MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,428 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
Первый пост Опции темы
Старый 17.08.2019, 19:50
#1
Интересующийся
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 28.05.2019
Сообщений: 783
Благодарностей: 37
Исследователь взломал систему онлайн-голосования Москвы за 20 минут. Журналисты повторили эксперимент

Французский криптограф Пьеррик Годри взломал систему интернет-голосований, разработанную Департаментом информационных технологий Москвы (ДИТ), который выложил некоторые ее компоненты в открытый доступ, предложив всем желающим найти уязвимости, сообщает «Медуза».

Так, разработчики ДИТ публиковали зашифрованные сообщения и публичные ключи, а через некоторое время — расшифрованные сообщения и три секретных ключа. Таким образом хакеры могли проверить, успешно ли они взломали систему.

Отметим, что сообщениями являются гипотетические голоса избирателей, которые записываются в блокчейн. При этом секретный ключ в теории распределяется между членами избиркома, а собирается обратно лишь после голосования.

Годри якобы удалось восстановить все три секретных ключа всего за 20 минут. Аналогичный эксперимент повторили журналисты «Медузы», теперь им осталось лишь сверить секретные ключи, если представители ДИТ их опубликуют.

По мнению Годри, основная слабость системы заключается в том, что размер ключей для шифрования слишком маленький — меньше 256 бит, а необходимо, согласно его словам, — 2048 бит. Годри предположил, что сотрудники ДИТ могли столкнуться с особенностями языка программирования для смарт-контрактов Solidity, который не позволяет напрямую оперировать целыми числами, размер которых превышает 256 бит.

В ДИТ не признали факт взлома схемы шифрования, однако пообещали увеличить размер ключа до 1024 бит. Интересно, что ранее сообщалось о том, что система якобы была проверена ФСБ и ФСТЭК, пишет «Медуза».

Стоит добавить, что взлом не доказал, что анонимность голосования под угрозой, однако показал, что за ходом выборов можно следить в реальном времени, что противоречит законодательству РФ.

Напомним, выбору в Мосгордуму состоятся 8 сентября. Жители трех округов смогут проголосовать через интернет посредством системы на базе блокчейна.

Источник новости
__________________
We all have contempt for whatever there’s too many of.
lesAg вне форума
Старый 18.08.2019, 01:21
#2
 
Регистрация: 05.01.2019
Сообщений: 228
Благодарностей: 46
Re: Исследователь взломал систему онлайн-голосования Москвы за 20 минут. Журналисты повторили эксперимент

Ну правильно что обнародовали, до 8 сентября допилят.
Chupka вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Decred (DCR) запускает систему голосования Politeia inik1080 Горячие новости 0 17.10.2018 16:41
Стартап Scytl привлек $13 млн для своей платформы онлайн-голосования Alcest Новости в мире финансов и инвестиций 0 03.02.2017 15:23
Nasdaq объявил эксперимент с блокчейн-системой голосования e-voting успешным pilot10 Новости в мире финансов и инвестиций 1 24.01.2017 19:23
Центральный депозитарий РФ успешно протестировал систему голосования на блокчейне DeFree Новости криптовалют 0 29.04.2016 11:40
Журналисты взломали систему безопасности британского банка leovit Новости в банковской сфере и страховании 1 08.03.2016 12:28