Hệ thống bỏ phiếu Blockchain của Moscow hoàn toàn không an toàn

Updated: 17/08/2019 at 6:30

Một hệ thống dựa trên blockchain sẽ được sử dụng cho phép người dân Moscow bỏ phiếu trong các cuộc bầu cử thành phố vào mùa thu năm nay rất dễ bị hack, theo một lưu ý nghiên cứu từ chuyên gia mật mã người Pháp.

Với tiêu đề: “Phá vỡ sơ đồ mã hóa của hệ thống bỏ phiếu internet ở Moscow” của Pierrick Gaudry – nhà nghiên cứu đến từ tổ chức khoa học chính phủ Pháp CNRS, đã xem xét sơ đồ mã hóa được sử dụng để bảo vệ code công khai của nền tảng bỏ phiếu bầu cử chính quyền thành phố Moscow.

Gaudry kết luận rằng sơ đồ mã hóa được sử dụng trong một số phần của code là hoàn toàn không an toàn, ông giải thích:

“Nó có thể bị phá vỡ trong khoảng 20 phút khi sử dụng máy tính cá nhân tiêu chuẩn với phần mềm miễn phí được cung cấp công khai. Chính xác hơn, hacker có thể tính toán các khóa riêng từ các khóa chung. Một khi chúng biết được, bất kỳ dữ liệu được mã hóa nào cũng có thể được giải mã nhanh chóng”.

Vấn đề không nằm ở code Ethereum được sử dụng làm cơ sở cho nền tảng. Nhà nghiên cứu cho biết, phần mã hóa được sử dụng trong hệ thống Moscow là một biến thể của ElGamal và sử dụng các khóa có độ dài dưới 256 bit.

“Đây là cách quá hời hợt để bảo vệ bất kỳ sự bảo mật nào”, Gaudry nói.

Như đã công khai trên trang web của chính quyền thành phố, các cử tri từ ba khu vực bầu cử có thể chọn sử dụng hệ thống này để bầu các đại biểu của Duma thành phố Moscow, hoặc quốc hội, vào ngày 8 tháng 9.

Sau các nỗ lực thử nghiệm, trang web tuyên bố:

“Cuộc bầu cử bằng hệ thống điện tử của Moscow đảm bảo ẩn danh hoàn toàn và bí mật. Không ai có thể tìm ra liên kết giữa lá phiếu điện tử với tên của cử tri”.

Trên thực tế, Gaudry cho biết, trong trường hợp xấu nhất, mức độ mã hóa kém có nghĩa là chi tiết về tất cả các lựa chọn của cử tri sẽ bị tiết lộ ngay khi họ bỏ phiếu. Ông cho biết hậu quả của một vụ hack rất khó để xác định.

Hệ thống này đã là đối tượng của một cuộc thử nghiệm xâm nhập công khai nhằm mục đích phát hiện bất kỳ vấn đề nào như vậy vào cuối tháng 7, khi đó Gaudry đã sử dụng mã nguồn có sẵn trên Github.

Gaudry đã thông báo với đội ngũ nhân viên của Phòng công nghệ thông tin Moscow phát triển hệ thống bỏ phiếu về điểm yếu bảo mật. Họ thừa nhận rằng các khóa mật mã hiện không đủ an toàn và cho biết chúng sẽ sớm được nâng cấp lên 1.024 bit.

Việt Cường

Tạp chí Bitcoin | Coindesk

Được đề cập trong bài viết
Mới cập nhật

Vốn hóa thị trường memecoin đã giảm xuống mức thấp nhất kể từ tháng 7, khi chúng gặp khó khăn trong việc phục hồi sau những tổn thất nặng nề do cú sụt giảm mạnh của thị trường tiền điện tử vào thứ Sáu. Theo dữ liệu từ CoinMarketCap, vào... ...

Bitcoin đang trải qua một trong những thử thách quan trọng nhất trong nhiều tháng, khi giá liên tục dao động quanh ngưỡng hỗ trợ then chốt – mức từng nhiều lần ngăn cản những cú giảm sâu hơn. Tuy nhiên, quyết định liệu đồng coin này có thể đứng... ...

Giá Cardano (ADA) đang gặp khó khăn trong việc lấy lại đà tăng mặc dù có sự tham gia mạnh mẽ từ các nhà đầu tư sau đợt phục hồi gần đây của thị trường. Trong khi các nhà đầu tư bán lẻ vẫn thể hiện sự tự tin, một... ...

Giá Tron (TRX) tiếp tục giữ đà tăng, ghi nhận mức tăng gần 1% vào thời điểm viết bài ngày thứ Năm, nối tiếp mức +0,76% của phiên trước đó, trong khi thị trường tiền điện tử vẫn biến động mạnh. Dữ liệu on-chain và phái sinh cho thấy tín... ...

Chen Zhi, Chủ tịch Prince Group tại Campuchia, đã trở thành nhân vật trung tâm trong một trong những vụ bê bối lừa đảo tiền điện tử lớn nhất trong lịch sử. Trong tuần này, các cơ quan chức năng của Hoa Kỳ đã áp đặt lệnh trừng phạt đối... ...

Giá Hyperliquid (HYPE) dao động quanh mốc 37 USD trong phiên thứ Năm, sau khi giảm khoảng 6% kể từ đầu tuần. Áp lực bán tiếp tục gia tăng khi tâm lý bi quan lan rộng trên thị trường phái sinh. Sự sụt giảm của lượng hợp đồng mở (OI)... ...

Giá Hedera (HBAR) đã liên tục lao dốc trong nhiều tuần, mất thêm 5% chỉ trong bảy ngày gần đây và tổng cộng gần 24% trong vòng một tháng. Mặc dù phe bò nỗ lực kéo giá hồi phục sau cú “rơi tự do” vào Ngày Thứ Sáu Đen, HBAR... ...

Sự trở lại của stablecoin sau cú sập thị trường gần đây đã thu hút sự chú ý của giới đầu tư. Tether (USDT) và Circle (USDC) đã đồng thời phát hành 4,5 tỷ USD token mới, phản ánh nhu cầu mạnh mẽ từ thị trường. Trên mạng lưới Ethereum... ...

Nhu cầu Bitcoin đang xuất hiện những dấu hiệu đáng lo ngại khi dữ liệu mới chỉ ra sự suy giảm quan tâm từ phía người mua và khả năng điều chỉnh giá có thể xảy ra. Các nhà phân tích nhận định rằng mô hình này thường dẫn đến... ...

Dogecoin (DOGE) ghi nhận một giao dịch lớn với 132 triệu token, trị giá 27 triệu đô la, được chuyển từ một ví không xác định đến sàn Robinhood, gây lo ngại về khả năng gia tăng hoạt động bán ra. Trong quá khứ, những giao dịch quy mô lớn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode