В новой системе ЦИК обнаружили возможности для подмены протоколов, фальсификации списков избирателей и загрузки неподтвержденных итогов ДЭГ В системе ГАС «Выборы» 2.0, которую в этом году впервые используют на едином дне голосования в сентябре, можно вручную менять данные протоколов участковых комиссий и манипулировать со списками избирателей. Модуль, принимающий итоги московского электронного голосования, не проверяет электронные подписи. Об этом говорится в материале «Важных историй». Журналисты изучили почти 200 гигабайт материалов, полученных хакерами из инфраструктуры компании «Цифротех» — разработчика ГАС «Выборы» 2.0. Журналисты предупреждают, что отдельные компоненты могли уже измениться. ➡️ Как можно повлиять на итоги — Изменить результаты. Данные из подписанного бумажного протокола можно ввести в систему вручную без сверки с оригиналом. Протокол, загруженный по QR-коду, тоже можно отредактировать. Система сохраняет прежние версии и имя пользователя, внесшего правку. — Изменить список участников ДЭГ. Системный администратор территориального избиркома может вручную загрузить файл с заявлениями избирателей. Согласно доступной документации, электронная подпись для этого не нужна, а происхождение файла не проверяется. Это позволяет искусственно увеличить число участников ДЭГ. Сама система ДЭГ — «черный ящик», о реальной работе которого наблюдатели могут судить только по официальным заявлениям разработчиков. «Цифротех» не участвует в разработке ни федерального, ни московского ДЭГ. ГАС «Выборы» 2.0 принимает уже обработанные голоса избирателей, пишет издание. — Загрузить неподтвержденные итоги московского ДЭГ. Согласно изученному журналистами коду, модуль находит файлы электронных подписей, но не проверяет их. Данные проходят дальше, а в итоговом протоколе не остается отметки о том, что подпись не была подтверждена. «Говорить об уязвимостях нет никакого смысла, потому что этот софт не голоса регистрирует, а обрабатывает готовые протоколы, и поменять результаты там можно на каждом шагу: и файлы руками поправить, и в базе после импорта», — заявил изданию техспециалист. 🔵 Что еще обнаружили. В выгруженной базе журналисты нашли данные 111,3 млн избирателей. «Данные гоняются в открытом виде, их никто не шифрует», — заявил источник издания. Сопоставив часть записей с данными о смертях, журналисты обнаружили не менее 104 тысяч умерших, остававшихся в списках на оккупированных территориях Украины, а также в Курской и Брянской областях. Разработчики также вручную исправляли данные на тестовом контуре в обход процедур. Сохранилась ли возможность таких правок в рабочей системе во время выборов, неизвестно. 🔵 Контекст. ГАС «Выборы» 2.0 ввели в эксплуатацию в начале 2026 года. Она заменила систему, работавшую с конца 1990-х. Предстоящие выборы станут первой федеральной кампанией на новой системе. В августе глава ЦИК Элла Памфилова утверждала, что ГАС «Выборы» «невозможно взломать». Накануне группировка CikLeak заявила о взломе инфраструктуры ЦИК и его подрядчиков, передав данные «Важным историям». Голосование пройдет с 18 по 20 сентября. 📍 Читать без VPN Фото: Sergei Ilnitsky / EPA Подписаться на «Новую-Европа»
- 142
- 30
- 13
- 7
- 5
- 3
- 2
- 1