В новой системе ЦИК обнаружили возможности для подмены протоколов, фальсификации списков избирателей и загрузки неподтвержденных итогов ДЭГ
В системе ГАС «Выборы» 2.0, которую в этом году впервые используют на едином дне голосования в сентябре, можно вручную менять данные протоколов участковых комиссий и манипулировать со списками избирателей. Модуль, принимающий итоги московского электронного голосования, не проверяет электронные подписи. Об этом говорится в материале «Важных историй».
Журналисты изучили почти 200 гигабайт материалов, полученных хакерами из инфраструктуры компании «Цифротех» — разработчика ГАС «Выборы» 2.0. Журналисты предупреждают, что отдельные компоненты могли уже измениться.
➡️ Как можно повлиять на итоги
— Изменить результаты. Данные из подписанного бумажного протокола можно ввести в систему вручную без сверки с оригиналом. Протокол, загруженный по QR-коду, тоже можно отредактировать. Система сохраняет прежние версии и имя пользователя, внесшего правку.
— Изменить список участников ДЭГ. Системный администратор территориального избиркома может вручную загрузить файл с заявлениями избирателей. Согласно доступной документации, электронная подпись для этого не нужна, а происхождение файла не проверяется. Это позволяет искусственно увеличить число участников ДЭГ.
Сама система ДЭГ — «черный ящик», о реальной работе которого наблюдатели могут судить только по официальным заявлениям разработчиков. «Цифротех» не участвует в разработке ни федерального, ни московского ДЭГ. ГАС «Выборы» 2.0 принимает уже обработанные голоса избирателей, пишет издание.
— Загрузить неподтвержденные итоги московского ДЭГ. Согласно изученному журналистами коду, модуль находит файлы электронных подписей, но не проверяет их. Данные проходят дальше, а в итоговом протоколе не остается отметки о том, что подпись не была подтверждена.
«Говорить об уязвимостях нет никакого смысла, потому что этот софт не голоса регистрирует, а обрабатывает готовые протоколы, и поменять результаты там можно на каждом шагу: и файлы руками поправить, и в базе после импорта», — заявил изданию техспециалист.
🔵 Что еще обнаружили. В выгруженной базе журналисты нашли данные 111,3 млн избирателей. «Данные гоняются в открытом виде, их никто не шифрует», — заявил источник издания. Сопоставив часть записей с данными о смертях, журналисты обнаружили не менее 104 тысяч умерших, остававшихся в списках на оккупированных территориях Украины, а также в Курской и Брянской областях.
Разработчики также вручную исправляли данные на тестовом контуре в обход процедур. Сохранилась ли возможность таких правок в рабочей системе во время выборов, неизвестно.
🔵 Контекст. ГАС «Выборы» 2.0 ввели в эксплуатацию в начале 2026 года. Она заменила систему, работавшую с конца 1990-х. Предстоящие выборы станут первой федеральной кампанией на новой системе. В августе глава ЦИК Элла Памфилова утверждала, что ГАС «Выборы» «невозможно взломать».
Накануне группировка CikLeak заявила о взломе инфраструктуры ЦИК и его подрядчиков, передав данные «Важным историям». Голосование пройдет с 18 по 20 сентября.