今日の海外新聞

テック系、考古学系、市民活動系

オーストラリアのワクチンパスポート偽造アプリ

オーストラリア公共放送ABCニュース8/24

オーストラリアは、ワクチン接種の証拠としてデジタル証明書・

ワクチンパスポートを発行します

ところが、政府のCOVID-19ワクチンデジタル証明書のほぼ完全な偽造が、無料のソフトウェアを使用して10分で作成できることが一般の

メンバーによって発見されました(ソフト名は非公開)

シドニーのソフトウェアエンジニアであるRichardNelsonは、政府のExpress Plus Medicareアプリに「明らかな」セキュリティ上の欠陥があることを発見しました。これにより、名前と生年月日を問わず、偽造を防ぐための背景アニメーションを備えたワクチン証明書を作成できます。

欠陥の発見は、ワクチン接種されたより多くの自由を許可する州および連邦政府を保留にする可能性があります

セキュリティ専門家は、アプリの基本的なセキュリティ監査で発見されたであろう明らかな脆弱性の一種であることを確認しています。

RichardNelsonは、この欠陥はセキュリティ監査で「絶対に」提起されたであろうと述べ、「あるいは、彼らはセキュリティ監査をしなかった」と彼は言いました。

RichardNelsonは証明書の偽造がいかに簡単であるかを示すために、他人の名前で偽造証明書を作成するのに10分かかりました

RichardNelsonは欠陥を発見した後、政府に詳細な指示を送りましたが、まだ返答がありません

f:id:bun-ten:20210824110003j:plain

オーストラリアのワクチンパスポートは無料アプリで偽造できます

f:id:bun-ten:20210824110132j:plain

オーストラリアのワクチンパスポートは欠陥があります