• [^] # Re: Le volé puni?

    Posté par (site web personnel) . En réponse au journal Pass Covid, une liste noire ?. Évalué à -7. Dernière modification le 09 août 2021 à 18:47.

    Ça risque d'être quand même d'être dur de faire un faux sans la clef privée pour signer, non ?

    Non, car comme pour les CA de ton navigateur, la faille est dans la chaîne de signature.
    Ca passe des identifiants volés à des médecins "anti", qui font des certificats sans la piqûre correspondante. Ce n'est pas le certificat qui est faux, mais la base pour faire le certificat ce qui rend le pass faux.
    Comme d'hab, la faille est dans l'élément humain de la chaine.

    La clef privée n'est pas en soit compromise, mais la confiance dans les "délégations" de signature.
    Vraiment, comme les CA, d'où les listes de révocation dans les 2 cas.

    Encore une fois, ça n'a rien de nouveau. Que ce soit sur le net (vous utilisez la chose tous les jours) ou dans la vie réelle (les douanes qui ont une liste de numéros de passeports volés, par exemple), le journal enfonce des portes ouvertes sur les listes de révocation qui n'a rien de nouveau pour attaquer une autre cible.

    Dépéchez-vous de conclure : quand des gens ont besoin d'inventer des problèmes, c'est qu'en réalité il n'y a pas de problème, du moins avouables (il y a la classique peur de la nouveauté, la haine du gouvernement et c'est une excuse, etc).