Przejdź do treści
Republika Dziś o godz. 23:59 zapraszamy Państwa na transmisję pasterki z Niepokalanowa
20:50 W środę mija 100 lat, odkąd w Wielkiej Brytanii ukazało się pierwsze opowiadanie A.A. Milne’a o Kubusiu Puchatku
20:00 Irański Korpus Strażników Rewolucji Islamskiej przejął w środę tankowiec podejrzewany przez władze w Teheranie o przemyt paliwa – podała agencja AFP
19:50 Grupa 10 senatorów Partii Demokratycznej wezwała prezydenta USA Donalda Trumpa, by cofnął decyzję Departamentu Stanu o odwołaniu prawie 30 ambasadorów i wysokich rangą dyplomatów
18:46 Tysiące osób zgromadziły się w wigilię Bożego Narodzenia w Betlejem na Zachodnim Brzegu Jordanu. W poprzednich dwóch latach uroczystości nie były organizowane z powodu trwającej wojny
18:01 Włochy: Urząd Antymonopolowy wymierzył karę w wysokości ponad 255 mln euro liniom lotniczym Ryanair za „nadużywanie dominującej pozycji” na rynku
15:00 1300 gości, osób samotnych i ubogich, pojawiło się w środę na Międzynarodowych Targach Poznańskich na wigilijnym spotkaniu. Od lat jest to największa w kraju wigilia dla potrzebujących organizowana pod jednym dachem
Republika Zapraszamy na stoisko Telewizji Republika już od 30 grudnia – przy Placu Niepodległości w Chełmie
Republika Dzieci w Libanie śpiewają najpiękniejsze polskie kolędy. Na koncert "Oddajmy dzieciom dzieciństwo" zapraszamy do Republiki w Boże Narodzenie o godzinie 20:00
Wydarzenie Telewizja Republika, województwo lubelskie i miasto Chełm zapraszają na "Wystrzałowego Sylwestra z Republiką". Wśród gwiazd m.in. Fun Factory, Kombi Łosowski, Bayer Full, Defis, Corona i Weekend. Zapraszamy 31 grudnia do Chełma i przed telewizory!
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!
Wydarzenie Klub "Gazety Polskiej" Szczecin zaprasza na XII Żywą Szopkę, 24-26 grudnia, Parafia Niepokalanego Poczęcia NMP w Szczecinie - Żydowcach - Kluczu, przy ul. Srebrnej 8
Wydarzenie Klub „Gazety Polskiej” Londyn zaprasza na koncert kolęd patriotycznych Pawła Piekarczyka, 2 stycznia, godz. 17.30 (po Mszy św.), w kościele Parafialnym pw. Św. Katarzyny Aleksandryjskiej w Ociece
Wydarzenie Klub „Gazety Polskiej” w Gdyni zaprasza na koncert kolęd patriotycznych Pawła Piekarczyka, 4 stycznia, godz. 16:00, Kościół p.w. Chrystusa Króla, Gdynia-Mały Kack, ul. Ks.Bp. Jana Bernarda Szlagi 3 (wjazd od ulicy Halickiej)
Wydarzenie Klub „Gazety Polskiej” w Piotrkowie Trybunalskim zaprasza na prezentację wystawy w 130 rocznicę urodzin Gen. Stefana Roweckiego „Grota”, wystawa oddziału IPN w Łodzi czynna do 12 stycznia, Krużganki Klasztoru OO. Bernardynów w Piotrkowie Trybunalskim
NBP Nowa publikacja NBP: „Polski złoty i niezależność Narodowego Banku Polskiego jako fundamenty rozwoju gospodarczego" – książka prof. Adama Glapińskiego, Prezesa NBP. Wersja elektroniczna dostępna bezpłatnie na nbp.pl
NBP Prof. Adam Glapiński, Prezes NBP: Przyjęcie euro katastrofalnie spowolni rozwój gospodarczy Polski

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika

Wiadomości

Zmiany w darmowych lekach. Resort zdrowia szuka oszczędności

Część warszawiaków w wigilię bez wody

Jaki procent domowych budżetów przeznaczyliśmy w tym roku na prezenty?

Po dwuletniej przerwie w Betlejem ponownie uroczystości Bożego Narodzenia

Gastronomia tonie w długach. Rosnące koszty kontra oczekiwania gości

Lewandowscy zorganizowali świąteczne kolędowanie. W warszawskim apartamencie pojawili się znani znajomi

Nie widać zgody Putina na plan pokojowy

Z życzeniami od Papieża. Kard. Parolin w szpitalu pediatrycznym

Wigilia dla ubogich i samotnych. Z zaproszenia skorzystało ponad 1300 osób

Abp. Galbas: zadbajmy najpierw o pokój w małych przestrzeniach, za które odpowiadamy

Sąd interweniował w sprawie dziecka. Anonimowy donos nie potwierdził się

Duda u górników: życzę Tuskowi i Motyce, aby nie musieli być daleko od rodzin

Książę Jan Lubomirski-Lanckoroński przygotował swój zamek na święta

Jest reakcja ambasadora zatrzymanego w Wigilię przez ludzi Tuska

Święta ze śniegiem. Ale nie wszędzie! [PROGNOZA POGODY]

Najnowsze

Zmiany w darmowych lekach. Resort zdrowia szuka oszczędności

Gastronomia tonie w długach. Rosnące koszty kontra oczekiwania gości

Lewandowscy zorganizowali świąteczne kolędowanie. W warszawskim apartamencie pojawili się znani znajomi

dyktator z Kremla

Nie widać zgody Putina na plan pokojowy

Z życzeniami od Papieża. Kard. Parolin w szpitalu pediatrycznym

Część warszawiaków w wigilię bez wody

Jaki procent domowych budżetów przeznaczyliśmy w tym roku na prezenty?

Po dwuletniej przerwie w Betlejem ponownie uroczystości Bożego Narodzenia