В новой системе ЦИК обнаружили возможности для подмены протоколов, фальсификации списков избирателей и загрузки неподтвержденных итогов ДЭГ

В системе ГАС «Выборы» 2.0, которую в этом году впервые используют на едином дне голосования в сентябре, можно вручную менять данные протоколов участковых комиссий и манипулировать со списками избирателей. Модуль, принимающий итоги московского электронного голосования, не проверяет электронные подписи. Об этом говорится в материале «Важных историй».

Журналисты изучили почти 200 гигабайт материалов, полученных хакерами из инфраструктуры компании «Цифротех» — разработчика ГАС «Выборы» 2.0. Журналисты предупреждают, что отдельные компоненты могли уже измениться.

➡️ Как можно повлиять на итоги

Изменить результаты. Данные из подписанного бумажного протокола можно ввести в систему вручную без сверки с оригиналом. Протокол, загруженный по QR-коду, тоже можно отредактировать. Система сохраняет прежние версии и имя пользователя, внесшего правку.

Изменить список участников ДЭГ. Системный администратор территориального избиркома может вручную загрузить файл с заявлениями избирателей. Согласно доступной документации, электронная подпись для этого не нужна, а происхождение файла не проверяется. Это позволяет искусственно увеличить число участников ДЭГ.

Сама система ДЭГ — «черный ящик», о реальной работе которого наблюдатели могут судить только по официальным заявлениям разработчиков. «Цифротех» не участвует в разработке ни федерального, ни московского ДЭГ. ГАС «Выборы» 2.0 принимает уже обработанные голоса избирателей, пишет издание.

Загрузить неподтвержденные итоги московского ДЭГ. Согласно изученному журналистами коду, модуль находит файлы электронных подписей, но не проверяет их. Данные проходят дальше, а в итоговом протоколе не остается отметки о том, что подпись не была подтверждена.

«Говорить об уязвимостях нет никакого смысла, потому что этот софт не голоса регистрирует, а обрабатывает готовые протоколы, и поменять результаты там можно на каждом шагу: и файлы руками поправить, и в базе после импорта», — заявил изданию техспециалист.

🔵 Что еще обнаружили. В выгруженной базе журналисты нашли данные 111,3 млн избирателей. «Данные гоняются в открытом виде, их никто не шифрует», — заявил источник издания. Сопоставив часть записей с данными о смертях, журналисты обнаружили не менее 104 тысяч умерших, остававшихся в списках на оккупированных территориях Украины, а также в Курской и Брянской областях. 

Разработчики также вручную исправляли данные на тестовом контуре в обход процедур. Сохранилась ли возможность таких правок в рабочей системе во время выборов, неизвестно.

🔵 Контекст. ГАС «Выборы» 2.0 ввели в эксплуатацию в начале 2026 года. Она заменила систему, работавшую с конца 1990-х. Предстоящие выборы станут первой федеральной кампанией на новой системе. В августе глава ЦИК Элла Памфилова утверждала, что ГАС «Выборы» «невозможно взломать».

Накануне группировка CikLeak заявила о взломе инфраструктуры ЦИК и его подрядчиков, передав данные «Важным историям». Голосование пройдет с 18 по 20 сентября.

Поделиться