Портал разработан и поддерживается АНО "Центр ПРИСП"
Меню
25 августа 2023, 19:26

100 «белых хакеров» не смогли найти уязвимостей в системе ДЭГ

Фото с сайта:
insomar.ru
Эксперты в сфере криптографии и IT проверили федеральную систему дистанционного электронного голосования на предмет взлома. Об итогах трехдневной деятельности «белых хакеров» в пятницу отчитался разработчик федеральной платформы ДЭГ ПАО «Ростелеком» на второй встрече разработчиков ДЭГ с экспертами.

«По итогам bug bounty, в которой участвовали около 100 IT-специалистов, было выявлено только три уязвимости», - рассказал директор Центра мониторинга и реагирования на кибератаки «Ростелеком-Солар» Владимир Дрюков.

В среде IT-специалистов bug bounty называют процедуру привлечения сторонних экспертов по безопасности к проверке своих программ и систем. Такой процесс ставит целью обнаружения ошибок в программном обеспечении компаний-разработчиков. Разработчик федеральной платформы ДЭГ – ПАО «Ростелеком» - в этом году провела трехдневный bug bounty. Принять участие в нем могли айтишники, готовые «в белую» зарегистрироваться для участия в поиске уязвимостей и ошибок федерального ДЭГ.

«Привлечь людей к взламыванию государственных информационных систем – это очень сложная задача, большого желания она не вызывает», - поделился с участниками встречи главный архитектор ДЭГ Юрий Сатиров.

Тестирование было организовано в рамках открытого комьюнити (хакеры должны были регистрироваться, предоставляя паспортные данные). Проводилась проверка многоэшелонированной обороны.

Всего было подано около 20 отчетов от так называемых «белых хакеров». «Из них уязвимости средней критичности было выявлено три. Только одна потребовала корректировки системы с точки зрения киберотчетности», - рассказал Владимир Дрюков.

Общий призовой фонд, выделенный «Ростелеком-Солар», составил 2 млн. рублей. Поскольку выявленные уязвимости оказались некритичные, целиком он выплачен не будет. «Тестирование системы ДЭГ шло три дня, завершилось 24 августа», - пояснил В. Дрюков.

Относительно процедуры подведения итогов выборов председатель территориальной избирательной комиссии дистанционного электронного голосования Олег Артамонов пояснил, что именно регулярное тестирование системы ДЭГ позволяет автоматизировать систему и уменьшить время вычисления электронных голосов. «Хотя процедура программного подсчета голосов занимает не более пяти минут, итоги выборов в каждом субъекте станут известны только спустя час после завершения голосования, ведь в рамках процедуры подсчета также идет работа по сверке списков и протоколов», – объяснил Артамонов.

Эксперты также обсудили высокий спрос на участие в дистанционном электронном голосовании. «На сентябрьских выборах ожидается более 1 млн. заявлений на участие в ДЭГ, поэтому нагрузка на систему будет высокой», - предположил Юрий Сатиров. При этом итоги ДЭГ, в отличие от прошлого года, будут подводиться в каждом часовом поясе отдельно. Сатиров объяснил: «Ключи шифрования и дешифрования ДЭГ для каждого часового пояса будут своими, что в свою очередь поможет снизить нагрузку на систему».
Печать
В Дагестане обсудили подготовку к единому дню голосования20:32В Марий в ЕДГ -2025 заместят 54 мандата20:20Первышов и Файзуллин обсудили реализацию инфраструктурных проектов20:16Очередные террористические действия киевского режима19:59Программа «Герои Югры» запустила второй набор для участников СВО19:44В Ростовской области кандидатов не допустили к выборам из-за судимостей19:28Лидер азербайджанской диаспоры на Урале попросился на свободу19:09Корпорация МСП: Ветераны СВО открывают свой бизнес19:05Российское присутствие в Сирии: история и перспективы19:00Мессенджер Telegram первым в России охватил 100 млн пользователей18:50Сербия на пороге гражданской войны?18:41Мужской законопроект18:25Сенатор Карелова прибыла в Воронежскую область с рабочим визитом18:18Путин перед встречей с Трампом на Аляске сделал остановку в Магадане18:07Меры поддержки семей работают в комплексе17:54Депутаты ГД предложили ввести новые льготы для будущих мам17:36Эрдоган подал в суд на главу оппозиционной партии Озеля за оскорбление17:20Общественные штабы подготовили 64 тысячи наблюдателей16:57Конъюнктурное решение, закрепленное в основном законе, опасно16:55Александр Моор: судьбу региона определяют люди16:54Курский избирком образовал избирательный участок в Ленобласти16:37Трамп назвал основные темы переговоров с Путиным16:23В Туве отмечают День республики16:10Эпоха «проблем доллара» подходит к концу?15:58В Карелии выбрали главу Калевальского района15:42Ну здравствуй, MAX!15:32Республика Корея пригласила Путина на саммит АТЭС15:11Севгоризбирком утвердил текст избирательного бюллетеня14:51
E-mail*:
ФИО
Телефон
Должность
Сумма 3 и 9 будет

Архив
«    Август 2025    »
ПнВтСрЧтПтСбВс
 123
45678910
11121314151617
18192021222324
25262728293031