Система электронного голосования, которая впервые в России собираются использовать в ходе выборов в Мосгордуму 8 сентября, требует доработки, заявил “Ъ” директор французского Института криптологии Пьеррик Годри. Господин Годри ранее получил 1 млн. рублей от за помощь в поиске уязвимости в системе и порекомендовал организаторам электронных выборов «взять паузу и детально изучить аспекты безопасности». Глава Общественного штаба по наблюдению за выборами Алексей Венедиктов сообщил “Ъ”, что организаторы «осознают гипотетические угрозы», но эксперимент будет проведен.
Фото: Дмитрий Духанин, Коммерсантъ / купить фото
8 сентября 2019 года эксперимент по дистанционному электронному голосованию будет проведен в трех избирательных округах Москвы: №1 (Крюково), №10 (Северный, Лианозово, Бибирево) и №30 (Чертаново). Первый тест системы прошел 11 июля и провалился: система голосования «зависла», что в департаменте информационной политики Москвы (ДИТ; разработчик системы) объяснили «проблемой в сетевых настройках». 23 июля во время второго теста 3377 жителей столицы ответили на вопрос «Что делать с бездомными животными в Москве?». Разработчики снова отметили сбои, но в целом оценили тестирование как удачное. Следующие тесты были проведены среди избирателей тех округов, где пройдет электронное голосование. 28 августа жители отвечали на вопрос, что необходимо в первую очередь развивать в их районах: парковочное пространство или парки и зеленые насаждения? Заявки на участие в четвертом (внеочередном) голосовании 28 августа подали 5027 избирателей из зарегистрированных 450 тыс. Явка составила 44, 97%. Критических ошибок обнаружено не было, сообщили “Ъ” в ДИТ, однако зафиксировано несколько попыток взлома системы.
Отметим, что в ходе третьего теста глава Общественного штаба по наблюдению за выборами Алексей Венедиктов выделил 2 млн руб. в качестве призового фонда любому, кто сможет обойти систему защиты голосования.
Инициатива была связана с прозвучавшими опасениями, что вмешательство хакеров может оказать влияние на результат выборов. Наблюдатели зафиксировали несколько десятков попыток взлома системы, но защиту обойти никому не удалось. 1 млн руб., между тем, достался директору французского Института криптологии Пьеррику Годри. Господин Годри провел исследование, в котором указал на несколько уязвимых мест защиты электронного голосования. В частности, он сообщил, что длина ключа шифрования слишком коротка. В Москве прислушались к словам господина Годри, увеличив длину криптографического алгоритма в четыре раза — до 1024 бит.
Господин Годри заверил “Ъ”, что размер ключа больше не является основной проблемой российской системы голосования. «Необходимы и другие изменения,— заявил он.— Было бы разумнее не использовать эту систему на выборах 8 сентября, а взять паузу и детально изучить аспекты безопасности системы». Криптограф привел пример Франции, где в ходе последних парламентских выборов проживающие за рубежом избиратели лишились возможности голосовать в последний момент из-за сбоя системы. Он не исключил, что такое возможно и в России.
«Гипотетические угрозы, которые озвучил господин Годри, мы осознаем,— заявил “Ъ” Алексей Венедиктов.— Но они не способны повлиять на итоги выборов».
Глава общественного штаба наблюдателей уточнил, что «тестовые голосования показали, что пока никто не может обойти систему защиты, никто не скомпрометировал программу». Эксперимент с электронным голосованием будет проведен, заверил он.
В среду стали известны новые подробности об усилении системы безопасности для защиты тайны голосования. В частности, будет использован принцип разделения ключа шифрования на семь частей, которые будут переданы семерым хранителям. Только в случае, если хранители соберут ключ воедино, будет обеспечен доступ к данным о том, за кого москвичи отдали голоса. Алексей Венедиктов сообщил, что три части ключа будут переданы председателям избирательных участков. Их также получит председатель ЦИК Элла Памфилова, председатель МГИК Валентин Горбунов, эксперт движения за права избирателей «Голос» Григорий Мельконьянц, глава СПЧ Михаил Федотов. «Решение о том, как будет проходить процедура передачи ключей будет принято завтра»,— сообщил Алексей Венедиктов.
В ДИТ выразили уверенность, что «недочеты, которые удалось выявить во время тестов, устранены, и система полностью готова к работе уже сейчас».