Przejdź do treści
21:26 Rafał Leśkiewicz, rzecznik prasowy prezydenta RP w Republice: uchylenie immunitetu Ziobrze to absurdalna i niebezpieczna sytuacja
20:14 Ukraina: Rosja zadała najsilniejszy od początku wojny cios elektrowniom cieplnym Centrenerho
19:18 IMGW: najbliższej nocy w dziewięciu województwach pojawi się gęsta mgła, utrzyma się do rana
17:34 Pomorskie: Ostrzeżenie przed mgłami ograniczającymi widzialność od 200 do 500 metrów na Wybrzeżu
16:58 Podlaskie: Młody mężczyzna skazany za oszustwa na 2 mln zł - obrońca zaskarżył wyrok
16:30 Zachodniopomorskie: Koniec utrudnień po wypadku na S3 w kierunku Szczecina
Wydarzenie KGP w Essen zaprasza na obchody rocznicy odzyskania przez Polskę niepodległości, 8.11 o godz. 18:00 koncert Mariusza Materyńskiego oraz Pawła Piekarczyka. 9.11, godz. 9.30, Msza Św. oraz marsz Polonii w Essen, Kościół i sala św Klenensam Hirtsieferste
Wydarzenie Klub Gazety Polskiej Drzewica organizuje spotkanie z Marszałkiem Antonim Macierewiczem, 9 listopada, godz. 17.30, Hotel Restauracja Zamkowa plac Wolności 32
Wydarzenie 12 listopada o godz. 11:30 przed Prokuraturą Regionalną w Warszawie (ul. Krakowskie Przedmieście 25) odbędzie się protest przeciwko represjom politycznym wobec Daniela Obajtka
Wydarzenie 12 listopada (środa), o godz. 18:00 odbędzie się pokaz filmu "Operacja Polonia 1920". Miejsce: Sala widowiskowa Centrum Kultury - Izabelin. Wstęp wolny
Wydarzenie Klub "Gazety Polskiej" Chrzanów zaprasza na spotkanie otwarte z Jakubem Maciejewskim. 14 listopada, g. 18:00. Sala Parafialna ul. Adama Mickiewicza 5, Chrzanów
Wydarzenie Klub Gazety Polskiej w Gdyni zaprasza na spotkanie z Jackiem Wroną, działaczem Ruchu Obrony Granic. 16 listopada, g. 17:30. Cech Rzemiosła i Przedsiębiorczości, ul. 10 Lutego 33
Wydarzenie Klub "Gazety Polskiej" Miechów zaprasza na spotkanie otwarte z Przemysławem Czarnkiem. 15 listopada, g. 13:00. Hala sportowa przy szkole podstawowej w Kozłowie, Kozłów 303
Wydarzenie Klub Gazety Polskiej w Nowym Dworze Mazowieckim zaprasza na spotkanie z posłem Markiem Jakubiakiem 21 listopada o godz. 18:00 w Nowodworskim Ośrodku Kultury przy ul I.J. Paderewskiego 1a
Wydarzenie Uroczystości 195. rocznicy wybuchu Powstania Listopadowego. Olszynka Grochowska, niedziela, 30.11. Początek o g. 12:30, Kopiec Bohaterów Olszynki Grochowskiej w Alei Chwały (ul. Chełmżyńska). Od g. 13:00 uroczystości przy Mogile Powstańczej, ul. Szeroka
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika

Wiadomości

Karoline Leavit

Orbán chciał „pożyczyć” rzeczniczkę Białego Domu

Odszedł ojciec rewolucji DNA. Łączył IQ z rasą

Leśkiewicz: szefowie służb specjalnych wypowiadają posłuszeństwo głowie państwa

Ziobro z apelem do Tuska: Donald weź się za robotę [WIDEO]

Jarosław Kaczyński: Stańmy murem za Danielem Obajtkiem! Nie zapominajmy o nim

Polowanie na Ziobro – koalicja Tuska stosuje prawo, tak jak on je rozumie?

Szarlotka idealna – jakie jabłka wybrać, by ciasto rozpływało się w ustach?

HIT DNIA

Jak rządzi Tusk? Oglądając film i jedząc popcorn. W sieci burza! [KOMENTARZE]

Tomasz Wolny trzyma kciuki, by Kaczorowska i Pela nie finalizowali rozwodu

Kowalczyk: państwo Tuska działa ręcznie! Prokuratura na zawołanie o 22:00

„To tutaj walczono o polskie słowo i wiarę” – mocne słowa prezydenta Nawrockiego w Kętrzynie

Izabela Janachowska zaskoczona wyborem Marty Nawrockiej do sesji „Vivy”

Mazurek: marina przed wjazdem do parku? Przecież tam nie ma toru wodnego...

Łotwa przekazała za darmo Bangladeszowi 30 tys. ton należących do Rosji nawozów mineralnych

Paulina Smaszcz skorzystała z podwózki sąsiada i nagrała filmik o bałaganie w aucie

Najnowsze

Karoline Leavit

Orbán chciał „pożyczyć” rzeczniczkę Białego Domu

Jarosław Kaczyński: Stańmy murem za Danielem Obajtkiem! Nie zapominajmy o nim

Polowanie na Ziobro – koalicja Tuska stosuje prawo, tak jak on je rozumie?

Szarlotka idealna – jakie jabłka wybrać, by ciasto rozpływało się w ustach?

HIT DNIA

Jak rządzi Tusk? Oglądając film i jedząc popcorn. W sieci burza! [KOMENTARZE]

James Watson

Odszedł ojciec rewolucji DNA. Łączył IQ z rasą

Leśkiewicz: szefowie służb specjalnych wypowiadają posłuszeństwo głowie państwa

Ziobro z apelem do Tuska: Donald weź się za robotę [WIDEO]