Przejdź do treści
14:57 NCBR: w połowie maja ruszy nabór wniosków o dofinansowanie innowacji w rolnictwie
14:42 Łódź: Zarzut usiłowania zabójstwa dla mężczyzny, który strzelał w fabryce w Łodzi
14:33 Reuters: ukraińskie ataki zmuszą Rosję do ograniczenia wydobycia ropy
14:05 Iran: stracono mężczyznę, skazanego na śmierć w związku ze styczniowymi protestami
13:42 Czechy: Rząd wprowadza maksymalną marżę dla sprzedawców paliw i obniża akcyzę na olej napędowy
13:31 Sport: Polscy piłkarze zagrają 3 czerwca towarzyski mecz z Nigerią w Warszawie
13:27 Dolnośląskie: Po wypadku DK nr 35 jest zablokowana. Dwie osoby zginęły
13:16 IMGW: W piątek temperatura do 15 st. C. IMGW wydał ostrzeżenia I stopnia przed przymrozkami w nocy
12:55 Pomorskie: Przed sądem stanie podejrzany o potrącenie nastolatków w Łebieńskiej Hucie
11:37 Haiti: Przybył pierwszy oddział sił międzynarodowych ONZ do walki ze zbrojnymi gangami
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!
Wydarzenie Informujemy, że powstał 560. Klub „Gazety Polskiej” KRUSZWICA (woj. kujawsko-pomorskie)
Wydarzenie Klub „Gazety Polskiej” Częstochowa zbiera podpisy pod projektem ustawy StopPakt.pl w każdą sobotę i niedzielę od 12:00 do 16:00 pod Jasną Górą przy wjeździe na parking od ul. Klasztornej
Wydarzenie Klub „Gazety Polskiej” Piotrków Tryb. zaprasza na spotkanie z prof. Janem Majchrowskim, które odbędzie się 8 kwietnia o godz. 17:30 w Mediatece 800-lecia przy ul. Marii Curie-Skłodowskiej 3 w Piotrkowie Trybunalskim
Wydarzenie Poseł Patryk Wicher, europoseł Arkadiusz Mularczyk zapraszają na spotkanie z Markiem Jakubiakiem. 11 kwietnia, godz. 18:00, Wyższa Szkoła Biznesu, ul. Grunwaldzka 17, 33-300 Nowy Sącz
Wydarzenie Klub „Gazety Polskiej” Łódź zaprasza na spotkanie otwarte z Prezesem TV Republika Tomaszem Sakiewiczem oraz Pawłem Piekarczykiem 8 kwietnia, godz. 17:00 Polsko - Amerykański Ośrodek Kształcenia Zawodowego ul. Kamińskiego 17/19, Łódź
Wydarzenie Klub „Gazety Polskiej” Chełm zaprasza na wykład historyka Pawła Skroki pt. „Katyń i Smoleńsk w sercach Polaków”, który odbędzie się 9 kwietnia o godz. 17:00 w Biurze Poselskim poseł Anny Dąbrowskiej-Banaszek przy ul. Lwowskiej 14A/3 w Chełmie
Wydarzenie Klub „Gazety Polskiej” Busko-Zdrój zaprasza na spotkanie z posłami Markiem Jakubiakiem oraz Mariuszem Goskiem, 10 kwietnia, godz. 18:00 Pensjonat Sanato, ul. 1 maja 29, Busko-Zdrój
Wydarzenie Klub „Gazety Polskiej” Sydney - Australia zaprasza na 11. Rajd Katyń 1940 – Smoleńsk 2010 – Australia Pamiętamy!, który odbędzie się w dniach 10–13 kwietnia; program i trasa rajdu dostępne są na stronie www.KlubyGP.pl

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika

Wiadomości

Żurek znowu atakuje prezydenta. Identycznymi słowami mógłby zaatakować siebie

Przewozili ze Słowacji 12 Rosjan bez dokumentów. Wiemy kto!

SERYJNE ZABIJANIE SŁUŻBY ZDROWIA!” Klarenbach ujawnia przerażające fakty o NFZ

Wyspy Iranu trzymają świat za gardło. Kluczowy punkt globalnego handlu pod kontrolą Teheranu

Czarnek uczcił pamięć Papieża Polaka. "Pamiętamy. Bronimy prawdy!"

Oficjalnie: Polska spadła w rankingu FIFA

KONIEC POLSKICH FIRM?! Tak Tusk oddaje CPK w obce ręce!

Mocny głos wiary. Ilona Januszewska debiutuje filmem „Jesteśmy”

Zderzenie cen przy kasie. Polska czy Niemcy wypadają lepiej?

Świątek ma nowego trenera. Postawiła na doświadczonego Hiszpana

Cysterna przewróciła się przed wjazdem na S2. MAMY WŁASNE ZDJĘCIA

NBA w Europie? Rośnie zainteresowanie nową ligą

Wąsik: znamy około 10 przypadków działaczy PO, którzy zostali skazani za pedofilię! TO SKANDAL!

Kapłaństwo jako dar i służba. Ważne przesłanie z Watykanu

SPRAWDŹ TO!

Kolejne ustawy z podpisem prezydenta. Dwie skierował do TK [ZNAMY SZCZEGÓŁY]

Najnowsze

Żurek znowu atakuje prezydenta. Identycznymi słowami mógłby zaatakować siebie

Czarnek uczcił pamięć Papieża Polaka. "Pamiętamy. Bronimy prawdy!"

Oficjalnie: Polska spadła w rankingu FIFA

KONIEC POLSKICH FIRM?! Tak Tusk oddaje CPK w obce ręce!

29 maja premiera filmu dokumentalnego Ilony Januszewskiej

Mocny głos wiary. Ilona Januszewska debiutuje filmem „Jesteśmy”

Przewozili ze Słowacji 12 Rosjan bez dokumentów. Wiemy kto!

SERYJNE ZABIJANIE SŁUŻBY ZDROWIA!” Klarenbach ujawnia przerażające fakty o NFZ

Cieśnina Ormuz

Wyspy Iranu trzymają świat za gardło. Kluczowy punkt globalnego handlu pod kontrolą Teheranu