‘Sleutels’ QR-codes mogelijk uitgelekt
Geheime codes die worden gebruikt om te controleren of een QR-code in een corona-app echt is, zijn mogelijk uitgelekt. Daardoor zouden kwaadwillenden valse QR-codes kunnen maken die door scanners niet kunnen worden herkend. Het ministerie van Volksgezondheid doet onderzoek, liet een woordvoerder woensdag weten na een bericht van RTL Nieuws.
Het zou niet gaan om Nederlandse ‘sleutels’. Het ministerie wil niet bevestigen of het gaat om Poolse en Franse codes, zoals RTL Nieuws woensdag meldde.
QR-codes uit andere landen kunnen ook in Nederland worden gebruikt om toegang te krijgen tot restaurants, cafés, bioscopen, theaters en voetbalstadions.
Het departement weet niet hoeveel valse QR-codes er zijn gecreëerd. Ook zouden er vooralsnog geen aanwijzingen zijn dat er daadwerkelijk een sleutel op straat ligt. Duidelijk is wel dat er een code was aangemaakt op naam van Adolf Hitler, die ook een groen vinkje gaf in de scan-app. Deze code werkt volgens het ministerie inmiddels niet meer.
Cybercrimineel
De code van Hitler is verspreid door een cybercrimineel om te laten zien dat hij elke QR-code kon maken die hij wilde. Hij zei tegen RTL deze QR-codes te verkopen en heeft bewijs laten zien dat hij er een aantal heeft gemaakt die afkomstig zijn uit Frankrijk en Polen.
De Nederlandse app om QR-codes te scannen biedt de mogelijkheid om QR-codes te blokkeren. Het ministerie van Volksgezondheid onderzoekt wat er gedaan kan worden om gebruik van de valse QR-codes te voorkomen.
Als blijkt dat een sleutel waarmee zulke codes aangemaakt worden is uitgelekt, zou ook de hele sleutel geblokkeerd kunnen worden. Omdat er vooralsnog geen aanwijzingen zijn dat er sleutels zijn uitgelekt, is hier volgens het ministerie vooralsnog geen sprake van.
Als het zover zou komen dat een Nederlandse of buitenlandse sleutel geblokkeerd wordt, zou dat betekenen dat grote aantallen mensen een nieuwe coronapas moeten aanmaken. Nederland gebruikt bijvoorbeeld maar één sleutel, die volgens het ministerie dan ook zeer streng beveiligd is.
Fraude
In de afgelopen tijd zijn er meerdere GGD-medewerkers op non-actief gesteld omdat ze werden verdacht van fraude met vaccinatiebewijzen. De verdachten zouden op aanvraag valse vaccinatieregistraties hebben aangemaakt, waardoor steeds iemand onterecht over een QR-code kon beschikken, meldde GGD GHOR Nederland eind september.
De controle van QR-codes op plaatsen waar die vereist zijn, schiet volgens arts-microbioloog Marc Bonten tekort. Het OMT-lid zei eerder deze week in De Telegraaf dat de coronamaatregelen beter uitgevoerd moeten worden.