Dinsdag 21/09/2021

NieuwsCoronavirus

Groot lek bij testbedrijf met locaties in België: iedereen kon vals coronacertificaat aanmaken

null Beeld EPA
Beeld EPA

Bij een Nederlands bedrijf dat ook in ons land coronatests uitvoert, is een groot datalek vastgesteld door RTL Nieuws. Iedereen kon zelf valse negatieve tests aanmaken, waarmee een coronacertificaat gevraagd kon worden. Ook zijn de gegevens van 60.000 klanten gelekt. Het bedrijf mag in Nederland geen coronacertificaten meer afleveren.

Op de website van het bedrijf, Testcoronanu, was het mogelijk zelf valse reis- en toegangsbewijzen aan te maken. Die konden vervolgens worden gebruikt om een geldige QR-code uit de CoronaCheck-app van de Nederlandse overheid te verkrijgen. Ook zijn de persoonsgevens gelekt van tienduizenden mensen die bij het bedrijf een test deden, ontdekte RTL Nieuws.

Het bedrijf heeft ook in ons land drie testlocaties, in Antwerpen (Emiel Vloorstraat), Mechelen (Koningin Astridlaan) en Lokeren (Oude Bruglaan).

Nadat het lek aan het licht kwam, is het bedrijf uitgesloten van het systeem van de Nederlandse overheid, zegt een woordvoerder van Volksgezondheid. Het ministerie heeft geen aanwijzingen dat anderen dan RTL van het lek gebruik hebben gemaakt, maar stelt ook dat dat “iets is waar de testaanbieder inzicht in heeft”.

Onderzoek

Op papier was alles in orde bij het bedrijf, aldus de woordvoerder. Om toegelaten te worden tot het testsysteem van de overheid moet een bedrijf aan strenge eisen voldoen en daarvan bewijzen voorleggen. Zo moet een onder meer een zogenoemde pentest of penetratietest doorstaan, waarbij een computersysteem op kwetsbaarheden wordt gecontroleerd.

Op papier voldeed Testcoronanu aan alle eisen. “Uit een goede pentest had deze kwetsbaarheid moeten blijken. We gaan onderzoeken hoe deze kwetsbaarheid toch kon bestaan bij de aanbieder. Indien nodig zullen de aansluiteisen van CoronaCheck worden aangescherpt”, verklaarde het Nederlandse ministerie.

Bij andere aanbieders die voor de overheid testbewijzen verzorgen is gecheckt of er een soortgelijke kwetsbaarheid in het systeem zit. Dat is volgens de woordvoerder niet het geval.

Alle locaties dicht

Testcoronanu laat zelf op zijn website weten alle locaties te hebben gesloten, maar geeft verder geen inhoudelijke verklaring voor de stap. Het bedrijf spreekt alleen van “onvoorziene omstandigheden”. Het contacttelefoonnummer is niet meer in gebruik. Het bedrijf adviseert mensen een andere testaanbieder te zoeken.

De Belgische testlocaties zijn op zondag sowieso gesloten, het is niet duidelijk of ze morgen openen.

Meer over

Nu belangrijker dan ooit: steun kwaliteitsjournalistiek.

Neem een abonnement op De Morgen


Op alle artikelen, foto's en video's op demorgen.be rust auteursrecht. Deeplinken kan, maar dan zonder dat onze content in een nieuw frame op uw website verschijnt. Graag enkel de titel van onze website en de titel van het artikel vermelden in de link. Indien u teksten, foto's of video's op een andere manier wenst over te nemen, mail dan naar info@demorgen.be.
DPG Media nv – Mediaplein 1, 2018 Antwerpen – RPR Antwerpen nr. 0432.306.234