Тайну интернет-голосования в Мосгордуму можно взломать за 20 минут

|
Версия для печатиВерсия для печати

 Исследователь Пьеррик Годри из французского Университета Лотарингии нашел возможность взлома московской системы электронного голосования. На выборах в Мосгордуму 8 сентября этой системой могут воспользоваться до 500 тысяч москвичей в трех избирательных округах из 45-ти. Годри считает, что их тайна голосования совершенно незащищена.

Мэрия Москвы опубликовала тестовую версию программного кода системы для всех желающих на программистской платформе GitHub в середине июля. По задумке создателей, система должна выдерживать попытки взлома в течение 12 часов - именно столько длится голосование, пишет BBC.

Французский же исследователь утверждает, что для обхода системы защиты голосов москвичей достаточно 20 минут, обычного персонального компьютера и общедоступного бесплатного программного обеспечения. Для этого он использовал скрипт (программистский сценарий), который занимает всего одну страницу.

Главное правило криптографа: если у вас есть надежный криптографический алгоритм, не нужно изобретать его заново и лезть туда со своими разработками. Вот об этом правиле разработчики московских выборов, видимо, позабыли.
Илья Шарапов, технический директор ООО "ТСС"

Применив этот скрипт, злоумышленник может получить доступ к голосам всех избирателей раньше, чем закроются участки. Он также сможет следить за изменениями предпочтений в реальном времени. О переписывании или удалении голосов из системы в исследовании речь не идет.

"Сложно точно просчитать последствия данной уязвимости. Хотя мы верим, что эта слабая схема шифрования используется именно для шифрования бюллетеней, непонятно, сможет ли злоумышленник найти связь между конкретными бюллетенями и избирателями. В худшем случае выбор всех избирателей, использующих систему электронного голосования, станет публично известен, как только они проголосуют", - пишет Годри.

Перед публикацией Годри связался с представителями департамента информационных технологий (ДИТ) мэрии Москвы. Там уже пообещали усилить криптографические ключи (с 256-битных до 1024-битных), но, по мнению Годри, этого недостаточно - для защиты голосов нужны как минимум 2048-битные ключи шифрования, требующие серьезной переработки системы. Чем длиннее ключи шифрования, тем больше времени и ресурсов нужно, чтобы их взломать.

Представитель пресс-службы ДИТ Москвы сообщил РБК, что там отчасти согласны с мнением, представленным в докладе, - три приватных ключа по 256 бит не обеспечивают достаточную стойкость шифрования. "Такое применение было использовано только во время испытательного периода", - сообщил представитель ведомства.

"По всей видимости, к разработке системы вовсе не привлекались опытные криптографы, а проектом занимались только программисты, - считает технический директор ООО "ТСС" Илья Шарапов. - Эти разработчики взяли несколько систем из открытых источников, соединили их, попутно перепутали схемы шифрования на основе эллиптических кривых и на основе задачи дискретного логарифмирования, в результате чего получилась уязвимая система. Главное правило криптографа: если у вас есть надежный криптографический алгоритм, не нужно изобретать его заново и лезть туда со своими разработками. Вот об этом правиле разработчики московских выборов, видимо, позабыли".

Как устроено электронное голосование в Москве

Об этом Би-би-си рассказал член технической рабочей группы для разработки электронного голосования, сотрудник "РТ Лабс" Дмитрий Кузнецов:

"Избиратель авторизуется на сайте госуслуг Москвы и в день голосования получает бюллетень электронного голосования. Он делает выбор у себя в браузере - этот выбор никак не отображается в информационной системы мэрии.

В момент, когда избиратель нажимает кнопку "отправить", его голос шифруется и уходит в блокчейн [распределенную электронную цепь данных] на основе платформы Ethereum. Этот блокчейн физически находится на серверах ДИТ правительства Москвы. В зашифрованном виде голос виден и мэрии, и избиркому, и наблюдателям. Но до момента окончания голосования никто не может знать результаты голосования.

Чтобы сначала зашифровать, а потом расшифровать результаты голосования, применяется ключи шифрования. На тестовом голосовании в июле 2019 года криптографический ключ распределили между тремя членами избиркома с помощью алгоритма Эль-Гамаля.

В конце дня члены избиркома вставляют флешки с частями ключа в компьютер, и начинается расшифровка результатов".

О планах провести эксперимент с дистанционным интернет-голосованием московские власти объявили в начале февраля 2019 года, за семь месяцев до выборов. Они внесли и приняли региональный закон, не дожидаясь принятия и вступления в силу федерального.

Ранее зампредседателя Общественной палаты Москвы, главный редактор "Эха Москвы" Алексей Венедиктов объявил о вознаграждении хакерам, которые смогут взломать систему электронного голосования. Такие условия для тестировщиков действовали до 22 июля.

Выборы седьмого созыва Мосгордумы пройдут в единый день голосования 8 сентября. В Москве прошло два крупных митинга и несколько несанкционированных акций из-за недопуска к выборам представителей оппозиции.

Напомним, что новая власть в Украине, пообещала полное электронное голосование на выборах 2024 года.

«Аргумент»

«Аргумент»


Читайте «Аргумент» в Facebook и Twitter

Если вы заметили ошибку, выделите ее мышкой и нажмите Ctrl+Enter.

Система Orphus

Новини

20:00
У суботу в Україні хмарно з проясненнями, дощі в центрі та на півдні
18:08
Смерть на колесах: чому китайські електромобілі становлять серйозну загрозу для нашої безпеки
17:04
"Після перемоги Революції Гідності": чому по Татарова, Портнова та інших зрадників з цієї кодли українці все одно прийдуть
16:58
Продаж картин Медведчука, які мають музейне значення, буде зупинений - АРМА
16:05
Генерал СБУ, покидьок Ілля Вітюк у 2014 році знімав Майдан з боку «Беркута» - Слідство.Інфо
15:33
Олександр Чупак: Чому держава не спроможна розв’язати демографічну проблему
13:18
Новини агентури ФСБ: нардеп Артем Дмитрук співпрацює зі священником УПЦ МП Чертиліним, якого підозрюють у держзраді, – Bihus.Info
12:18
Геть від москви: Молдова скоротила зовнішні торговельні відносини з рф до 3%
11:02
Перше збиття Ту-22М3 у повітрі: ЗСУ вразили літак за 300 кілометрів від України (ВІДЕО)
10:54
Ракетний удар рф по Дніпру та області: вбито 9 осіб, зокрема 3 дітей, понад 25 дістали поранення

Підписка на канал

Важливо

ЯК ВЕСТИ ПАРТИЗАНСЬКУ ВІЙНУ НА ТИМЧАСОВО ОКУПОВАНИХ ТЕРИТОРІЯХ

Міністр оборони Олексій Резніков закликав громадян вести партизанську боротьбу і спалювати тилові колони забезпечення з продовольством і боєприпасами на тимчасово окупованих російськими військами територіях. .

Як вести партизанську війну на тимчасово окупованих територіях

© 2011 «АРГУМЕНТ»
Републікація матеріалів: для інтернет-видань обов'язковим є пряме гіперпосилання, для друкованих видань – за запитом через електронну пошту.Посилання або гіперпосилання повинні бути розташовані при використанні тексту - на початку використовуваної інформації, при використанні графічної інформації - безпосередньо під об'єктом запозичення.. При републікації в електронних виданнях у кожному разі використання вставляти гіперпосилання на головну сторінку сайту argumentua.com та на сторінку розміщення відповідного матеріалу. За будь-якого використання матеріалів не допускається зміна оригінального тексту. Скорочення або перекомпонування частин матеріалу допускається, але тільки в тій мірі, якою це не призводить до спотворення його сенсу.
Редакція не несе відповідальності за достовірність рекламних оголошень, розміщених на сайті, а також за вміст веб-сайтів, на які дано гіперпосилання. 
Контакт:  [email protected]