Систему электронного голосования в Москве назвали плохо защищённой

Французский криптограф, один из мировых экспертов в этой области Пьеррик Годри обнаружил уязвимости в системе шифрования данных, которую планируют впервые применить при проведении электронного голосования на выборах в Мосгордуму 8 сентября. По словам авторитетного специалиста, эта схема шифрования "совершенно небезопасна" и может быть взломана примерно за 20 минут.

Французский криптограф, один из мировых экспертов в этой области Пьеррик Годри обнаружил уязвимости в системе шифрования данных, которую планируют впервые применить при проведении электронного голосования на выборах в Мосгордуму 8 сентября. По словам авторитетного специалиста, эта схема шифрования "совершенно небезопасна" и может быть взломана примерно за 20 минут.

Годри участвовал в проверке надежности системы, когда её создатели ежедневно выкладывали в открытый доступ исходный код некоторых частей: публичные ключи шифрования и зашифрованные ими бюллетени. Перед разработчиками стояла задача убедиться, что ключи шифрования нельзя взломать, а данные — расшифровать как минимум 12 часов, в течение которых будет идти голосование.

Однако Годри заметил, что используемый в системе публичный ключ шифрования слишком короткий — менее 256 бит, пишет РБК со ссылкой на доклад эксперта. Это позволяет злоумышленнику, даже имея слабый компьютер, вычислить приватный ключ за 20 минут и расшифровать данные. Из-за слабой схемы шифрования, говорит эксперт, результаты выбора избирателей станут известны сразу же, как только они проголосуют.

В департаменте информационных технологий (ДИТ) Москвы признали, что ключи шифрования в самом деле недостаточно стойкие. "Мы отчасти согласны с мнением, представленным в докладе, что приватный ключ 256х3 не обеспечивает достаточную стойкость шифрования, такое применение было использовано только во время испытательного периода, — сообщили ТАСС в пресс-службе. — В течение пары дней длина ключа будет изменена на 1024 бит".

Проведение выборов в Мосгордуму назначено на 8 сентября. В эксперименте по дистанционному голосованию смогут поучаствовать жители трех избирательных округов: №1 (Зеленоград), №10 (Бибирево, Лианозово, Северный) и №30 (Чертаново Центральное и Южное). Чтобы проголосовать онлайн, нужно подать заявление через личный кабинет на портале мэра Москвы с 24 июля по 4 сентября включительно.