Обмануть или «взломать» КОИБы в очередной раз так и не удалось

отметили
8
человек
в архиве
Обмануть или «взломать» КОИБы в очередной раз так и не удалось
В век доверия самым различным электронным технологиям, как не странно, существует много слухов и домыслов о якобы ненадёжности российской электоральной техники. В очередной раз убедиться в обратном и развеять какие-либо сомнения помогла демонстрация технических средств подсчета голосов – комплексов обработки избирательных бюллетеней (КОИБ), прошедшая 21 мая 2015 года в Центризбиркоме.

Данное мероприятие состоялось как с участием профессионалов, так и определённой оппозиционной аудитории: представителей ЦИК России, ФЦИ при ЦИК России, РЦОИТ при ЦИК России, аппарата Главного конструктора ГАС «Выборы», Избирательной комиссии Московской области, ФСТЭК России, разработчика КОИБ, кандидатов в депутаты в органы местного самоуправления городского поселения Тучково, представителей общественных движений и журналистов. Всего в очередном публичном испытании КОИБ приняли участие более 60 человек.

Демонстрировали работу КОИБов члены ЦИК России С.А. Даниленко и В.А. Крюков.

источник: cikrf.ruПубличные тестирования, в ходе которых представители различных групп участников избирательного процесса лично «проверяют на прочность» электоральную технику, уже неоднократно проводились организаторами выборов – как в Центризбиркоме и региональных комиссиях, так и на других площадках. Такие мероприятия позволяют представителям политических партий, кандидатам на выборах, наблюдателям, специалистам IT, журналистам и избирателям лично проверить технические средства подсчета голосов и еще раз убедиться в открытости и прозрачности избирательного процесса в России.

источник: cikrf.ruВ этот раз пригласить программистов для проверки КОИБ решили после того, как кандидат на досрочных выборах совета депутатов городского поселения Тучково Рузского района Виктор Имантович Алкснис выразил недоверие техническим средствам подсчета голосов – что они «дистанционно кем-то управляются». Проигравшему кандидату была предоставлена возможность испытать КОИБ силами им лично приглашенных специалистов IT.

источник: cikrf.ruПриглашение было озвучено на заседании ЦИК России и опубликовано на официальном сайте Центризбиркома.

21 мая 2015 года В.И. Алкснис с группой программистов и участников общественного контроля на выборах прибыл в Центризбирком и принял участие в публичном тестировании КОИБ.

Тестировался тот же самый КОИБ, который был установлен 26 апреля 2015 года на избирательном участке № 2695 и использовался в день голосования при проведении досрочных выборов Совета депутатов городского поселения Тучково.

источник: cikrf.ruВ ходе публичного мероприятия был составлен и напечатан протокол об итогах голосования, а также проведен контрольный (ручной) пересчет результатов голосования. Результаты совпали. Все желающие получили копии распечаток распределения голосов избирателей и копии протоколов об итогах голосования.

источник: cikrf.ru

На этапе формирования и распечатывания протокола об итогах голосования один из участников мероприятия – программист, член УИК и наблюдатель Евгений Валерьевич Федин осуществил попытку непосредственного воздействия на КОИБ (что в реальных выборах является уголовно наказуемым). Он попытался установить USB flash-накопитель с неизвестным программным продуктом в USB разъем КОИБ взамен извлеченного штатного USB flash-накопителя с исходными данными, подготовленными средствами ГАС «Выборы». На результаты тестирования это не повлияло – результаты голосования в протоколе об итогах голосования остались неизменными.

источник: cikrf.ru

Все действия с КОИБ проводились открыто в присутствии участников мероприятия, которым была предоставлена возможность участвовать в голосовании, задавать вопросы и получать мотивированные ответы.

Результаты пересчета полностью совпали с результатами, полученными с помощью КОИБ. Возможность дистанционного воздействия на работу участковых избирательных комиссий и находящихся в их пользовании технических средств подсчета голосов не выявлено.

Публичное тестирование 21 мая 2015 года еще раз подтвердило надежность и беспристрастность КОИБ.
Добавил laserpress laserpress 22 Мая 2015
проблема (3)
Комментарии участников:
fStrange
-2
fStrange, 22 Мая 2015 , url
Он попытался установить USB flash-накопитель с неизвестным программным продуктом
Вот это хакер!
Это в юмор надо было а не в железо\гаджеты.
Перепощу на n2ru.info. Спасибо за чистую и незамутненную новость.

Кстати а почему первоисточник не указан? www.cikrf.ru/news/cec/2015/05/21/03.html
laserpress
+1
laserpress, 22 Мая 2015 , url
На следующий раз вы можете прийти со своей флешкой и со своим «известным программным продуктом». Напишите, пожалуйста, заявку в ЦИК… Не сомневаюсь, что им не составит труда вас пригласить.
Юморист это вы и те, кто пытается оболгать всё, что связано с российской государственностью.

P.S.: Обладаю ЗАКОННЫМ правом не цитировать первоисточник.
fStrange
-4
fStrange, 22 Мая 2015 , url
кто пытается оболгать всё, что связано с российской государственностью.
Это абсолютно не нужно. достаточно лишь указывать на ваши же факты, как я кстати и сделал.
Ворье у власти смешно, со своими попытками выглядеть честным.

Дали программисту в очочках всунуть флешку. Ох и ах.
КОИБ так не проверить. Так даже умный утюг не проверить.
laserpress
+1
laserpress, 22 Мая 2015 , url
В чём проблема-то?
Если вас не устраивает квалификация программиста-наблюдателя и вы хотите показать свою более высокую квалификацию, то вперёд и с песней!
Я же говорю: подайте заявку в ЦИК, вам, наверняка, предоставят в следующий раз возможность провести самостоятельное тестирование.
Только не забывайте, что при демонстрации все КОИБ опечатаны и не могут быть вскрыты физически. Всё остальное — на здоровье.
Fireleo
+1
Fireleo, 22 Мая 2015 , url
Эм-м-м, а ты в курсе что, например, вставив нужную «флешку» в банкомат, можно его полностью опустошить? Или на курсах по «джумле» такого не говорят?
fStrange
-3
fStrange, 22 Мая 2015 , url
дилетант и дурачок. Поучи радиоэлектронщика с университетским дипломом и прогера по профессии, что и как взламывать.

мало вставить флешку в банкомат. Надо иметь доступ чтобы загрузить содержимое. Надо как минимум знать его архитектуру и версию ОС. И если стоят последние патчи, то хакер получит жопу с ручкой вместо денег.

Архитектура КОИБа не известна, операционка не известна, даже не известно стандартный там usb или какая та security модификация. Классическая «блекбокс» задача. «Блекбокс» не сломать одной вставкой флешки.

Насмотрятся идиотских фильмов про хакеров, потом развесив уши сами что то рассказывают.
Fireleo
+1
Fireleo, 22 Мая 2015 , url
Аббревиатура HID, тебе о чём-нибудь говорит? И о том что в банкомате стоит IBM-совместимый системник ты конечно тоже не в курсе? А знаешь когда закончилась поддержка windows XP?

«Блекбокс» не сломать одной вставкой флешки.
Без первоначального исследования, да. Думаешь, он тупо вставил первую попавшуюся флешку?

Самое смешное, что ты этим комментом только подтвердил начальное сообщение — взломать КОИБ совсем не просто.
fStrange
0
fStrange, 22 Мая 2015 , url
Дурачок. Далеко не в каждом автомате стоит хрюшка. Не говоря уж о том, что некоторые аппараты имеющие кастомные патчи.

Самое смешное, что ты этим комментом только подтвердил начальное сообщение — взломать КОИБ совсем не просто.
а я и не говорил что просто. Просто тому кто имеет связь с разработчиком. То есть ворью у власти. Но им и взламывать ничего не надо. Коибов немного, да и вбросы и другие способы никто не отменял.

И повторюсь, это не проверка на уязвимость, а шоу. Это клинический факт. И именно эти попытки пыжиться делают власть настолько смешной.

Только Алкснис мог поверить наверно в это шоу и прочие динозавры эпохи СССР, которые в компах ни бумбум.
Fireleo
+1
Fireleo, 22 Мая 2015 , url
Далеко не в каждом автомате стоит хрюшка.
Ага, только в 95%. Где-то в единичных случая в качестве эксперимента семерка, а в самых запущенных windows ME или OS/2. Когда на них, в последний раз патчи выпускались?
fStrange
+1
fStrange, 22 Мая 2015 , url
Статистикой не владею. Но это увод в сторону, мне вообще банкоматы неинтересны.

То что блекбокс вставкой флешки не взломать это факт. Т.е. вышеуказанное действия профанация.
Fireleo
+2
Fireleo, 22 Мая 2015 , url
То что блекбокс вставкой флешки не взломать это факт.
Нет это твоя тупая фантазия. Если ты не знаешь как работает система то с чего ты решил, что можешь рассказывать как её можно взломать, а как нет? Если КОИБ подгружает данные с флешки
взамен извлеченного штатного USB flash-накопителя с исходными данными, подготовленными средствами ГАС «Выборы».
то это, потенциальный путь взлома.
fStrange
+1
fStrange, 22 Мая 2015 , url
. Если ты не знаешь как работает система то с чего ты решил, что можешь рассказывать как её можно взломать, а как нет? Если КОИБ подгружает данные с флешки
Дурень, в отличие от тебя я знаю как проводится блекбокс тестирование.
Fireleo
+2
Fireleo, 22 Мая 2015 , url
А чего тогда чушь несёшь если знаешь?

На пальцах — ты не знаешь можно ли через USB получить доступ к системе и на основании своего незнания заявляешь, что это невозможно.
fStrange
-2
fStrange, 22 Мая 2015 , url
Полудурок. Я уже сказал тебе. Повторяю. Так блекбокс тестирование не проводится. Т.е. это дешевая профанация.

И что характерно даже такие как ты это понимают, поэтому у новости и минимум голосов. Не хотите выставлять в топ это посмешище.

Аривидерчи, утомил ты меня.
Fireleo
+3
Fireleo, 22 Мая 2015 , url
Что-то я пропустил, а когда ты получил диплом по специальности «блекбокс тестирование»?

И еще, ты как-нибудь научись различать тестирование и попытку атаки. Ещё раз повторю вопрос: он по твоему первую попавшуюся флешку ставил? Или как-то иследовал вопрос и готовился?
laserpress
+2
laserpress, 22 Мая 2015 , url
Я так понимаю заключениям нашей ФСТЭК вы тоже не доверяете? Или пояснить что это за служба?
Ну и самое главное при любом несовпадении числа бюллетеней в КОИБе и в документах — следует автоматически физический пересчёт комиссией всех бюллетеней. Это нормативно прописано. А еще бывают внеплановые пересчёты по решению УИК и вышестоящих комиссий. Способов контроля достаточно. Но факты — вещь неумолимая. КОИБ не обмануть.
fStrange
-2
fStrange, 22 Мая 2015 , url
следует автоматически физический пересчёт комиссией всех бюллетеней
:))))) смешно да.
Нормы в путинском государстве существуют только для граждан. А не касты не прикасаемых. У них только привилегии.
laserpress
0
laserpress, 22 Мая 2015 , url
Поддержу предыдущие мнения ньюсхантеров. Вы просто клоун и врун. Вы лепите чушь, не доверяете существующей системе выборов. Вам, например, известно как создаются УИК? Каков должен быть состав комиссий? Если вы не доверяете лицам, предложенным в состав всеми партиями, общественными организациями, трудовыми коллективами, то тогда посчитайте всех наблюдателей от всех кандидатов. Случайно ли, когда один такой наблюдатель, как вы, видит только никем и ничем не подтверждаемые нарушения, а другие нет? Ну, конечно нет. Вы же ОСОБЕННЫЙ…
Fireleo
+2
Fireleo, 22 Мая 2015 , url
Лицензия ФСТЭК — это очень серьёзно. Но ведь наш оппонент считает что всё делается по приказу Путина. И КОИБ из фанеры сделают и лицензию нарисуют.
Fireleo
+2
Fireleo, 22 Мая 2015 , url
Ты смотри-ка подредактировал. Это ты-то прогер по профессии? Ладно, допустим. А каким боком умение клепать сайты в конструкторе соотносится с устройством банкомата?

Blackbox, на практике, как раз таки и взламывается всякой хернёй за счет самонадеянных разработчиков, которые считаю, то раз они никому не сказали как система работает, то никто и не догадается, а значит можно о безопасности не заботиться.
Да и почти всегда выгоднее использовать готовое решение в место написания своего, а значит никаких Blackbox'ов.

Насмотрятся идиотских фильмов про хакеров, потом развесив уши сами что то рассказывают.
В отличии от тебя, я имею практический опыт общения, с этими самыми, банкматами.
saxxxy
+2
saxxxy, 22 Мая 2015 , url
Поучи радиоэлектронщика с университетским дипломом и прогера по профессии, что и как взламывать.

Детский сад. Ты врун и клоун, а не радиоэлектронщик, правда врун и клоун с дипломом ))))


Войдите или станьте участником, чтобы комментировать