Przejdź do treści
09:51 Podkarpacie: z powodu obfitych opadów śniegu w niedzielę rano prądu nie miało ponad 134,7 tys. odbiorców w tym regionie
08:58 Rosja: atak ukraińskich dronów skutkował w niedzielę pożarem w elektrociepłowni w Szaturze w obwodzie moskiewskim
08:26 Słowenia: trwa referendum w sprawie wejścia w życie ustawy o tzw. wspomaganym samobójstwie. To już drugi plebiscyt dotyczący tego zagadnienia; w pierwszym 55 proc. głosujących poparło projekt ustawy
Wydarzenie Klubu "Gazety Polskiej" Starachowice oraz Poseł Krzysztof Lipiec zapraszają na spotkanie z Adrianem Stankowskim, 23 listopada, godz. 17:30, Park Kultury (SCK) ul. Radomska 21 Starachowice
Wydarzenie Klub "Gazety Polskiej" w Piotrkowie Trybunalskim zaprasza na spotkanie z ministrem Antonim Macierewiczem 23 listopada o godz. 19:00 w auli Kościoła Najświętszego Serca Jezusowego przy ul. Armii Krajowej 19
Wydarzenie Klub "Gazety Polskiej" Aleksandrów Łódzki zaprasza na spotkanie z posłem PiS, Przemysławem Czarnkiem. 24 listopada, godz. 18:00, Hotel Restauracja Pelikan, ul. Wierzbińska 58, Aleksandrów Łódzki
Wydarzenie Klub „Gazety Polskiej” Łódź oraz Poseł Agnieszka Wojciechowska van Heukelom zaprasza na spotkanie z Piotrem Grochmalskim, 24 listopada, godz. 18:30, Siedziba PiS, ul. Piotrkowska 143, Łódź
Wydarzenie Klub „Gazety Polskiej” w Poznaniu zaprasza na spotkanie z Bogdanem Święczkowskim, 25 listopada, godz. 17:00, Hotel Mercure, ul. Roosevelta 20, Poznań
Wydarzenie Klub „Gazety Polskiej” Braniewo zaprasza na spotkanie ze Sławomirem Cenckiewiczem oraz Andrzejem Śliwką, 27 listopada, godz. 18:00, Centrum Kultury, ul. Katedralna 9 (Galeria Podziemie)
Wydarzenie Klub „Gazety Polskiej” Gostynin zaprasza na z prof. Wojciechem Roszkowskim, 27 listopada, godz. 17:00, Sala Posiedzeń w Starostwie Powiatowym, ul. Dmowskiego 13, Gostynin
Wydarzenia Klub „Gazety Polskiej” w Kielcach zaprasza na spotkanie z posłami: Przemysławem Czarnkiem, Jackiem Sasinem i Anną Krupką, 27 listopada, godz.18, Wojewódzki Dom Kultury, ul. Ściegiennego 2, Kielce
Wydarzenie Bielańsko-Żoliborski Klub „Gazety Polskiej” zaprasza na uroczystość upamiętniającą Maurycego Mochnackiego. 29 listopada, godz. 12, Cmentarz Powązkowski w Warszawie. Zbiórka uczestników o godzinie 11:45 przy bramie od strony ulicy Powązkowskiej
Wydarzenie Klub „Gazety Polskiej” Inowrocław zaprasza na spotkanie z posłami Krzysztofem Szczuckim i Pawłem Kukizem, 29 listopada, godz. 13:00, Kujawskie Centrum Kultury, ul. Kilińskiego 16, Inowrocław
Wydarzenie Klub GP Radomsko II, posłowie Anna Milczanowska i Antoni Macierewicz zapraszają na spotkanie z politykami PiS: Tobiaszem Bocheńskim, Jackiem Sasinem, Andrzejem Śliwką, 29 listopada, godz. 15.30, Miejski Dom Kultury, Radomsko
Wydarzenie Uroczystości 195. rocznicy wybuchu Powstania Listopadowego. Olszynka Grochowska, niedziela, 30.11. Początek o g. 12:30, Kopiec Bohaterów Olszynki Grochowskiej w Alei Chwały (ul. Chełmżyńska). Od g. 13:00 uroczystości przy Mogile Powstańczej, ul. Szeroka
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!
NBP Nowa publikacja NBP: „Polski złoty i niezależność Narodowego Banku Polskiego jako fundamenty rozwoju gospodarczego" – książka prof. Adama Glapińskiego, Prezesa NBP. Wersja elektroniczna dostępna bezpłatnie na nbp.pl

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika

Wiadomości

"Powiedz mi jakich masz przyjaciół, a powiem ci kim jesteś". Matecki przypomina Sikorskiemu jego związki

"Wypadamy bardzo słabo". Wiarygodność ekonomiczna Polski wciąż spada

COP30 w Brazylii bez przełomu. Nie ma zgody co do odejścia od paliw kopalnych

Słowenia ulegnie eutanazyjnemu lobby? Dziś kluczowe referendum

Niepokojące dane OBWE. Dziesiątki przestępstw wymierzonych w chrześcijan w Polsce

Ściśle Jawne: Tajemnice polskich przedsiębiorstw mogą lądować w Rosji

"Pozbawiają swoje ofiary możliwości obrony". Za odurzenie "pigułką gwałtu" będzie wyższa kara

Woch: trwa rozmontowywanie państwa polskiego na każdym szczeblu

Litwa blokuje transport ropy do Kaliningradu

Trump: moja obecna propozycja pokoju dla Ukrainy nie jest ostateczna

Były prezydent próbował się uwolnić przy pomocy lutownicy

Najcięższy atak grizzly w historii regionu. 4 osoby w szpitalu

Zrównują propagandę komunistyczną z nazistowską – do 5 lat więzienia

Amerykańscy kongresmeni: To raczej plan Putina

Robot przeszedł 106 km: Potrzebuję nowych butów

Najnowsze

"Powiedz mi jakich masz przyjaciół, a powiem ci kim jesteś". Matecki przypomina Sikorskiemu jego związki

Niepokojące dane OBWE. Dziesiątki przestępstw wymierzonych w chrześcijan w Polsce

Ściśle Jawne: Tajemnice polskich przedsiębiorstw mogą lądować w Rosji

Niemcy odnotowują gwałtowny wzrost przemocy wobec kobiet

"Pozbawiają swoje ofiary możliwości obrony". Za odurzenie "pigułką gwałtu" będzie wyższa kara

Woch: trwa rozmontowywanie państwa polskiego na każdym szczeblu

"Wypadamy bardzo słabo". Wiarygodność ekonomiczna Polski wciąż spada

COP30 w Brazylii bez przełomu. Nie ma zgody co do odejścia od paliw kopalnych

Słowenia ulegnie eutanazyjnemu lobby? Dziś kluczowe referendum