Чем отличаются «ковидные» QR-коды в ЕС и почему их сложнее подделать?

0 / 5 (0 голосов)

Обзоры 02.07.2021 admin

С 1 июля в странах ЕС, а также в Исландии, Лихтенштейне, Норвегии и Швейцарии запустили систему цифровых сертификатов COVID-19 (EU DCC, European Union Digital... Чем отличаются «ковидные» QR-коды в ЕС и почему их сложнее подделать?

С 1 июля в странах ЕС, а также в Исландии, Лихтенштейне, Норвегии и Швейцарии запустили систему цифровых сертификатов COVID-19 (EU DCC, European Union Digital COVID Certificate). Предполагается, что они будут действовать в течение одного года.

Сертификат можно получить как в бумажной, так и в электронной версии. Согласно регламенту ЕС, всего предусмотрено три вида документов:

  • сертификат о проведенной вакцинации против COVID-19.
  • сертификат о результатах лабораторных анализов COVID-19.
  • сертификат о факте, что человек переболел COVID-19 (в этом случае сертификат будет действителен в течение 180 дней после положительного теста).

Получить такой документ можно как в цифровом, так и в бумажном варианте.

Как работает цифровой сертификат COVID в ЕС?

1. Сертификат содержит QR-код с цифровой подписью для защиты от подделки.

2. При проверке сертификата сканируют QR-код и проверяют цифровую подпись.

3. Каждый орган (например, больница, испытательный центр, орган здравоохранения), выдающий сертификат имеет свой собственный ключ цифровой подписи. Все они хранятся в защищенной базе данных в каждой стране.

4. Для проверки подписи создан специальный шлюз, при этом через него не проходят персональные данные. ЕС также разработал для стран-участниц программное обеспечение и приложения для выдачи, хранения и проверки сертификатов.

Что грозит за покупку поддельных QR-кодов для посещения кафе в Москве?
Подробнее

Как сделан QR-код?

У каждого сертификата есть уникальный QR-код, который имеет ряд цифровых символов и служит своего рода цифровой подписью, или заверением в достоверности включенной в сертификат информации. Просканировав QR-код специальным приложением для считывания QR-кода, можно убедиться, что сертификат аутентичен, а не фальшивый.

Проверка европейских QR-кодов (в отличие от российских) проходит офлайн c помощью специальных приложений и ключам к ним. Проверяют только действительность и подлинность сертификата путем проверки того, кто выдал и подписал сертификат. Все данные о состоянии здоровья остаются у государства-члена ЕС, выдавшего цифровой сертификат в ЕС. Таким образом, при проверке QR-кода проверяют только цифровые подписи, без обработки персональных данных.

Чем европейский QR-код отличается от российского?

В отличии от российского европейский QR-код проверяют с помощью специального приложения и ключей, которые создают удостоверяющие центры каждой страны.

Новости:  Harmonica Linea капли для похудения - 18 отзывов о Гармоника Линия (развод или правда): реальные и отрицательные мнения покупателей и специалистов, где купить, цена, инструкция по применению

Ключи, необходимые для проверки цифровой подписи, хранятся на серверах национального уровня. Через специальный шлюз доступ к этим ключам могут получить национальные приложения или системы проверки по всему ЕС .Без ключа отсканировать QR-код обычным приложением нельзя. Можно увидеть только заархивированный файл.

В российских QR-кодах содержится гиперссылка с идентификатором сертификата о вакцинации, или о перенесенном COVID-19, или с результатами ПЦР-теста. При проверке QR-код сканируют, открывают ссылку в специальном приложении или обычном браузере и потом сравнивают персональные данные на открывшейся странице с предъявляемым удостоверением личности (часть данных при этом скрыта).

Ненадежность такого QR-кода заключается в том, что его можно «проверить» в любом браузере. Проверяющему могут подсунуть поддельный QR-код со ссылкой на мошеннический сайт, который будет выглядеть как сайт «Госуслуг» или московского правительства.

Фальшивый QR-код проверяющий может выявить только, если он внимательно изучит ссылку, либо установит официальное приложение, которое автоматически проводит такую проверку.  Специального портала, через который будут передаваться ключи для проверки аутентичности QR-кодов, в России нет.

Что грозит за использование чужого QR-кода для посещения общепита в Москве?
Подробнее

В чем преимущество цифрового ковид-сертификата ЕС?

Сертификат выдается бесплатно и признается всеми 27 странами-членами ЕС, а также Швейцарией, Исландией, Норвегией и Лихтенштейном. Документ доступен на национальном и английском языках. Главное преимущество сертификата — это QR-код, а также цифровой ключ, необходимый для проверки подлинности кода.

Сертификат облегчает безопасное путешествие по странам ЕС. Однако самого документа недостаточно для путешествия, все равно нужен паспорт или другой документ, удостоверяющий личность. При наличии такого цифрового сертификата не нужно проходить тестирование или находиться на карантине.

Кому выдают цифровые ковид-сертификаты?

Цифровые сертификаты выдают только тем, кто привился одной из вакцин, зарегистрированных в Евросоюзе. Сейчас их четыре — BioNTech/Pfizer, Moderna, AstraZeneca и Johnson & Johnson.