В швейцарской системе электронного голосования выявлена еще одна уязвимость

В феврале нынешнего года правительство Швейцарии запустило программу выплаты вознаграждений за уязвимости, найденные в системе электронного голосования страны, предлагая награды в размере до $50 тыс. Несмотря на уверения властей в надежности системы, спустя буквально месяц после запуска программы эксперты обнаружили уязвимости, которые могли бы позволить злоумышленникам заменить легитимные голоса на фальшивые.

Теперь та же группа специалистов раскрыла подробности об еще одной уязвимости, на этот раз связанной непосредственно с голосами. Каждый голос шифруется, а для того, чтобы органы власти не смогли подменить голоса, используется криптографический метод, известный как «Доказательство с нулевым разглашением» (Zero-knowledge proof), при котором пользователь может доказать другому пользователю, что он/она знает абсолютное значение, фактически не передавая никакой дополнительной информации.

«Доказательство с нулевым разглашением означает, что данные о ключе дешифрования не раскрываются, то есть конфиденциальность голоса защищена. По идее, это должно значить, что наблюдатели могут использовать алгоритм верификации для того, чтобы удостовериться, что зашифрован именно тот голос», -пояснила один из авторов исследования Ванесса Тиг (Vanessa Teague).

Однако, как обнаружили исследователи, метод не так надежен. По их словам, возможно сгенерировать доказательство, которое сможет пройти процесс верификации, но изменит содержимое зашифрованного голоса. При этом эксплуатировать уязвимость может любой с доступом к нужной части системы.

 

26 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.07.2025
Конгрессмен рассказал агентам ФБР про кибербез (не наоборот)
04.07.2025
«Это ускорит развитие национальной платёжной инфраструктуры»
03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС
03.07.2025
«Газинформсервис» запускает новый акселератор для ИБ-специалистов
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных