100 «белых хакеров» не смогли найти критических уязвимостей в федеральной системе электронного голосования

25.08.2023

Эксперты в сфере криптографии и IT проверили федеральную систему дистанционного электронного голосования на предмет взлома. Об итогах трехдневной деятельности «белых хакеров» в пятницу отчитался разработчик федеральной платформы ДЭГ ПАО «Ростелеком» на второй встрече разработчиков ДЭГ с экспертами.

«По итогам bug bounty, в которой участвовали около 100 IT-специалистов, было выявлено только три уязвимости», - рассказал директор Центра мониторинга и реагирования на кибератаки «Ростелеком-Солар» Владимир Дрюков.

В среде IT-специалистов bug bounty называют процедуру привлечения сторонних экспертов по безопасности к проверке своих программ и систем. Такой процесс ставит целью обнаружения ошибок в программном обеспечении компаний-разработчиков. Разработчик федеральной платформы ДЭГ – ПАО «Ростелеком» - в этом году провела трехдневный bug bounty. Принять участие в нем могли айтишники, готовые «в белую» зарегистрироваться для участия в поиске уязвимостей и ошибок федерального ДЭГ.

«Привлечь людей к взламыванию государственных информационных систем – это очень сложная задача, большого желания она не вызывает», - поделился с участниками встречи главный архитектор ДЭГ Юрий Сатиров.

Тестирование было организовано в рамках открытого комьюнити (хакеры должны были регистрироваться, предоставляя паспортные данные). Проводилась проверка многоэшелонированной обороны.

Всего было подано около 20 отчетов от так называемых «белых хакеров». «Из них уязвимости средней критичности было выявлено три. Только одна потребовала корректировки системы с точки зрения киберотчетности», - рассказал Владимир Дрюков.

Общий призовой фонд, выделенный «Ростелеком-Солар», составил 2 млн. рублей. Поскольку выявленные уязвимости оказались некритичные, целиком он выплачен не будет. «Тестирование системы ДЭГ шло три дня, завершилось 24 августа», - пояснил В. Дрюков.

Относительно процедуры подведения итогов выборов председатель территориальной избирательной комиссии дистанционного электронного голосования Олег Артамонов пояснил, что именно регулярное тестирование системы ДЭГ позволяет автоматизировать систему и уменьшить время вычисления электронных голосов. «Хотя процедура программного подсчета голосов занимает не более пяти минут, итоги выборов в каждом субъекте станут известны только спустя час после завершения голосования, ведь в рамках процедуры подсчета также идет работа по сверке списков и протоколов», – объяснил Артамонов.

Эксперты также обсудили высокий спрос на участие в дистанционном электронном голосовании. «На сентябрьских выборах ожидается более 1 млн. заявлений на участие в ДЭГ, поэтому нагрузка на систему будет высокой», - предположил Юрий Сатиров. При этом итоги ДЭГ, в отличие от прошлого года, будут подводиться в каждом часовом поясе отдельно. Сатиров объяснил: «Ключи шифрования и дешифрования ДЭГ для каждого часового пояса будут своими, что в свою очередь поможет снизить нагрузку на систему».

Читайте также

Общественные штабы по наблюдению за выборами в субъектах РФ провели свои заседания в связи со стартом избирательной кампании по выборам депутатов Госдумы IX созыва, объявленной указом Президента РФ от 16 июня. В штабах начали утверждать планы мероприятий кампании, анонсировали набор кандидатов в общественные наблюдатели, электоральные эксперты наметили проведение круглых столов и обучающих семинаров. Подробнее – в обзоре новостей общественных штабов за неделю.

Завершен процесс формирования нового состава Общественной палаты РФ, который будет работать с 2026 по 2029 гг. По итогам конкурсного отбора в состав ОП РФ от общероссийских общественных объединений и НКО избраны директор Фонда исследования проблем демократии Максим Григорьев, исполнительный директор Ассоциации НОМ Алексей Песков, руководитель проектов ЭИСИ, доцент кафедры сравнительной политологии МГИМО МИД России Владимир Шаповалов и другие эксперты НОМ, много лет развивающие общественное наблюдение за выборами.

В ходе избирательной кампании по выборам в Госдуму российскому обществу придется столкнуться с рядом вызовов, которые во многом связаны с давлением на Россию со стороны врага и которым необходимо активно противодействовать - об этом говорили эксперты ЭИСИ на круглом столе, посвященному старту кампании. Главная мишень враждебной пропаганды – это молодежь, но, согласно исследованиям, она совсем не является носителем протестных настроений, при этом все больше молодых людей высказывают намерения идти на выборы – проявление такой электоральной активности является нетипичной картиной, отмечают эксперты.

https://www.high-endrolex.com/26