Dados de eleitores russos à venda após pesquisa da Blockchain para manter Putin no poder

Dados de eleitores russos à venda após pesquisa da Blockchain para manter Putin no poder - bitcoin russaDados de mais de 1,1 milhão de cidadãos russos foram roubados e colocados à venda por US $ 1,50 cada em alguns sites, informou o jornal russo Kommersant. Os dados, consistindo exclusivamente em números de passaporte, têm pouco valor por si próprios, admitiram os vendedores em uma resposta anônima ao Kommersant.

No entanto, esses dados podem ser usados ​​para ataques de phishing quando combinados com informações de outros bancos de dados que podem ser acessados ​​em paralelo.

Segurança cibernética em risco para os cidadãos

O Departamento de Tecnologias da Informação de Moscou, responsável pelo desenho do sistema de votação, negou tudo em um comunicado à mídia. “O departamento monitora regularmente esses dados na Internet, incluindo a darknet.

A base de dados mencionada na publicação não tem nada a ver com a lista de eleitores que se inscreveram para votar online ”, escreveu a assessoria de imprensa do departamento, acrescentando que as informações nos servidores da Prefeitura de Moscou foram devidamente protegidas e "Não houve vazamentos desde o início de 2020."

A pesquisa

A votação online foi parte de uma pesquisa nacional dedicada a emendas à constituição russa, que, entre outras coisas, considerou o levantamento da restrição de dois mandatos para presidentes, efetivamente permitindo que Vladimir Putin permaneça no poder por mais tempo.

O sistema de votação online, baseado no blockchain Exonum de código aberto da Bitfury e construído com a ajuda da Kaspersky Lab, tinha proteção de dados insatisfatória. Os repórteres conseguiram decifrar os votos das pessoas e extrair os números dos passaportes de um arquivo mal protegido postado online pelas autoridades.

A votação ocorreu na última semana de junho e terminou em 1º de julho, tanto online quanto nas seções físicas. Funcionários de autoridades municipais foram forçados a votar eletronicamente, informou a BBC.

A Rússia pretende consolidar a prática de votação online

Na terça-feira, em um post oficial, o representante do departamento Artyom Kostyrko disse que o departamento comparou a captura de tela fornecida por um fornecedor com o banco de dados do eleitor e que a informação não foi verificada.

No entanto, de acordo com o fundador da empresa de segurança cibernética DeviceLock, Ashot Oganesyan, o banco de dados era genuíno e já está à venda há algum tempo. Na Rússia, todo cidadão com mais de 14 anos possui um passaporte, que serve como documento de identidade universal para qualquer tipo de interação com o governo.

Cada passaporte possui um número único e esses números foram recuperados do sistema de votação on-line e colocados à venda. A Rússia planeja consolidar a prática de votação online, apesar dos problemas mencionados acima.

Um experimento de votação de blockchain anterior ocorreu no outono de 2019 e usou o blockchain Ethereum - aqui o citação em tempo real do principal concorrente do bitcoin. Mesmo assim, um sistema de segurança fraco foi encontrado.