Przejdź do treści
11:06 Prezydent powołał Sławomira Cenckiewicza na szefa Biura Bezpieczeństwa Narodowego
11:04 Prezydent Karol Nawrocki powołał Zbigniewa Boguckiego na szefa Kancelarii Prezydenta RP
10:32 Niemiecka policja: zatrzymano trzech podejrzanych o przygotowania do ataku na Bundestag
10:13 Świat: Tajlandia i Kambodża zgodziły się na obecność obserwatorów z ASEAN
09:11 Zbigniew Bogucki (PiS): tzw. ustawa wiatrakowa to zasadzka na prezydenta. Będzie jasny komunikat w tej sprawie
08:36 Marcin Przydacz: prezydent Nawrocki zaproponuje spotkanie Radosławowi Sikorskiemu
07:20 Korea Południowa: Prokurator wystąpił z wnioskiem o nakaz aresztowania byłej pierwszej damy
Wydarzenie Sejm od kuchni: Spotkanie nad zalewem w Brańsku (woj. podlaskie) z posłami na sejm: R. Foglem, A. Śliwką, J. Sasinem, S. Łukaszewiczem, D. Stefaniukiem i P. Drabkiem. 9 sierpnia (sobota) godz. 18:00
Zaproszenie Klub „Gazety Polskiej” w Perth Australia zaprasza na obchody 81. rocznicy Powstania Warszawskiego, 10 sierpnia 2025 r. (niedziela), g. 9.30 Msza św. - g. 10.45projekcja filmu „Sierpniowe Niebo. 63 Dni Chwały”, 35 Eighth Ave, Maylands
Wydarzenie Klub „Gazety Polskiej” Pabianice zaprasza na XI Festyn Patriotyczno-Rodzinny, 15 sierpnia 2025 r. godz. 10:00 Msza Św. Godz. 16:00 - rozpoczęcie, Parafia Św. Maksymiliana Marii Kolbego, ul. Jana Pawła II 46, Pabianice
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika

Wiadomości

Papuga pomogła rozbić gang handlujący kokainą

Brudziński: Tusk jest wilkiem, ale z połamanymi kłami, próbujący kąsać,tylko jego kły są spróchniałe

HIT DNIA

Znów byliśmy liderami! Republika z ogromną przewagą nad konkurentami [DANE]

Tour de Pologne: Lapeira jedzie mimo dwóch pękniętych żeber

Wildstein: zmiana politycznej dynamiki w Polsce

Uwaga: ceny ropy na giełdzie rosną!

Rekordowa pula US Open! Zwycięzcy singla zainkasują po 5 mln dolarów

SPRAWDŹ TO!

Polacy mają dość bezprawia. Pod KRS trwa spontaniczna manifestacja [LIVE]

SPRAWDŹ TO!

Zaprzysiężenie Prezydenta Nawrockiego a Internet. Takiego zjawiska nie było od lat!

Stylizacje Marty Nawrockiej przyciągnęły uwagę podczas zaprzysiężenia prezydenta

Oficjalnie: Muller zagra w barwach Vancouver Whitecaps

HIT DNIA

Tomczyk niczym Tusk. O Prezydencie Nawrockim mówi: "poradzimy sobie"

Powrót „Rancza” coraz bliżej?! Cezary Żak przerywa milczenie. Padły mocne słowa!

Czy oszczercy przeproszą Prezydenta Nawrockiego?

Rozbito gang tytoniowy, 12 osób zostało zatrzymanych!

Najnowsze

Papuga pomogła rozbić gang handlujący kokainą

Wildstein: zmiana politycznej dynamiki w Polsce

Uwaga: ceny ropy na giełdzie rosną!

Rekordowa pula US Open! Zwycięzcy singla zainkasują po 5 mln dolarów

SPRAWDŹ TO!

Polacy mają dość bezprawia. Pod KRS trwa spontaniczna manifestacja [LIVE]

Brudziński: Tusk jest wilkiem, ale z połamanymi kłami, próbujący kąsać,tylko jego kły są spróchniałe

HIT DNIA

Znów byliśmy liderami! Republika z ogromną przewagą nad konkurentami [DANE]

Tour de Pologne: Lapeira jedzie mimo dwóch pękniętych żeber