Share this article

Sistema de votação blockchain de Moscou é "completamente inseguro", diz pesquisador

Um sistema de blockchain que em breve será usado para permitir que os moradores de Moscou votem nas eleições é atualmente fácil de hackear, de acordo com um pesquisador.

Moscow and state duma

Um sistema baseado em blockchain que será usado para permitir que os moradores de Moscou votem nas eleições municipais neste outono é muito fácil de hackear, de acordo com uma nota de pesquisa de um especialista francês em criptografia.

Intitulado "Quebrando o esquema de criptografia do sistema de votação pela Internet de Moscou", opapelpor Pierrick Gaudry, um pesquisador da instituição científica governamental francesa CNRS, analisou o esquema de criptografia usado para proteger o código público da plataforma de votação eletrônica baseada em ethereum do governo da cidade de Moscou.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto for Advisors Newsletter today. See all newsletters

Gaudry concluiu que o esquema de criptografia usado em parte do código "é completamente inseguro, explicando:

"Ele pode ser quebrado em cerca de 20 minutos usando um computador pessoal padrão, e usando apenas software livre que esteja disponível publicamente. Mais precisamente, é possível calcular as chaves privadas a partir das chaves públicas. Uma vez que estas são conhecidas, quaisquer dados criptografados podem ser descriptografados tão rapidamente quanto são criados."

Para ser claro, o problema não é com o código Ethereum usado como base para a plataforma. A criptografia usada no sistema de Moscou, disse o pesquisador, é uma variante de ElGamale usa chaves que têm "menos de 256 bits de comprimento".

"Isso é muito, muito curto para garantir qualquer segurança", disse Gaudry.

Conforme consta no edital da administração municipalsite, eleitores de três círculos eleitorais podem escolher usar o sistema para eleger deputados para a Duma da Cidade de Moscou, ou parlamento, em 8 de setembro.

Para o esforço de teste, o site afirma:

"As eleições eletrônicas de Moscou garantem anonimato completo e sigilo do voto. ONE pode associar um retorno eletrônico ao nome do eleitor."

Na verdade, Gaudry disse, "no pior cenário", o baixo nível de criptografia atual significaria que os detalhes das escolhas de todos os eleitores "seriam revelados a qualquer um assim que eles votassem". Ele acrescentou, porém, que, por não ter lido o protocolo do sistema, as consequências de um possível hack são difíceis de identificar.

Para ser justo com a equipe de desenvolvimento, o sistema foi submetido a um "teste de intrusão pública" com o objetivo de detectar quaisquer problemas desse tipo no final de julho, com Gaudry usando o código-fonte disponibilizado no Github.

Gaudry entrou em contato com a equipe do Departamento de Tecnologia da Informação de Moscou que estava desenvolvendo o sistema de votação sobre a falha de segurança. Eles reconhecidoque as chaves criptográficas não são suficientemente seguras no momento e disseram que elas seriam atualizadas para 1.024 bits em breve.

Moscouimagem via Shutterstock

Daniel Palmer

Anteriormente um dos Colaboradores mais antigos do CoinDesk, e agora um dos nossos editores de notícias, Daniel é autor de mais de 750 histórias para o site. Quando não está escrevendo ou editando, ele gosta de fazer cerâmica. Daniel possui pequenas quantidades de BTC e ETH (Veja: Política Editorial).

Picture of CoinDesk author Daniel Palmer