravil te vanrnostne luknje. Žal tehnologija ima določene zakonitosti, katere je potrebno spoštovat. Ne mre biti 1 plus 1 je enako 4 ampak je edino dva. Pri nas pa vsaj prireja po svojem in potem dobivamo takšne vanrostne luknje, kot jih navaja in dokazuje ta fant v članku.
Tomaž Safran
30. 07. 2021 14.38
+1
Milijone pokasirajo za svoje nedelo..
zoran pušenjak
30. 07. 2021 12.53
+5
Potem se Poklukar ni cepil. Res laž pride vedno na dan.
Ali Gator
30. 07. 2021 10.58
+3
A je to sta Dr. za IT-ovce na ministrstvu za zdravje
MiskoPol
30. 07. 2021 10.57
+7
Torej je imel Poklukar ponarejen covid dokument. Za to je zagrožena kazen do tri leta zapora. Ali se že ve, koliko od tega bo dobil?
provokatorr
30. 07. 2021 10.29
-3
Kako pa lahko zlorabim potrdilo? Saj ne moreš s tujim potrdilom nikomur škodovati
MiskoPol
30. 07. 2021 10.59
+5
Provokator, seveda lahko škoduješ, če se s tujim potrdilom izdajaš za zdravega, dejansko pa si okužen.
dreko123
30. 07. 2021 11.10
+2
MojsterSplinter
30. 07. 2021 10.13
+6
Mogoče kakšna izjava onega uber-digitalizatorja? Sigurno ima kakšno mnenje o tej programski rešitvi?
slim386
30. 07. 2021 11.15
+6
Ima. Treba podpisati anex ali dva za par 100k € in bodo prijatelji uredili
Uporabnik1817555
30. 07. 2021 10.06
+7
nesposobni že 30 let
TEDOxy50pMEDO
30. 07. 2021 09.57
+6
Videl je, da se je zaje... zafrknil, ker je pokazal svojo QR kodo. Če si je še ni šel zamenjat, greste lahko kaj kupit, on bo pa plačal.
borec91
30. 07. 2021 09.55
+6
jaz nisem pokljukar saj z pokvarjenimi koruptivnimi nocem imet nic
Uomo 46
30. 07. 2021 09.51
+7
Poklukar mora odstopiti ...
rato
30. 07. 2021 09.49
-5
Napišite kakšna kazen sledi, če te dobijo z ponaredkom (ponarejanje uradne listine, kraja osebnih podatkov in zloraba le teh). Mrsi kdo se bo zaradi višine kazni prav hitro premislil!
Uporabnik1929613
30. 07. 2021 10.15
+1
Bodi konsistenten pa napiši "Mrsi gdo" :P za vas svečkarje človek potrebuje poseben slovar
oježeš
27. 10. 2021 10.11
Nisem svečkar ampak razumem, da se človek malo zatipka, popraviti po oddaji teksta ni možno več. Sam razumem, da je rato želel napisati 'Marsikdo', ampak mu je pa malo ponagajalo. Morda prehitri prsti, ko ne gleda v tipkovnico med pisanjem. Pa nima nobenega pomena glede politično strankarstvo.
murinar
30. 07. 2021 09.40
+12
Oprosti jim Gospod ; saj NE vedo kaj delajo ! Neumnost na neumnost ! Kje jim je pamet?
oježeš
27. 10. 2021 10.12
Ko se slučajno zavedo kake neumnosti delajo, gredo pa po odpustke in nato gremo dalje.
Fery Zaka
30. 07. 2021 09.27
+2
Zato pa imam jaz vsak teden svežo qr kodo. Velja dva dni, pa naj jo skenira kdor hoče.
Pomemben petelin
30. 07. 2021 09.26
+2
Naš najbolj znani filozof trenutno trdi nekaj podobnega na najbolj znanem vzhodnem novinarskem portalu ,ki ga zahod hoče cenzurirat. Popolna kontrola vladarjev psihopatov , ki se med sabo preveč množili.
racer80
30. 07. 2021 09.23
+6
A je to? Vsako uro nova predstava.... Kako nesposobne ljudi imamo na vrhu da nas vodijo, a jih zares potrebujemo? Na koncu se pan preseravajo po raznih luksuznih koncih sveta,ker seveda lahko.🤒🤒🤒🤒
Hani Vajk
30. 07. 2021 09.21
+8
Rad bi vedel, kateri lolek je ta sistem vzpostavil. To so napake prvega letnika programiranja.
dajno
30. 07. 2021 09.13
+13
Kaj je vam kjudje? Tu debatirate ali dela, ne dela, zakaj ne dela...??? Pa potrebno je reči odločen ne kakršnemu koli preverjanju, kakkršnemu koli pct, cp, tc, aplikacijam!!! Pa to so ravno hoteli! Namenoma zadeva ne dela, da se lahko tu pričkamo o tem, po tihem pa smo torej to sr... sprejeli!!! Odločen ne! Ne bom se cepil!
GlasResnice
30. 07. 2021 09.11
-6
Tukaj se ne strinjam z informacijsko pooblaščenko. To je tako kot da samo od daleč pokažeš osebni dokument, ko ga nekje zahtevajo. "Ste videli košček plastike? Ja? To je to!!" Zlorabe bodo neizmerne, vseh 2 milijona Slovencev bo nenadoma cepljenih.
Jaka_64
31. 07. 2021 13.06
+1
Saj je vseeno ali si ali nisi. Necepljeni se celo ne bojimo cepljenih, obratno pa se.
silly
30. 07. 2021 09.09
+5
Bo kaka zunanja firma ala ixtlan za par stootisoč everčkov to naredila...