Krievijas atjaunotajā vēlēšanu rezultātu sistēmā atklātas ievainojamības, kas ļautu viltot balsojumu
Hakeri ieguvuši dokumentus no Krievijas jaunās vēlēšanu uzskaites sistēmas GAS Vybory 2.0 izstrādātāja, atklājot trūkumus, kas eksperta un tehnisko speciālistu vērtējumā varētu tikt izmantoti rezultātu manipulācijai.
Hakeri ir uzlauzuši uzņēmumu Tsifrotekh, kas izstrādā Krievijas atjaunoto vēlēšanu rezultātu uzskaites sistēmu GAS Vybory 2.0. Šogad šī sistēma pirmo reizi tiek izmantota federālajās vēlēšanās. Iegūtos failus hakeri nodeva izmeklētājorganizācijai iStories, kas tos analizēja kopā ar tehniskiem un vēlēšanu ekspertiem, bet secinājumus apkopojusi ziņu aģentūra Meduza.
GAS Vybory ir elektroniska platforma, kas apkopo balsojumu rezultātus no Krievijas vēlēšanām un referendumiem gan tiešsaistē, gan iecirkņos. Sistēma nav jāpiejauc ar DEG — attālinātās elektroniskās balsošanas rīku, kas ļauj vēlētājiem balsot tiešsaistē.
Ilgstoša un dārga izstrāde
GAS Vybory pirmā versija radīta vēl 90. gados un sen novecojusi, tāpēc 2019. gadā Centrālā vēlēšanu komisija pasūtīja jaunu versiju — GAS Vybory 2.0. Sistēmai bija jābūt gatavai līdz 2022. gadam, taču vēl 2025. gadā tā nebija pabeigta, lai gan tai iztērēti 20 miljardi rubļu — viens no komisijas lielākajiem izdevumu posteņiem.
Sistēmu izstrādā Rostelecom meitasuzņēmums Tsifrotekh, kas dibināts tieši šim nolūkam. Tā izstrādātāji pelna aptuveni 500 000 rubļu mēnesī, taču pats uzņēmums strādā ar zaudējumiem, ko dokumentos skaidro ar darbu pie sarežģīta, vairākus gadus ilgstoša un valstiski nozīmīga projekta.
Testēšanā sistēma vairākkārt lūza
- gada septembra vienotajā balsošanas dienā, kad sistēma tika testēta, tā vairākkārt sabruka. Tsifrotekh vadība atzinusi, ka darbinieki praktiski dzīvoja darbā un testu izdevās pabeigt tikai ar milzīgu piepūli, steidzīgi novēršot bojājumus, pirms tos pamanīja Centrālā vēlēšanu komisija.
GAS Vybory 2.0 pilnā apjomā sāka darboties 2026. gada sākumā, taču kļūdas nācās labot arī pēc palaišanas — sistēma reizēm rādīja, ka ziņojušo vēlēšanu komisiju īpatsvars pārsniedz 100%, kļūdaini aprēķināja uzvarētājus daudzmandātu apgabalos un vēlētāju sarakstos iekļāva mirušus cilvēkus.
Atklātas nopietnas ievainojamības
Elektorālais analītiķis un divi tehniskie eksperti, izpētot noplūdušo Tsifrotekh arhīvu, atklāja vairākas ievainojamības. Sistēmai trūkst aizsardzības pret protokolu aizvietošanu, bet lietotājiem ir tieša piekļuve vēlētāju sarakstiem, kas ļauj, piemēram, mākslīgi palielināt elektroniskās balsošanas grupas dalībnieku skaitu. Turklāt sistēma pieņem DEG rezultātus no Maskavas pat bez elektroniskā paraksta apstiprinājuma, kam vajadzētu novērst krāpšanu.

