Direct naar artikelinhoud
NieuwsCoronavirus

Groot lek bij testbedrijf met locaties in België: iedereen kon vals coronacertificaat aanmaken

Groot lek bij testbedrijf met locaties in België: iedereen kon vals coronacertificaat aanmaken
Beeld EPA

Bij een Nederlands bedrijf dat ook in ons land coronatests uitvoert, is een groot datalek vastgesteld door RTL Nieuws. Iedereen kon zelf valse negatieve tests aanmaken, waarmee een coronacertificaat gevraagd kon worden. Ook zijn de gegevens van 60.000 klanten gelekt. Het bedrijf mag in Nederland geen coronacertificaten meer afleveren.  

Op de website van het bedrijf, Testcoronanu, was het mogelijk zelf valse reis- en toegangsbewijzen aan te maken. Die konden vervolgens worden gebruikt om een geldige QR-code uit de CoronaCheck-app van de Nederlandse overheid te verkrijgen. Ook zijn de persoonsgevens gelekt van tienduizenden mensen die bij het bedrijf een test deden, ontdekte RTL Nieuws.

Het bedrijf heeft ook in ons land drie testlocaties, in Antwerpen (Emiel Vloorstraat), Mechelen (Koningin Astridlaan) en Lokeren (Oude Bruglaan).

Nadat het lek aan het licht kwam, is het bedrijf uitgesloten van het systeem van de Nederlandse overheid, zegt een woordvoerder van Volksgezondheid. Het ministerie heeft geen aanwijzingen dat anderen dan RTL van het lek gebruik hebben gemaakt, maar stelt ook dat dat “iets is waar de testaanbieder inzicht in heeft”.

Onderzoek

Op papier was alles in orde bij het bedrijf, aldus de woordvoerder. Om toegelaten te worden tot het testsysteem van de overheid moet een bedrijf aan strenge eisen voldoen en daarvan bewijzen voorleggen. Zo moet een onder meer een zogenoemde pentest of penetratietest doorstaan, waarbij een computersysteem op kwetsbaarheden wordt gecontroleerd.

Op papier voldeed Testcoronanu aan alle eisen. “Uit een goede pentest had deze kwetsbaarheid moeten blijken. We gaan onderzoeken hoe deze kwetsbaarheid toch kon bestaan bij de aanbieder. Indien nodig zullen de aansluiteisen van CoronaCheck worden aangescherpt”, verklaarde het Nederlandse ministerie.

Bij andere aanbieders die voor de overheid testbewijzen verzorgen is gecheckt of er een soortgelijke kwetsbaarheid in het systeem zit. Dat is volgens de woordvoerder niet het geval.

Alle locaties dicht

Testcoronanu laat zelf op zijn website weten alle locaties te hebben gesloten, maar geeft verder geen inhoudelijke verklaring voor de stap. Het bedrijf spreekt alleen van “onvoorziene omstandigheden”. Het contacttelefoonnummer is niet meer in gebruik. Het bedrijf adviseert mensen een andere testaanbieder te zoeken.

De Belgische testlocaties zijn op zondag sowieso gesloten, het is niet duidelijk of ze morgen openen.