19.08.2019, 14:43

Систему электронного голосования в Москве взломал француз

Один из наиболее уважаемых в мире криптографов — директор по исследованиям Национального центра научных исследований Франции Пьеррик Годри — обнаружил уязвимости в системе шифрования данных, которая будет использоваться при выборах в Мосгордуму.

Шифрование, созданное для российской системы электронного голосования (впервые используют на выборах в Мосгордуму 8 сентября), может быть взломано злоумышленниками примерно за 20 минут. Об этом говорится в докладе директора по исследованиям Национального центра научных исследований Франции Пьеррика Годри, опубликованном на сайте Корнеллского университета.

При этом ранее в правительстве Москвы подчеркивали безопасность разработанной системы электронного голосования: «Технология блокчейна обеспечит прозрачность и неизменность всех данных. Проследить путь бюллетеня будет практически невозможно».

В рамках тестирования системы создатели выкладывали на сайт для разработчиков — Github — исходный код некоторых модулей системы электронного голосования. Создатели каждый день выкладывали на Github публичные ключи шифрования и зашифрованные ими данные, а также раскрывали информацию о приватных ключах и данных, выложенных на день раньше. Публичным ключом бюллетень избирателя шифруется, а расшифровать его можно приватным ключом. Ежедневные обновления были нужны, чтобы убедиться, что ключи шифрования нельзя взломать, а данные — расшифровать как минимум 12 часов, в течение которых будет идти голосование.

Однако Пьеррик Годри обнаружил, что длина публичного ключа шифрования составляет менее 256 бит, что позволяет вычислить приватный ключ и взломать шифрование системы примерно за 20 минут, используя обычный персональный компьютер и бесплатное программное обеспечение.

«Не имея доступа к информации об используемом в системе протоколе, сложно точно просчитать последствия данной уязвимости и то, насколько легко злоумышленнику будет найти соответствие между бюллетенями и избирателями, хотя я полагаю, что эта слабая схема шифрования используется именно для шифрования бюллетеней. В худшем случае это может привести к тому, что выбор всех избирателей, использующих систему электронного голосования, станет публично известен, как только они проголосуют», — утверждает Годри.

Замгендиректора компании «КриптоПро» Станислав Смышляев поясняет, что Пьеррик Годри является одним из наиболее уважаемых криптографов в мире.

«Ошибка разработчиков системы электронного голосования, согласно докладу Годри, заключается в том, что в одной из криптосистем используется ключ слишком малой длины, который не является стойким. При этом разработчики пытались усилить безопасность системы за счет внедрения троекратного шифрования с тремя разными короткими ключами. Но в результате стойкость итоговой криптосистемы от взлома не выросла в три раза — она вообще почти не выросла. Надеюсь, что у разработчиков еще есть время, чтобы переработать систему», — говорит Смышляев.

По мнению разработчика отечественных систем шифрования Дмитрия Белявского, уязвимости в случае, если злоумышленник перехватит электронный бюллетень, могут позволить в реальном времени получить данные о том, кто из избирателей за кого голосовал и, возможно, подменить эти данные.

Представитель пресс-службы Мосгоризбиркома заявил РБК, что там ничего о докладе Годри не известно. Зампредседателя ЦИК Николай Булаев сообщил, что ему также не было о нем известно, но пообещал изучить.

Похожие новости по теме
03.05.2018, 12:11

Министр связи не исключил блокировки Viber

Министр связи и массовых коммуникаций Николай Никифоров не исключил, что мессенджер Viber может быть заблокирован в России. Как заявил министр, блокировка произойдет в том случае, если Viber...

06.04.2012, 18:18

Администрация Екатеринбурга зашифруется за 9 миллионов

Администрация Екатеринбурга собралась установить на компьютеры чиновников программное обеспечение для шифрования данных. За обеспечение секретности городской бюджет готов заплатить до 9,5 миллиона...

26.12.2006, 13:34

На выборах 2007 года голосование будет электронным

Политсовет, 26.12.2006. Как сообщили открытые источники, на весенних выборах 2007 года Центральная избирательная комиссия (ЦИК) РФ планирует использовать техническую новинку — электронные системы...

15.08.2003, 15:57

ЦИК разрабатывает систему электронного голосования

ЦИК РФ разрабатывает систему электронно-сенсорного голосования. Об этом сообщил сегодня на пресс-конференции в Москве глава ЦИК Александр Вешняков. Он уточнил, что система подразумевает такой режим...

12.05.2003, 15:50

ЦИК испытывает «Выборы»

Сегодня ЦИК начала испытания новой системы сбора данных результатов выборов – ГАС «Выборы». Тесты проходят сразу в восьми регионах страны. Специалисты утверждают, что новая система сбора данных о...


Мастрид
Погода на неделю
Популярные новости
Новости по дням
Новости по месяцам