Поділитися цією статтею

El sistema de votación blockchain de Moscú es "completamente inseguro", afirma un investigador.

Un sistema blockchain que pronto se utilizará para permitir a los residentes de Moscú votar en las elecciones es actualmente fácil de hackear, según un investigador.

Moscow and state duma

Un sistema basado en blockchain que se utilizará para permitir a los residentes de Moscú votar en las elecciones municipales de este otoño es muy fácil de hackear, según una nota de investigación de un experto en criptografía francés.

Titulado "Rompiendo el esquema de cifrado del sistema de votación por Internet de Moscú", elpapelPor Pierrick Gaudry, investigador de la institución científica gubernamental francesa CNRS, analizó el esquema de cifrado utilizado para proteger el código público de la plataforma de votación electrónica basada en Ethereum del gobierno de la ciudad de Moscú.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Long & Short вже сьогодні. Переглянути Всі Розсилки

Gaudry concluyó que el esquema de cifrado utilizado en parte del código "es completamente inseguro", y explicó:

Se puede descifrar en unos 20 minutos con una computadora personal estándar y utilizando únicamente software gratuito disponible públicamente. Más precisamente, es posible calcular las claves privadas a partir de las claves públicas. Una vez conocidas, cualquier dato cifrado se puede descifrar tan rápido como se crea.

Para ser claros, el problema no radica en el código de Ethereum utilizado como base de la plataforma. El cifrado utilizado en el sistema de Moscú, según el investigador, es una variante de... El Gamaly utiliza claves que tienen "menos de 256 bits de longitud".

"Esto es demasiado corto para garantizar cualquier seguridad", dijo Gaudry.

Como se indica en el comunicado de la administración de la ciudadsitio webLos votantes de tres distritos electorales pueden optar por utilizar el sistema para elegir diputados para la Duma de la ciudad de Moscú, o parlamento, el 8 de septiembre.

En relación con el esfuerzo de prueba, el sitio afirma:

Las elecciones electrónicas de Moscú garantizan el anonimato absoluto y el secreto del voto. ONE puede asociar un resultado electrónico con el nombre del votante.

De hecho, Gaudry dijo que, "en el peor de los casos", el pobre nivel de cifrado actual significaría que los detalles de las elecciones de todos los votantes "serían revelados a cualquiera tan pronto como emitieran su voto". Sin embargo, agregó que, al no haber leído el protocolo del sistema, las consecuencias de un posible ataque informático son difíciles de determinar.

Para ser justos con el equipo de desarrollo, el sistema había sido objeto de una "prueba de intrusión pública" destinada a detectar tales problemas a fines de julio, con Gaudry usando el código fuente disponible en Github.

Gaudry se puso en contacto con el equipo del Departamento de Tecnología de la Información de Moscú que desarrolla el sistema de votación para informarles sobre la vulnerabilidad de seguridad. admitidoque las claves criptográficas actualmente no son lo suficientemente seguras y dijo que pronto se actualizarán a 1.024 bits.

Moscúimagen vía Shutterstock

Daniel Palmer

Daniel, ONE de los Colaboradores más veteranos de CoinDesk y ahora ONE de nuestros editores de noticias, ha escrito más de 750 artículos para el sitio. Cuando no escribe ni edita, le gusta hacer cerámica. Daniel tiene pequeñas cantidades de BTC y ETH (Ver: Regulación editorial).

Picture of CoinDesk author Daniel Palmer