Przejdź do treści
NBP Prof. Adam Glapiński, jako pierwszy Prezes NBP, osobiście dokonał inspekcji zasobów złota wchodzących w skład oficjalnych aktywów rezerwowych NBP, zdeponowanych w skarbcu Banku Rezerwy Federalnej w Nowym Jorku
14:00 Prezydent Karol Nawrocki podpisał ustawę przewidującą uruchomienie prowadzonej przez Krajową Administrację Skarbową elektronicznej platformy do sprzedaży licytowanego mienia dłużników podatkowych
13:30 Prezydent Karol Nawrocki wręczył we wtorek akt mianowania na stanowisko Dowódcy Operacyjnego Rodzajów Sił Zbrojnych gen. dyw. pil. Ireneuszowi Nowakowi
12:25 Po wypadku na A6 pod Szczecinem autostrada w kierunku przejścia granicznego Kołbaskowo – Pomellen i dalej w kierunku Berlina jest zablokowana
11:40 Ponad 430 osób ewakuowano z terenu Liceum Ogólnokształcącego nr III im. Adama Mickiewicza we Wrocławiu przy ul. Składowej. Podczas prac przed budynkiem szkoły znaleziono niewybuch – pocisk artyleryjski
10:40 Zarzuty naruszenia nietykalności cielesnej oraz znieważenia usłyszał 40-latek, który zaatakował ratowniczkę medyczną. Mężczyzna kopnął ją kolanem w twarz i ubliżał jej. Na szczęście kobieta nie doznała poważnych obrażeń
9:50 Waldemar Żurek znów atakuje. Skierował do Parlamentu Europejskiego wniosek o uchylenie immunitetu europosła PiS Patryka Jakiego. Sprawa dotyczy decyzji kadrowych gdy polityk pełnił funkcję wiceministra nadzorującego Służbę Więzienną
Ważne Ukazała się najnowsza książka prof. Sławomir Cenckiewicz, Michał Rachoń i Grzegorz Wierzchołowski. Szczegóły na stronie sklep.tvrepublika.pl oraz pod numerem tel. 22 232 37 70
Portal tvrepublika.pl Informacje z kraju i świata 24 godziny na dobę, 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!
NBP Prezes NBP Prof. Adam Glapiński: Według stanu na koniec kwietnia 2026 r. posiadamy obecnie około 600 ton złota
Wydarzenie Klub "Gazety Polskiej" Częstochowa wraz z Młodzieżowym Częstochowskim Klubem "Gazety Polskiej" zapraszają na spotkanie z byłym premierem Mateuszem Morawieckim 2 czerwca, godz. 18:00 Muzeum Monet i Medali ul. Jagiellońska 67/71, Częstochowa
Wydarzenie Klub "Gazety Polskiej" Pabianice zaprasza na spotkanie z prof. Janem Majchrowskim. 2 czerwca, godz. 17:30. Restauracja Kaczorowski ul. Grabowa 14/16, Pabianice
Wydarzenie Klub "Gazety Polskiej" Jędrzejów zapraszają na uroczystość odsłonięcia Popiersia Hufcowego Szarych Szeregów, Szefa Referatu II Wydziału i Kontrwywiadu ZWZ/AK - Władysława Tykwińskiego „Krata” 3 czerwca ul. 11 Listopada obok bloku 113 w Jędrzejowie
Wydarzenie Klub "Gazety Polskiej" Tarnobrzeg zaprasza na Mszę Świętą za Ojczyznę. 3 czerwca, godz. 18:00. Kościół pw. Chrystusa Króla al. Niepodległości 9, Tarnobrzeg
Wydarzenie W sobotę 6 czerwca o godz. 18.00 przy grobie bł. ks. Jerzego Popiełuszki odbędą się uroczystości związane z 16. rocznicą jego beatyfikacji. Jednym z wyjątkowych punktów wydarzenia będzie posadzenie drzewka tatrzańskiego przez górali
Wydarzenie Kluby "Gazety Polskiej" zapraszają na Jubileuszowe Spotkanie Czcicieli Męczenników z Pariacoto, 06-07 czerwca, Kalwaria Pacławska
Wydarzenie Klub "Gazety Polskiej" Poznań zaprasza na spotkanie z Posłem Januszem Kowalskim i konstytucjonalistą dr. Oskarem KIDĄ. 8 czerwca, godz. 18:00. Hotel Mercure, ul. Roosevelta 20, Poznań
Wydarzenie Klub "Gazety Polskiej" Elbląg i poseł Teresa Wilk zapraszają na spotkanie z legendą Solidarności Adamem Borowskim. 9 czerwca, godz.17:00, Szkoła Wyższa im. Bogdana Jańskiego filia w Elblągu, ul. Stoczniowa 10
Wydarzenie Klub "Gazety Polskiej" Jelenia Góra zaprasza na spotkanie z dr. Markiem Wochem. 10 czerwca, godz. 18:00, aula w domu katechetycznym, ul. Mikołaja Kopernika 1, Jelenia Góra

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika