Хакеры взломали разработчика новой системы ГАС «Выборы», в которой обнаружили серьезные уязвимости перед выборами в Госдуму Издание «Важные истории» изучило около 200 гигабайт технической документации и внутренней переписки компании «Цифротех» — дочерней структуры «Ростелекома», разрабатывавшей новую систему ГАС «Выборы» 2.0, которую впервые используют на федеральных выборах в Госдуму. Материалы были получены хакерами, взломавшими инфраструктуру компании, и переданы редакции. По подсчетам издания, разработка системы с 2019 по 2025 год обошлась государству не менее чем в 20,5 млрд рублей, при этом, по словам самих разработчиков, значительную часть времени они потратили на то, чтобы разобраться в старой системе и перенести ее на импортозамещенное оборудование, которое, по их отзывам, «очень греется» и отличается низкой надежностью. К началу 2025 года система, по признанию гендиректора «Цифротеха», по сути не была готова: разработчики выявили около 7 тыс замечаний, из них порядка 500 — критических. 🔘Эксперты, изучившие утечку по просьбе издания, выделили несколько ключевых уязвимостей системы: 🔲Введенные вручную в протоколы данные не сверяются с оригиналами бумажных протоколов, а уже загруженные по QR-коду протоколы тоже можно отредактировать вручную. 🔲В базе данных избирателей, куда попали незашифрованные персональные данные 111,3 млн россиян, журналисты обнаружили как минимум 104 тыс человек, ранее признанных умершими, — преимущественно на оккупированных территориях Украины и в приграничных регионах. 🔲Системные администраторы территориальных избиркомов могут вручную добавлять заявления на участие в дистанционном электронном голосовании без проверки происхождения списков, а в коде модуля, принимающего результаты онлайн-голосования в Москве, система, по данным издания, находит файлы электронных подписей, но не проверяет их, пропуская даже неподтвержденные результаты. 🔲Отдельно отмечается, что голосование на аннексированных территориях Украины создало дополнительную нагрузку на систему и привело к массовым сбоям в подсистеме учета избирателей: только в оккупированных частях Донецкой, Луганской, Запорожской и Херсонской областей зафиксировано более 95 тыс «адресных инцидентов». Само тестирование системы продолжалось вплоть до сентября 2026 года, а за несколько недель до выборов разработчики все еще исправляли ошибки в расчете процента отчитавшихся избиркомов и определении победителей в многомандатных округах. Во время тестирования системы большинство мандатов уходило «Единой России». @news_sirena
- 292
- 110
- 56
- 28
- 18
- 8
- 7
- 6
- 4
- 2
- 1
- 1