18 сентября 2026, 11:15
В ПО для выборов внедрили возможность подменять протоколы и не проверять подлинность голосов на ДЭГ — «Важные истории»
Проект «Важные истории» опубликовал утечку от разработчиков новой ГАС «Выборы».
Ответственность за взлом на себя взяла некая CikLeak; само название подразумевает, что это политическая хакерская группировка. Что это за люди, где они живут и кто им платит, неизвестно. Когда на самом деле произошла атака, не сообщается; Элла Памфилова жаловалась на хакеров несколько месяцев назад. Авторы говорят, что «изучили почти 200 гигабайт технической документации, внутренних переписок и созвонов разработчиков», а также получили заключение от «независимых технических и электоральных экспертов».
Это не первый раз, когда «Важные истории» публикуют информацию от неких хакеров. В конце прошлого года по аналогичной схеме в сеть слили документы разработчика «Микорд», который занимался разработкой реестров повесток и мобилизованных. Две недели назад там также опубликовали данные от разработчика шпионского СОРМ ФСБ (человек не скрывал имени).
На этот раз жертвой хакерской атаки стала организация «Цифротех», которая занималась разработкой второй версии ГАС «Выборы». В сеть попала в том числе переписка из рабочих чатов сотрудников компании. «Цифротех» фактически стал подразделением «Ростелекома». Его сотрудники получают от государства медали за исполнение госзаказа. Перимечательно, что к разработке привлекали субподрядчиков из «Рокитсофт» (экс-«КРОК Регион»), «Систематика», «Стэп Лоджик», «Открытый код», «Айтеко», «ВС Лаб» и других частных компаний.
Важно отметить, что дистанционное электронное голосование (ДЭГ) в «Выборы 2.0» не входит и существует отдельно, на специальных серверах. ГАС просто получает протоколы, считает их и вносит в протокол. «Цифротех» в разработке ДЭГа не участвовал.
По подсчётам авторов текста, запуск «Выборы 2.0» затянули на четыре года, а общая стоимость проекта превысила 20 миллиардов рублей. На старую и новую ГАС уходила большая часть бюджета, которую выделяли ЦИКу.
Программисты, которые посмотрели код, говорят, что он представляет собой обычный порт старой системы для новых сборок «железа». По словам одного из них, «большую часть времени разработчики потратили на то, чтобы разобраться в старой системе, запустить ее на новом оборудовании и внести несколько доработок, а затем — массово чинить возникшие ошибки». В чатах разработчики жаловались, что им приходится закупать российские ноутбуки, «клавы, мышки и мониторы», чтобы выполнить бюрократические требования по импортозамещению.
Разработка шла неравномерно: руководство то массово нанимало программистов, то проводило резкие сокращения штата. Директор по разработке Александр Минченко говорил, что к началу прошлого года система была не готова — у неё «выявили порядка 7 тысяч замечаний, из них порядка 500 — это критические замечания», — и что запустить её в этом году помогли только оплачиваемые переработки разработчиков. Некоторым пришлось работать в здании ЦИК, потому что сервера закрытого контура, который специально отключили от интернета, находятся именно там.
Тем не менее, хакерская атака позволила понять, как устроена система и какие у неё проблемы. Во время тестирования оказалось, что серера некорректно рассчитывают процент отчитавшихся избиркомов и показывают значения выше 100%. Программа ошибалась при назначении победителей в многомандатных округах и при формировании протоколов по результатам выборов. Во время проверки в Башкортостане в списках избирателей несколько раз находили умерших.
Иногда ПО не проверяет личность избирателя по системам налоговой и ЦБ. Более того, выяснилось, что на аннексированных территориях «Выборы 2.0» работает только частично, с ограничениями даже на размер передаваемых файлов. Разработчики жаловались, что после переименования крупной улицы или населённого пункта система просто не сможет обновиться.
Программисты говорят, что код написан таким образом, чтобы сотрудники избирательных комиссий и любые другие люди с доступом к системе могли вручную подделывать протоколы, даже если формально их загружают автоматическим способом. Отдельно отмечается, что сисадмины территориальных комиссий смогут вручную вносить людей в списки. В «Важных историях» это считают уязвимостями, хотя не исключено, что ПО специально так написано для фальсификации результатов.
Отдельно отмечается проблема с работой ДЭГа. Как выяснилось, каждый голос должен быть подписан особой подписью и верифицирован перед внесением в протокол. При этом программисты утверждают, что у московского ДЭГа подписи фактически не проверяют, то есть администратор сможет отправить в «Выборы 2.0» любые голоса, какие захочет, и система обязана будет их учесть.
«Однако код компонента МВ Москва, куда подгружаются результаты электронного голосования в столице, содержит важную уязвимость. Система находит файлы подписей, но не проводит их проверку и пропускает файлы с результатами, даже если они не подтверждены электронной подписью. Когда результаты ДЭГ доходят до протокола, в системе не сохраняется информации о том, что исходные результаты не были подкреплены электронной подписью."Говорить об уязвимостях нет никакого смысла, потому что этот софт не голоса регистрирует, а обрабатывает готовые протоколы, и поменять результаты там можно на каждом шагу: и файлы руками поправить, и в базе после импорта", — пишут «Важные истории» со ссылкой на одного из своих аналитиков.
По данным «Эха», в России с выборов сняли четверть кандидатов от «Яблока». Власти Тюмени потребовали ограничить продажу зелёнки и йода во время выборов. На прошлых выборах ими нередко заливали урны.