100 «белых хакеров» не смогли найти критических уязвимостей в федеральной системе электронного голосования

25.08.2023

Эксперты в сфере криптографии и IT проверили федеральную систему дистанционного электронного голосования на предмет взлома. Об итогах трехдневной деятельности «белых хакеров» в пятницу отчитался разработчик федеральной платформы ДЭГ ПАО «Ростелеком» на второй встрече разработчиков ДЭГ с экспертами.

«По итогам bug bounty, в которой участвовали около 100 IT-специалистов, было выявлено только три уязвимости», - рассказал директор Центра мониторинга и реагирования на кибератаки «Ростелеком-Солар» Владимир Дрюков.

В среде IT-специалистов bug bounty называют процедуру привлечения сторонних экспертов по безопасности к проверке своих программ и систем. Такой процесс ставит целью обнаружения ошибок в программном обеспечении компаний-разработчиков. Разработчик федеральной платформы ДЭГ – ПАО «Ростелеком» - в этом году провела трехдневный bug bounty. Принять участие в нем могли айтишники, готовые «в белую» зарегистрироваться для участия в поиске уязвимостей и ошибок федерального ДЭГ.

«Привлечь людей к взламыванию государственных информационных систем – это очень сложная задача, большого желания она не вызывает», - поделился с участниками встречи главный архитектор ДЭГ Юрий Сатиров.

Тестирование было организовано в рамках открытого комьюнити (хакеры должны были регистрироваться, предоставляя паспортные данные). Проводилась проверка многоэшелонированной обороны.

Всего было подано около 20 отчетов от так называемых «белых хакеров». «Из них уязвимости средней критичности было выявлено три. Только одна потребовала корректировки системы с точки зрения киберотчетности», - рассказал Владимир Дрюков.

Общий призовой фонд, выделенный «Ростелеком-Солар», составил 2 млн. рублей. Поскольку выявленные уязвимости оказались некритичные, целиком он выплачен не будет. «Тестирование системы ДЭГ шло три дня, завершилось 24 августа», - пояснил В. Дрюков.

Относительно процедуры подведения итогов выборов председатель территориальной избирательной комиссии дистанционного электронного голосования Олег Артамонов пояснил, что именно регулярное тестирование системы ДЭГ позволяет автоматизировать систему и уменьшить время вычисления электронных голосов. «Хотя процедура программного подсчета голосов занимает не более пяти минут, итоги выборов в каждом субъекте станут известны только спустя час после завершения голосования, ведь в рамках процедуры подсчета также идет работа по сверке списков и протоколов», – объяснил Артамонов.

Эксперты также обсудили высокий спрос на участие в дистанционном электронном голосовании. «На сентябрьских выборах ожидается более 1 млн. заявлений на участие в ДЭГ, поэтому нагрузка на систему будет высокой», - предположил Юрий Сатиров. При этом итоги ДЭГ, в отличие от прошлого года, будут подводиться в каждом часовом поясе отдельно. Сатиров объяснил: «Ключи шифрования и дешифрования ДЭГ для каждого часового пояса будут своими, что в свою очередь поможет снизить нагрузку на систему».

Читайте также

Предстоящие 7 мая выборы в Великобритании и Шотландии эксперты НОМ рассматривают как критический момент, способный существенно изменить политический ландшафт Соединенного Королевства. Переплетение социально-экономических проблем, кризиса доверия к британскому правительству и амбициозных целей шотландских националистов создает уникальную ситуацию, последствия которой могут выйти далеко за пределы одного электорального цикла. Так, победа Шотландской национальной партии впоследствии поставит острый вопрос о выходе территории из состава Великобритании, что вновь получит противодействие со стороны Лондона. Подробнее – в комментариях директора Центра европейской информации Николая Топорнина, политолога, доцента кафедры сравнительной политологии МГИМО МИД России Владимира Шаповалова и старшего преподавателя Московского педагогического госуниверситета, эксперта МГИМО МИД РФ Даниила Менчикова, рассказавших о ключевых особенностях местных выборов, прогнозируемых итогах и последствиях для внутренней и внешней политики стран.

Член СПЧ, председатель Ассоциации НОМ Александр Брод рассказал об итогах рабочего визита в Псковскую область, где встретился с экспертами общественного штаба по наблюдению за выборами и председателем избирательной комиссии региона, а также познакомился с проектами по сохранению памяти о многовековой истории выборов на Псковской земле. Подробнее – в материале НОМ.

Всеобщие выборы в Перу в апреле стали очередным испытанием для политической системы страны, находящейся в поиске стабильности после многолетних потрясений. Эксперты НОМ: профессор кафедры политологии Финансового университета при Правительстве РФ Александр Шатилов и старший научный сотрудник Центра политических исследований Института Латинской Америки РАН, доцент Факультета мировой политики МГУ им. М.В. Ломоносова Александр Шинкаренко анализируют причины электорального успеха отдельных кандидатов, роль популизма и влияние глубокого социально-экономического расслоения на выбор граждан. Подробнее – в материале НОМ.

https://www.high-endrolex.com/26