Przejdź do treści
07:44 Gdańsk: Zatrzymano oszusta podającego się za policjanta; okradł dwie seniorki na 265 tys. zł
07:38 Orlen podniósł hurtowe ceny paliw
06:18 Bliski Wschód: Armia USA przeprowadziła atak z użyciem bomb przeciwbunkrowych na skład amunicji w irańskim Isfahanie
05:40 ZUS rozpoczął wypłatę 13. emerytury. Prawie 2,4 mln emerytów i rencistów otrzyma trzynastkę jeszcze przed świętami
04:05 Media w USA: Trump powiedział, że jest gotowy zakończyć wojnę z Iranem, nawet jeśli cieśnina Ormuz pozostanie zamknięta
03:26 Iran: Szef MSZ wezwał Arabię Saudyjską do wyrzucenia z kraju wojsk USA
02:43 Ukraina: Dwie ofiary śmiertelne rosyjskich ataków, wielu rannych
01:24 USA: Lotnisko na Florydzie nazwane imieniem prezydenta Trumpa
Republika Dziękuję Republice, jej widzom i wszystkim osobom ją wspierającym, Klubom Gazety Polskiej, Strefie Wolnego Słowa. Nie będzie wolnej Polski bez Republiki, bez możliwości przekazywania prawdy - powiedział w naszej stacji Przemysław Czarnek
WAŻNE Wspieraj Telewizję Republika! Przekaż 1,5 procent podatku za pośrednictwem Pallotyńskiej Fundacji Misyjnej "Salvatti.pl". Nr KRS: 0000 309 499. Cel szczegółowy: Niezależne Media SWS
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!
NBP Prezes NBP prof. Adam Glapiński o możliwości finansowania potrzeb zbrojeniowych Polski: Zamierzamy proponować takie działania, które nie będą prowadzić do uszczuplenia rezerw dewizowych. NBP nie proponuje „kredytu", a „przekazanie".
Wydarzenie Klub „Gazety Polskiej” Częstochowa zbiera podpisy pod projektem ustawy StopPakt.pl w każdą sobotę i niedzielę od 12:00 do 16:00 pod Jasną Górą przy wjeździe na parking od ul. Klasztornej
Wydarzenie Klub „Gazety Polskiej” Poznań zbiera podpisy pod projektem ustawy StopPakt, 31 marca, od godz. 11.30, ul. Półwiejska, przy Pomniku Starego Marycha w Poznaniu
Wydarzenie „Przyjdź pokaż swój sprzeciw” – wsparcie dla Roberta Bąkiewicza, 1 kwietnia, godz. 9.00, Sąd Rejonowy dla Warszawy-Śródmieścia, sala 475
NBP Prof. Adam Glapiński, Prezes NBP: Zasoby złota NBP urosną do 700 ton, a Polska znajdzie się na liście TOP 10 z największymi zasobami złota.

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika

Wiadomości

Rządowe represje wobec wolności słowa. Kolejny atak na Republikę

Zaskakujące wieści od Pawła Deląga! Aktor znów zostanie ojcem

Zmiany w kurii rzymskiej. Papież Leon XIV podjął decyzję

Iran czeka na żołnierzy USA – przygotowuje mobilizację 2 milionów ludzi

Dwa kraje Europy rozważają powrót do procesu akcesji do UE

Trump rozważa ryzykowną operację: USA planują desant sił specjalnych

Moskwa przeciw Londynowi. Ich człowiek ma dwa tygodnie

Rząd szykuje nowe podwyżki. Trzymajcie się za kieszeń

Getmanchuk: Ukraina od 5 lat jest tarczą. Zasługuje by być mieczem

Rosyjskie ataki na Ukrainę. Wielu rannych

Od 1 lipca: President Donald J. Trump International Airport

Pocisk uderzył w tankowiec w pobliżu Dubaju. Nie wiadomo skąd

Zapytali Netanjahu o możliwy termin zakończenia wojny

Humbak na Bałtyku. Rzekomo płynie w stronę portu

Czy Marciniak pojedzie na mundial? Decyzja zapadnie niebawem

Najnowsze

Rządowe represje wobec wolności słowa. Kolejny atak na Republikę

komisarz ds. rozszerzenia UE Marta Kos

Dwa kraje Europy rozważają powrót do procesu akcesji do UE

siły zbrojne USA

Trump rozważa ryzykowną operację: USA planują desant sił specjalnych

służby dyplomatyczne

Moskwa przeciw Londynowi. Ich człowiek ma dwa tygodnie

Rząd szykuje nowe podwyżki. Trzymajcie się za kieszeń

Zaskakujące wieści od Pawła Deląga! Aktor znów zostanie ojcem

Zmiany w kurii rzymskiej. Papież Leon XIV podjął decyzję

bunkry Iranu

Iran czeka na żołnierzy USA – przygotowuje mobilizację 2 milionów ludzi