Proteção do cartão digital de vacinação contra falsificadores

Eset_Notícias

Compartilhar postagem

Declaração da ESET sobre a proteção do cartão de vacinação digital contra falsificações. Atualmente, há relatos na mídia sobre planos do Ministério Federal da Saúde para cartões de vacinação, que abrem as portas para falsificadores.

Os dados dos cartões de vacinação em consultórios médicos, farmácias ou centros de vacinação devem ser transferidos para o novo cartão de vacinação digital da UE sem verificação. É de fundamental importância ter um cartão de vacinação digital, uniforme e, principalmente, à prova de falsificação. Tal documento, seja analógico ou digital, não deve permitir uso indevido ou roubo de identidade.

Como um cartão de vacinação digital pode ser seguro

O especialista em segurança da ESET, Thorsten Urbanski, explica como deve ser um cartão de vacinação digital e quais critérios ele deve atender: "Para evitar o uso indevido, os dados de um cartão de vacinação não devem ser simplesmente copiados do médico de família ou da farmácia e inseridos em um banco de dados para a próxima versão digital. É imperativo que os dados sejam trocados e comparados com as autoridades de saúde ou seguradoras de saúde. Caso contrário, é quase impossível proteger o sistema de banco de dados do cartão digital de vacinação contra manipulação.”

“Os obstáculos de vários níveis devem ser integrados ao aplicativo, o que geralmente torna o uso indevido de identidade mais difícil ou impossível. A criação de capturas de tela dentro do aplicativo, anteriormente possível no Corona-Warn-App, deve ser evitada."

As capturas de tela não podem ser evitadas

Urbanski continua: “No entanto, deve-se afirmar claramente que a criação de capturas de tela em smartphones não pode ser totalmente evitada tecnologicamente. Isso se torna ainda mais problemático se o documento de vacinação for simplesmente impresso sem recursos de segurança. Isso parece estar planejado no momento. É utópico acreditar que todo restaurante ou loja sempre pede um cartão de identificação para verificar o estado de vacinação.” De acordo com a ESET, o uso indevido deve ser evitado por uma segunda instância segura.

“Já existem procedimentos que são utilizados por provedores de pagamento, por exemplo. Usando um sistema de back-end e uma verificação de plausibilidade, por exemplo, o uso simultâneo do cartão de crédito em diferentes países ou cidades pode ser evitado. Um sistema semelhante seria absolutamente necessário para o cartão de vacinação digital ou a utilização do código QR, tendo em conta o cumprimento da proteção de dados.

Ao verificar o cartão de vacinação via QR code e comparação de banco de dados, uma comparação com um sistema de back-end deve ser realizada. No entanto, isso pressupõe que a verificação por um segundo dispositivo via aplicativo registre os dados de localização durante o respectivo processo de verificação e os transmita à instância a ser comparada. O rastreamento que ocorre, por sua vez, deve ser totalmente anônimo. A implementação até o verão será um desafio se você ainda tiver que criar a infraestrutura e quiser implementar a conformidade de segurança e proteção de dados ao mesmo tempo. Mas acho que os atores levaram isso em consideração. A concretização do projeto certamente começou no ano passado.”

Campanha de informação aberta para maior aceitação

Para garantir ampla aceitação, uma campanha de informação e educação clara e muito aberta deve começar quando ela for lançada, para que a população também apoie o cartão de vacinação. “Politicamente, uma discussão aberta e informações certamente são necessárias aqui. Se a confiança deve ser criada aqui, especialistas independentes devem ser obtidos em um estágio inicial. Instituições como o CCC, TÜV-IT ou especialistas da associação de segurança de TI TeleTrusT podem ser trazidos a bordo.”

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais