Ученый ТТУ обнаружил ряд пробелов в системе аудита электронного голосования

Ученый Таллиннского технического университета Тарво Трейер обнаружил, что действующая система аудита электронных выборов может не выявлять возможные манипуляции. Государственная служба по организации выборов утверждает, что электронные выборы по-прежнему безопасны.
Государственная служба по организации выборов с помощью приложения обработки голосов проверяет целостность данных электронной избирательной урны и чтобы в случае неоднократного э-голосования был учтен только последний поданный голос, а также чтобы были аннулированы электронные голоса избирателей, проголосовавших позднее на избирательном участке, сообщила "Актуальная камера".
Государственная служба по организации выборов также организует аудит электронного голосования. Задача аудитора – убедиться, что подсчитанные электронные голоса совпадают с теми, которые избиратели отправили со своих компьютеров в электронную избирательную урну.
С 2024 года Государственная служба по организации выборов сотрудничает с учеными Таллиннского технического университета (ТТУ), чтобы сделать аудит электронного голосования более прозрачным, понятным и автоматизированным.
Изучивший систему аудирования научный сотрудник факультета инфотехнологий ТТУ Тарво Трейер искусственно создавал ошибочные ситуации, чтобы посмотреть, как на них реагирует официальный аудиторский инструмент для проверки.
"Я создал множество пробных избирательных урн и в каждую искусственно внес какую-то ошибку. А затем показал, что аудиторы могли бы использовать их для обучения, для проверки своих инструментов – способны ли эти инструменты выявлять такие ситуации", – пояснил Трейер.
Он выявил 37 возможных сценариев ошибок, из которых в эксперименте использовал 17. Контрольный инструмент аудиторов обнаружил лишь пять из них.
Так, инструмент для проверки не выявил ситуацию, при которой в электронную избирательную урну был добавлен незаметный, так называемый голос-призрак. Кроме того, система признала действительным электронный голос, хотя избиратель позже изменил свой выбор, проголосовав на участке.
Трейер подчеркнул, что из его работы не следует делать вывод, будто он выявил атаку на систему электронного голосования или что обнаруженные им риски реализовались.
"Я не анализировал и не аудировал реальное голосование. Я показал возможности более глубокого и системного анализа, – отметил он. – Мы могли бы стремиться к тому, чтобы при выявлении ситуаций, которые должен проверять аудитор, они постепенно добавлялись в предложенный мною перечень. Это обеспечивало бы прозрачность и ясность, что именно делается и что не делается".
Государственная служба по организации выборов: речь не идет об уязвимостях безопасности
Глава Государственной службы по организации выборов Арне Койтмяэ подчеркнул, что электронное голосование по-прежнему безопасно.
"Электронное голосование используется уже 20 лет, оно было всесторонне протестировано. И сейчас также можно сказать, что голосование безопасно и все необходимое было аудировано", – сказал Койтмяэ.
Он подчеркнул, что Трейер не выявил уязвимостей безопасности.
"Речь все-таки шла о тестировании аудиторского приложения, которое не учитывало другие проверки. Со своей стороны мы можем сказать, что к следующим выборам автоматизация будет внедрена", – сказал он.
К парламентским выборам 2027 года Государственная служба по организации выборов намерена разработать программное решение, с помощью которого аудитор сможет самостоятельно выполнить все проверки электронных голосов, которые Государственная служба по организации выборов проводит при обработке голосов в вечер дня выборов.
"Если сейчас аудитор убеждается в том, что Государственная служба по организации выборов проводит все необходимые проверки, то в дальнейшем аудитор сможет выполнять эти же проверки сам", – пояснил Койтмяэ.
Редактор: Евгения Зыбина




















