خلل في تطبيق كو.رونا يمكنك من تزوير شهادة التطعيم!


ذكرت صحيفة RTL Nieuws اليوم الأحد أنه بسبب تسرب كبير للمعلومات في تطبيق كورونا ‘Testcoronanu’، كان من الممكن لأي شخص إنشاء شهادة تطعيم أو شهادة اختبار خاصة به على ذات الموقع. بالإضافة إلى ذلك، تم تسريب تفاصيل خاصة لنحو 60 ألف شخص خضعوا لاختبار فيروس كورونا عبر تطبيق هذه هذه الشركة التي تُعد جزءً من مبادرة اختبار السفر التي أقرتها الحكومة الهولندية.
nieuws: Door een groot lek bij een testbedrijf kon iedereen kinderlijk eenvoudig valse reis- en toegangsbewijzen in de app CoronaCheck krijgen.
Ook zijn de gegevens van 60.000 mensen die bij deze organisatie een coronatest hebben gedaan gelekt.https://t.co/viJH7XDagn
— Daniël Verlaan (@danielverlaan) July 18, 2021
وأتاح التسريب لأي شخص أن يضيف بسهولة نتيجة اختبار فيروس كورونا سلبية زائفة أو دليل على التطعيم عن طريق إضافة سطرين من الكود. كما كان من الممكن إدخال معلومات بصفة شخصية في قاعدة البيانات تتضمن نوع الاختبارات التي تم إعفاء الشخص المعني منها وكذلك نتيجة البعض منها. بعد ذلك، ستتلقى تلقائيًا شهادة سفر من ‘Testcoronanu’.
في سياق متصل، كشفت التحريات أنه لم يكن من الممكن فقط إضافة شهادات الاختبار والتطعيم من خلال تطبيق كورونا، ولكن كان بإمكان المستخدمين أيضًا تغيير بيانات الآخرين. حيث صرح ديف ماسلاند مدير شركة الأمن الإلكتروني ESET في هولندا: “أي شخص لديه اتصال بالإنترنت يمكنه ببساطة تعديل المعلومات في قاعدة بيانات كورونا. مما يجعلك تتساءل: من أساء استخدام هذا أيضًا؟
وأثار التسريب تساؤلات حول موثوقية تطبيق CoronaCheck. حيث قال بيرت نييسترز، أستاذ علم الأحياء الدقيقة في جامعة UMC Groningen: “لقد اختفى أي شكل من أشكال الموثوقية تمامًا، من غير المسؤول تمامًا استخدام هذا التطبيق في الأحداث التي يتعذر فيها احترام مسافة التباعد المقدرة بمتر ونصف”.
وكشف التسريب أيضًا عن معلومات شخصية، مثل الأسماء الكاملة والعناوين وأرقام الهواتف وأرقام الضمان الاجتماعي وأرقام جوازات السفر والمعلومات الطبية لأكثر من 60 ألف شخص. ويمكن بسهولة إساءة استخدام هذه المعلومات الحساسة للغاية من قبل مجرمي الإنترنت.
وعلى إثر الفضيحة، تم إغلاق موقع Testcoronanu من قبل وزارة الصحة التي أكدت إنها ستحقق الآن في كيفية قبول Testcoronanu كشريك موثوق من الآن وصاعدًا، على الرغم من الثغرة الكبيرة في أمن البيانات الخاصة بهم.
وسيتعين على الأشخاص الذين لديهم موعد لإجراء الاختبار تحديد موعد مع مقدم خدمة مختلف، وقال متحدث باسم وزارة الصحة: ”بالإضافة إلى إغلاق التسريب من قبل مزود الخدمة، ركزنا على الفور على إيجاد حل للمسافرين الذين لا يمكن إجراء اختبارهم الآن”.
المصدر/ RTL Nieuws