Przejdź do treści
NBP Prezes NBP Prof. Adam Glapiński: Narodowy Bank Polski ma w tej chwili ponad 613 ton złota. Jesteśmy w top 10 państw o największych zasobach złota na świecie. To jest historyczny moment.
Ważne Alarm o wolność słowa w Polsce. Rusza akcja informowania świata o zarzutach represji wobec niezależnych i konserwatywnych dziennikarzy. Szczegóły na portalu tvrepublika.pl
21:42 Bombowiec B-52 Stratofortress rozbił się w poniedziałek w bazie Edwards Air Base w Kalifornii tuż po starcie
19:35 Unia Europejska otworzyła pierwszy tzw. klaster negocjacyjny z Ukrainą. Nastąpiło to cztery lata od momentu nadania temu krajowi przez Wspólnotę statusu kandydata, a dwa - od rozpoczęcia rozmów akcesyjnych
18:06 Szefowa PE Roberta Metsola poinformowała podczas rozpoczęcia sesji plenarnej w Strasburgu, że do europarlamentu wpłynął wniosek o uchylenie immunitetu europosłowi Danielowi Obajtkowi (PiS)
17:47 Marcin Przydacz: prezydent Nawrocki uczestniczył w bankiecie wydanym przez D. Trumpa
16:38 Szefowa Komisji Europejskiej Ursula von der Leyen zapowiedziała przed rozpoczęciem szczytu G7 we francuskim Evian, że Unia Europejska i Francja podpiszą w środę porozumienie o pożyczce w wysokości ponad 15 mld euro w ramach unijnego programu SAFE
15:23 Wiceprezydent USA J.D. Vance powiedział w poniedziałek, że spodziewa się, że w wyniku porozumienia z Iranem cieśnina Ormuz będzie w pełni wolna od opłat tranzytowych
Ważne Ukazała się najnowsza książka "Reset" prof. Sławomir Cenckiewicz, Michał Rachoń i Grzegorz Wierzchołowski. Szczegóły na stronie sklep.tvrepublika.pl oraz pod numerem tel. 22 232 37 70
Portal tvrepublika.pl Informacje z kraju i świata 24 godziny na dobę, 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!
Wydarzenie 16 czerwca o g. 12.00 przy kościele św. Jana Chrzciciela w Międzyrzeczu odbędzie się uroczystość odsłonięcia Pomnika żołnierzy PZW Obwód "Maria"
Wydarzenie Burmistrz Skawiny i przewodniczący Klubu "Gazety Polskiej" Ryszard Majdzik zapraszają na protest przeciwko budowie trasy S7 przebiegającej przez gminę. 17 czerwca, godz. 11:00-14:00, Kraków, przejście dla pieszych, ul. Skotnicka (obok domu weselnego)
Wydarzenie Klub "Gazety Polskiej" Hrubieszów zaprasza na spotkanie z konstytucjonalistą Oskarem Kidą. 18 czerwca, godz. 17:00. HSM Słoneczko, ul. Polna 19, Hrubieszów
Wydarzenie Klub "Gazety Polskiej" Słupsk zaprasza na plenerowe spotkanie otwarte z posłami Patrykiem Jakim, Tobiaszem Bocheńskim i Michałem Kowalskim. 20 czerwca, godz. 14.00, Park im. J. Waldorffa, przy ul. Jana Pawła II w Słupsku
Wydarzenie Klub "Gazety Polskiej" Zgorzelec zaprasza na Marsz dla Życia i Rodziny 20 czerwca, godz. 16:00 Przemarsz od kościoła p.w. Św. Jana Chrzciciela do kościoła p.w. Św. Bonifacego w Zgorzelcu
Wydarzenie Klub "Gazety Polskiej" Odolanów zaprasza na uroczystość 80. rocznicy śmierci Jana Kempińskiego 21 czerwca, godz. 13:30 pod Pomnikiem Pamięci Bitwy pod Odolanowem
Wydarzenie Klub "Gazety Polskiej" Ryki II zaprasza na uroczystość „Bohaterowie Niezłomni” z okazji 80. rocznicy śmierci mjr. Mariana Bernaciaka „ORLIKA”. 21 czerwca, rozpoczęcie godz. 8:45 przed Kościołem Parafialnym p.w. Najświętszego Zbawiciela w Rykach
Wydarzenie Klub Gazety Polskiej w Zielonej Górze i poseł Jerzy Materna zapraszają na spotkanie z prof. Janem Majchrowskim. 17 czerwca (środa), godz. 17:30 aula C Uniwersytetu Zielonogórskiego, przy al. Wojska Polskiego 69 w Zielonej Górze

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika