Przejdź do treści
04:30 Brazylia: Aresztowano 10 policjantów w związku z nieudaną operacją przeciwko gangom narkotykowym
NBP Nowa publikacja NBP: „Polski złoty i niezależność Narodowego Banku Polskiego jako fundamenty rozwoju gospodarczego" – książka prof. Adama Glapińskiego, Prezesa NBP. Wersja elektroniczna dostępna bezpłatnie na nbp.pl
Wydarzenie Uroczystości 195. rocznicy wybuchu Powstania Listopadowego. Olszynka Grochowska, niedziela, 30.11. Początek o g. 12:30, Kopiec Bohaterów Olszynki Grochowskiej w Alei Chwały (ul. Chełmżyńska). Od g. 13:00 uroczystości przy Mogile Powstańczej, ul. Szeroka
Wydarzenie Klub "Gazety Polskiej" Sochaczew zaprasza na spotkanie z europosłem Patrykiem Jakim, 30 listopada 2025 r. ul. Sidorska 95, godz. 15:30 Sochaczew – Kramnice Miejskie
Wydarzenie Klub Gazety Polskiej Białystok Centrum oraz PiS Powiatu Monieckiego zapraszają na spotkanie z wiceprezes Prawa i Sprawiedliwości Anną Krupką. Mońki, 30.11.2025 niedziela, godz. 18:30, Moniecki Ośrodek Kultury, ul. Białostocka 25
Wydarzenie Klub „Gazety Polskiej” Tychy zaprasza na projekcję filmu pt. „Precz z komuną”, połączoną ze spotkaniem autorskim z Jędrzejem Lipskim, 2 grudnia, godz. 17.00, Kino Artystyczne w Pasażu Kultury „Andromeda”, Plac K. K. Baczyńskiego, Tychy
Wydarzenie Bytomski Klub „Gazety Polskiej” zaprasza 1.12 godz. 18.00 do salki przy Parafii Najświętszej Marii Panny na Rynku na spotkanie z mgr Mirosławem Kańtorem
Wydarzenie Klub „Gazety Polskiej” Myślenice zaprasza na spotkanie z Piotrem Grochmalskim, 2 grudnia, godz. 18:00, Dom Katolicki 1a, ulica 3 Maja, Myślenice
Wydarzenie Klub „Gazety Polskiej” Rawa Mazowiecka II oraz poseł Antoni Macierewicz zapraszają na spotkanie z Przemysławem Czarnkiem. 3 grudnia, godz. 18:00. Aula Klasztoru Ojców Pasjonistów ul. Ks. Skorupki 3, Rawa Mazowiecka
Wydarzenie Wsparcie dla prezydenta RP Karola Nawrockiego - na protest 3.12, o godz. 16, zapraszają Ryszard Majdzik i NSZZ Solidarność przy Zarządzie Regionu Małopolska, Plac Matejki, Kraków
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika

Wiadomości

śmigłowce szturmowe AH-1Z Viper

Trump zatwierdza atak na terrorystów mordujących chrześcijan w Nigerii

Nielegalni imigranci wygenerowali prawie 195 000 konsultacji w POZ

Niemcy: Brutalny pokaz ekstremizmu lewicy w Hesji

Episkopat Nigerii alarmuje: islamiści mordują chrześcijan, sądy szariatu

Rosyjski atak na Wyszogród. Są ofiary

Nowy prezydent Boliwii: Poprzednik zostawił nas w morzu długów

Dominikana otwiera lotniska dla armii USA

Aktorka Szczepkowska na antyprezydenckiej hucpie pod Belwederem

Śliwka: prezydent musi patrzeć skompromitowanej władzy Tuska na ręce

Ukraina: drony SBU zaatakowały tankowce rosyjskiej floty cieni u wybrzeży Turcji

Partia Grzegorza Brauna zostanie zdelegalizowana? Żurek: najpierw trzeba przejąć TK

Bąkiewicz: tuskowcy chcieli dokonać kolejnego aktu proniemieckiego hołdu

"Jegomość w czapce Aurora od imprez w Kadynach". Cenckiewicz odpowiada na zaczepki Kierwińskiego

Czarzasty reaguje na słowa o "zamrażarce sejmowej". Ponownie chce wejść w konflikt z prezydentem

Bezprecedensowa sytuacja we Wrocławiu, KO zwołuje specjalną naradę. Chodzi o Sutryka

Najnowsze

śmigłowce szturmowe AH-1Z Viper

Trump zatwierdza atak na terrorystów mordujących chrześcijan w Nigerii

Rosyjski atak na Wyszogród. Są ofiary

Rodrigo Paz

Nowy prezydent Boliwii: Poprzednik zostawił nas w morzu długów

siły morskie USA

Dominikana otwiera lotniska dla armii USA

Aktorka Szczepkowska na antyprezydenckiej hucpie pod Belwederem

Manuela Cañadas

Nielegalni imigranci wygenerowali prawie 195 000 konsultacji w POZ

lewicowe bojówki na ulicach Giessen

Niemcy: Brutalny pokaz ekstremizmu lewicy w Hesji

egzekucja księdza katolickiego przez islamistów

Episkopat Nigerii alarmuje: islamiści mordują chrześcijan, sądy szariatu