• Home
  • Chimie
  • Astronomie
  • Énergie
  • La nature
  • Biologie
  • Physique
  • Électronique
  • Un chercheur français pirate le nouveau système de vote électronique de Moscou

    Le chercheur français a déclaré qu'un pirate informatique n'aurait eu besoin que de 10 minutes pour déchiffrer le code

    Un chercheur français a révélé une faille de sécurité dans un système de vote électronique qui sera utilisé lors des élections municipales du mois prochain à Moscou, donner potentiellement aux pirates l'accès aux choix des électeurs.

    L'Université de Lorraine et l'institut de recherche français CNRS ont déclaré cette semaine que le cryptographe avait relevé un défi lancé par la radio Echo de Moscou pour tester le système en cours de déploiement pour le vote.

    « Moins d'un mois avant que Moscou essaie de voter en ligne pour élire le nouveau parlement de la ville, un cryptographe français vient de révéler une faille de sécurité pour le protocole en cours de test, ", ont indiqué les deux institutions dans un communiqué.

    Le chercheur, Pierrick Gaudry, a réussi à déchiffrer le code source publié quotidiennement dans le cadre d'un test public depuis fin juillet.

    Gaudry n'a eu besoin que de 20 minutes pour casser le code de cryptage, ou "clé privée", qui est censé protéger l'identité et les choix des électeurs. Il utilisait un ordinateur standard et des logiciels libres largement disponibles.

    "Selon lui, un hacker aurait pu obtenir cette clé privée en seulement 10 minutes, " ils ont dit.

    « Dans le pire des cas, les votes de tous les électeurs utilisant ce système seraient révélés à n'importe qui dès qu'ils exprimeraient leur vote, " Gaudry a écrit ses conclusions dans un document de recherche publié en ligne.

    Depuis la mi-juillet, Moscou a vu une vague de rassemblements attirer des dizaines de milliers de personnes dans les rues après que des personnalités de l'opposition aient été empêchées de se présenter aux élections au parlement de la ville de Moscou le 8 septembre.

    Le système de vote en ligne, disponible sur le site de la mairie, nécessite des informations de passeport, adresse du domicile et autres informations sensibles, et utilise la vérification par SMS.

    Les responsables disent que les tests du système ne seront pas terminés avant la semaine prochaine, quelques jours avant les élections.

    Depuis la parution de l'article de Gaudry le 14 août, Les autorités de Moscou ont déclaré que le code de cryptage a été rendu plus complexe, et sera divisé en sept parties distinctes maintenues séparées jusqu'à la fin du vote.

    Le rédacteur en chef de l'Echo de Moscou, Alexeï Venediktov, a annoncé mardi sur sa chaîne Telegram qu'il avait remis à Gaudry un prix d'un million de roubles (15 $, 000). D'autres récompenses seraient offertes à toute autre personne ayant exposé des violations dans le système.

    © 2019 AFP




    © Science https://fr.scienceaq.com