Завершилось тестирование московской системы электронного голосования
На прошлой неделе в Москве завершилось двухдневное тестирование дистанционного электронного голосования (ДЭГ) перед выборами в Госдуму и довыборами в Мосгордуму.
Цифры и факты:
- Всего в тестировании приняли участие более 146 тыс. москвичей (при ожидаемом уровне в 100 тыс.). Большинство из них — в первый день: 107 тыс. человек.
- Около 10% из них воспользовались функцией переголосования.
- Всплеск активности пользователей наблюдался по вечерам, когда большинство москвичей приходят с работы.
- За первый день голосования серьезных сбоев в работе системы не зафиксировано.
- За время тестового голосования хакеры пытались проверить систему 14 раз. Ни одна из попыток взломать систему не увенчалась успехом.
- Для участия в тестировании ДЭГ не требовалась предварительная регистрация.
- Во время тестирования испытывалась функция голосования для слабовидящих с помощью голосового помощника.
- В ходе тестирования также испытывалась новая функция перелистывания бюллетеней.
На какие вопросы отвечали
Принять участие в ДЭГ могли только жители Москвы старше 18 лет с постоянной регистрацией и полной учетной записью на портале mos.ru, которую имеют, по данным мэрии, 4,6млн пользователей.
Участникам предлагалось заполнить два бюллетеня. В первом задавался вопрос:
«По вашему мнению, работники каких профессий, непосредственно контактирующие с гражданами, должны пройти обязательную вакцинацию от COVID-19 (при условии отсутствия медотвода)?».
Можно было выбрать несколько из 11 вариантов ответа.
Второй бюллетень содержал вопрос:
«Какой приоритет развития городской инфраструктуры вы бы выбрали для отрасли транспорта?».
Вариантов ответа предлагалось только два: развитие общественного транспорта или личного транспорта. Отметим, что интерфейс системы не имел возможности отказа от участия в этом вопросе.
Результаты голосования приводит Общественный штаб по наблюдению за выборами в Москве:
Перелистывание бюллетеней
В ходе тестирования испытывалась новая функция перелистывания бюллетеней. Она необходима потому, что 2021 году в Москве одновременно пройдут:
- выборы в Госдуму;
- довыборы в Мосгордуму по двум округам;
- муниципальные выборы в районе Щукино.
В зависимости от места жительства граждане получат от двух до четырех бюллетеней. На обычном участке во время многоуровневых выборов избиратель может проголосовать только по бюллетеням, например, в Госдуму, а бюллетени на выборы других уровней, например, не брать или взять, но испортить. Однако при тестировании ДЭГ участники не смогли найти в интерфейсе возможности перелистнуть первый бюллетень, оставив его незаполненным, и перейти к голосованию сразу по второму вопросу.
Отложенное голосование
Основной целью двудневной тренировки была проверка функции «Отложенное голосование» — она позволяет проголосовать снова при техническом сбое или отсутствии интернета — т. е. избиратель может в течение одного дня несколько раз открыть бюллетень и изменить свой выбор. При этом учитывается только последний вариант. Однако чаще чем раз в три часаизменить голос нельзя. Нельзя изменить свой выбор и за три часа до окончания голосования. 29 июля эта опция была недоступна с 20:59, а 30-го — с 16:59.
По предварительной статистике, менее 10 процентов участников воспользовалось функцией отложенного голосования в ходе теста ДЭГ.
Начальник Управления по совершенствованию территориального управления и развитию смарт-проектов Правительства Москвы, разработчик московской платформы ДЭГ Артем Костырко сообщил, что такой небольшой процент от количества людей, воспользовавшихся отложенным голосованием, говорит о том, что «это скорее функция для того, у кого технические проблемы, например интернет не работает, чем для тех кто хочет просто посмеяться».
Костырко рассказал, что хакерам, тестировавшим систему, удалось сократить время, через которое можно воспользоваться функцией отложенного решения, т. е. ранее, чем через заявленные три часа. Разработчик добавил, что функция отложенного голосования — настроечный параметр и не исключил, что на осенних выборах параметры этой функции будут изменены.
Напомним, что в России существуют две платформы ДЭГ. Московская (разработчик — ДИТ Правительства Москвы) и федеральная (разработчик — «Ростелеком» совместно с Минцифры и ЦИК). Они тестируются независимо друг от друга. Пока столица имеет право провести голосование на собственной платформе, которая начала применяться раньше федеральной — еще на выборах в Мосгордуму в 2019 году. «Отложенное голосование» для федеральной платформы пока недоступно.
Что «тестировали» хакеры
Руководитель Общественного штаба по наблюдению за выборами Алексей Венедиктов, как и в прошлые годы, снова установил денежную премию для хакеров, которые смогут взломать систему, — 2млн руб. В 2019 году систему взломал французский криптограф Пьеррик Годри и получил за это половину премиального фонда — 1 млн руб. В 2020 году взломать систему не удалось, и премия была разделена между разработчиками системы и журналистами, пишущими о ДЭГ.
В этом году за время тестового электронного голосования в Москве хакеры пытались взломать систему 14 раз. Об этом сообщил в прямом эфире радиостанции «Эхо Москвы» начальник Управления по совершенствованию территориального управления и развитию смарт-проектов Правительства Москвы, создатель московской платформы ДЭГ Артем Костырко.
Среди попыток сзлома было две DDoS-атаки, которые не повлияли на ход голосования и «все отработало штатно».
Костырко отметил, что разработчики «поймали новый вид порчи бюллетеней»: одному из хакеров удалось не просто испортить бюллетень, прописывая в нем недопустимый символ, а «испортить ссылку получения этого бюллетеня». «Это немного задержало процедуру расшифровки, потому что мы с этим столкнулись первый раз и проверяли, все ли отображается», — заключил Костырко.
Как проверить итоги тестового голосования
Проверить итоги тестового голосования можно на сайте observer.mos.ru, а данные о его ходе сохранены в блокчейне. Там же есть и сведения о «новом виде порчи бюллетеня», а также о случае, когда пользователь смог воспользоваться функцией отложенного решения чаще, чем положено.
Разработчики заявляют, что оба кейса будут проанализированы в рамках технической группы, а обнаруженные уязвимости ликвидируют до сентябрьских выборов.
Что еще говорят эксперты
Разработчик систем электронного голосования из МГТУ им. Н. Э. Баумана Виктор Толстогузов сообщил, что при попытке скачать файлы с зашифрованными результатами с сайта observer.mos.ru, загрузка обрывалась с сообщением «Ошибка сети» после первых сотен скачанных мегабайт. Он утверждает, что ситуация не изменилась и во второй день голосования — 30 июля.
Толстогузов считает, что это может быть связано с увеличением размера блока информации для одного бюллетеня в десять раз: «Сейчас, чтобы проверить, что данные голосования не изменились, приходится скачивать несколько гигабайтных файлов, которые обновляются каждые десять минут. Далеко не все наблюдатели обладают оборудованием для такой работы».