Rusijos rinkėjų duomenys apie pardavimą po „Blockchain“ apklausos, siekiant išlaikyti Putiną valdžioje

Rusijos rinkėjų duomenys apie pardavimą po „Blockchain“ apklausos, kad Putinas liktų valdžiojeTam tikrose interneto svetainėse buvo pavogta ir parduota daugiau kaip 1,1 milijono Rusijos piliečių duomenys, kurių kiekvienas buvo parduotas po 1,50 USD, pranešė Rusijos laikraštis „Kommersant“. Duomenys, susidedantys tik iš paso numerių, patys savaime neturi didelės vertės, pripažino pardavėjai, anonimiškai atsakydami į „Kommersant“.

Tačiau šie duomenys gali būti naudojami sukčiavimo atakoms, kai jie derinami su informacija iš kitų duomenų bazių, prie kurių galima prisijungti lygiagrečiai.

Kibernetinis saugumas kelia pavojų piliečiams

Maskvos informacinių technologijų departamentas, atsakingas už balsavimo sistemos kūrimą, pareiškime žiniasklaidai paneigė visą šį reikalą. „Departamentas reguliariai stebi internetą, ar nėra tokių duomenų, įskaitant„ darknet “.

Publikacijoje minima duomenų bazė neturi nieko bendra su rinkėjų, kurie užsiregistravo balsuoti internetu, sąrašu “, - rašė departamento spaudos tarnyba ir pridūrė, kad informacija apie Maskvos rotušės serverius buvo tinkamai apsaugota ir - Nutekėjimų nebuvo nuo 2020 m. Pradžios.

Apklausa

Balsavimas internetu buvo nacionalinės apklausos, skirtos Rusijos konstitucijos pataisoms, dalis, kurioje, be kita ko, buvo svarstoma panaikinti prezidentams nustatytą dviejų kadencijų apribojimą, leidžiantį Vladimirui Putinui ilgiau išlikti valdžioje.

Balsavimo internetu sistema, pagrįsta „Bitfury“ atvirojo kodo „Exonum“ blokų grandine ir sukurta padedant „Kaspersky Lab“, turėjo blogą duomenų apsaugą. Žurnalistai sugebėjo iššifruoti žmonių balsus ir išgauti pasų numerius iš silpnai saugomos bylos, kurią internete paskelbė valdžios institucijos.

Balsavimas vyko paskutinę birželio savaitę ir baigėsi liepos 1 dieną tiek internete, tiek fizinėse rinkimų apylinkėse. Savivaldybės institucijų darbuotojai buvo priversti balsuoti elektroniniu būdu, pranešė BBC.

Rusija siekia įtvirtinti internetinio balsavimo praktiką

Antradienį departamento atstovas Artyomas Kostyrko oficialiame pranešime teigė, kad departamentas palygino pardavėjo pateiktą ekrano kopiją su rinkėjų duomenų baze ir kad informacija nėra patikrinta.

Tačiau, pasak kibernetinio saugumo firmos „DeviceLock“ įkūrėjo Ashoto Oganesyano, duomenų bazė buvo tikra ir jau kurį laiką parduodama. Rusijoje kiekvienas vyresnis nei 14 metų pilietis turi pasą, kuris yra universalus asmens dokumentas bet kokiam bendravimui su vyriausybe.

Kiekvienas pasas turi unikalų numerį, ir šie numeriai buvo gauti iš internetinės balsavimo sistemos ir pateikti pardavimui. Nepaisant aukščiau paminėtų klausimų, Rusija planuoja įtvirtinti balsavimo internetu praktiką.

Ankstesnis „blockchain“ balsavimo eksperimentas įvyko 2019 m. Rudenį ir naudojo „Ethereum blockchain“ - čia citata realiu laiku didžiausio pretendento į bitkoinus. Vėlgi, buvo pastebėta silpna apsaugos sistema.