{"id":1662,"date":"2019-08-23T15:47:14","date_gmt":"2019-08-23T20:47:14","guid":{"rendered":"http:\/\/www.itechsas.com\/blog\/?p=1662"},"modified":"2019-08-23T16:00:56","modified_gmt":"2019-08-23T21:00:56","slug":"logran-romper-el-sistema-de-votacion-ruso-basado-en-blockchain%ef%bb%bf","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/logran-romper-el-sistema-de-votacion-ruso-basado-en-blockchain%ef%bb%bf\/","title":{"rendered":"Logran romper el sistema de votaci\u00f3n ruso basado en blockchain\ufeff"},"content":{"rendered":"\n<p><a href=\"https:\/\/members.loria.fr\/PGaudry\/moscow\/\" target=\"_blank\" rel=\"noreferrer noopener\">Pierrick Gaudry<\/a>, acad\u00e9mico de la Universidad de Lorena e investigador en el&nbsp;<a href=\"https:\/\/www.inria.fr\/\">INRIA<\/a>&nbsp;(Instituto de investigaci\u00f3n franc\u00e9s para las Ciencias Digitales), ha logrado&nbsp;<strong>vulnerar el esquema de cifrado del sistema de votaci\u00f3n ruso, implementado en Mosc\u00fa, y basado en blockchain<\/strong>, tras encontrar varias vulnerabilidades.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img data-opt-id=449620429  fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/news.cnrs.fr\/sites\/default\/files\/styles\/fiche-auteur-visuel-principal\/public\/auteurs\/p1020499_nb_rec.jpg?itok=03u8mkzT\" alt=\"\"\/><\/figure><\/div>\n\n\n\n<p>Seg\u00fan el investigador,&nbsp;<strong>bastan 20 minutos para comprometer las claves<\/strong>, argumentando que sus longitudes son demasiado peque\u00f1as para ser suficientemente seguras. El descubrimiento del fallo de seguridad se traduce en unos 15.000 d\u00f3lares al cambio como recompensa (1 mill\u00f3n de rublos), y en la promesa por parte del Departamento de Tecnolog\u00eda de la Informaci\u00f3n de Mosc\u00fa de<strong>cambiar la longitud de la clave privada.<\/strong><br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Comprometiendo la seguridad del sistema<\/h3>\n\n\n\n<p>Desde Mosc\u00fa se abrieron pruebas en GitHub con el objetivo de&nbsp;<strong>comprobar cu\u00e1n seguro era el nuevo sistema de votaci\u00f3n ruso<\/strong>, basado en la tecnolog\u00eda blockchain. Se desafiaba as\u00ed a los testers a descifrar los datos en menos de 12 horas, el periodo que dura el proceso de votaci\u00f3n online.<\/p>\n\n\n\n<p>No hicieron falta m\u00e1s que 20 minutos para que Pierrick Gaudry&nbsp;<a href=\"https:\/\/members.loria.fr\/PGaudry\/moscow\/\">publicase su haza\u00f1a<\/a>,&nbsp;<strong>romper el esquema de encriptaci\u00f3n del sistema de votaci\u00f3n<\/strong>. En su publicaci\u00f3n cuenta que, si bien no hay una especificaci\u00f3n p\u00fablica del protocolo usado, deduce que se basa en la cadena de bloques Ethereum, y que el esquema de cifrado se basa en&nbsp;<a href=\"https:\/\/es.wikipedia.org\/wiki\/Cifrado_ElGamal\">ElGamal<\/a>, un algoritmo de criptograf\u00eda asim\u00e9trica, de uso libre y utilizado para cifrado y descifrado de datos.<br><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>El tipo de esquema de cifrado y, principalmente, la escasa longitud de las claves, son los causantes de las fallas de seguridad, seg\u00fan Pierrick Gaudry<\/p><\/blockquote>\n\n\n\n<p>Como adelantamos, el principal problema, seg\u00fan Gaudry, es el tama\u00f1o de las claves, inferiores a 256 bits. Desde el Departamento de Tecnolog\u00eda de la Informaci\u00f3n de Mosc\u00fa se comprometieron a aumentar la longitud de las claves,&nbsp;<strong>subiendo hasta los 1024 bits<\/strong>. Pese a que el franc\u00e9s logr\u00f3 comprometer el sistema de votaci\u00f3n, desde Rusia&nbsp;<a href=\"https:\/\/vm.ru\/news\/701109.html\">afirman que tan solo se ha encontrado \u00abun punto d\u00e9bil\u00bb<\/a>, y que \u00abnadie ha logrado entrar en el sistema de votaci\u00f3n electr\u00f3nica\u00bb.<br><\/p>\n\n\n\n<p>The block-chain based electronic voting system of Moscow&#8217;s parliament is basically insecure, like in, totally broken. <a href=\"https:\/\/t.co\/EafAAYXkpB\" rel=\"noreferrer noopener\" target=\"_blank\">https:\/\/arxiv.org\/pdf\/1908.05127.pdf&nbsp;\u2026<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><a href=\"https:\/\/twitter.com\/lukOlejnik\/status\/1163796647278710787\/photo\/1\"><img data-opt-id=351395328  fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/pbs.twimg.com\/media\/ECai4NeXYAYQVG_?format=jpg&amp;name=360x360\" alt=\"Ver imagen en Twitter\"\/><\/a><\/figure><\/div>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><a href=\"https:\/\/twitter.com\/lukOlejnik\/status\/1163796647278710787\/photo\/1\"><img data-opt-id=751370131  decoding=\"async\" src=\"https:\/\/pbs.twimg.com\/media\/ECai4NiXoAAGYhD?format=jpg&amp;name=360x360\" alt=\"Ver imagen en Twitter\"\/><\/a><figcaption> <br><a href=\"https:\/\/twitter.com\/lukOlejnik\"><strong>Lukasz Olejnik<\/strong>@lukOlejnik\ufeff<\/a> <\/figcaption><\/figure><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Cambios profundos en el sistema, a escasas semanas de las elecciones<\/h3>\n\n\n\n<p>Tras la rotura del esquema de encriptaci\u00f3n, se actualiz\u00f3 el c\u00f3digo de GitHub. El sistema ElGamal de varios niveles desaparece, la clave, como prometieron, alcanza los 1024 bits, y el cifrado descifrado se produce de forma distinta. Seg\u00fan Gaudry,&nbsp;<strong>son demasiados cambios a pocas semanas de las elecciones<\/strong>, afirmando que el sistema no est\u00e1 a\u00fan preparado para su funcionamiento seguro.<\/p>\n\n\n\n<p>Ella Pamfilova, presidenta de la Comisi\u00f3n Central Electoral de Rusia (CCE), ya adelant\u00f3 hace un a\u00f1o que se debatir\u00eda el uso de este nuevo sistema de votaci\u00f3n basado en blockchain para el ayuntamiento de Mosc\u00fa. En marzo de 2019, se lanz\u00f3 la nueva plataforma, en la que pod\u00edan participar aquellos ciudadanos que realizaran un proceso de autorizaci\u00f3n en la web de servicios electr\u00f3nicos rusos. Sobre el papel, este sistema permite que los votos se cifren, permitiendo anonimizar la identidad de los votantes.<\/p>\n\n\n\n<p>Desde Xataka, han&nbsp;<a href=\"https:\/\/www.xataka.com\/seguridad\/tecnofilos-contrarios-al-voto-electronico-cuando-papel-vence-goleada-a-tecnologia\">consultado con expertos<\/a>&nbsp;sobre sus reticencias hacia los sistemas de votaci\u00f3n electr\u00f3nica. El principal argumento es que dichos sistemas&nbsp;<strong>a\u00fan son vulnerables<\/strong>&nbsp;y que, a pesar de ser m\u00e1s c\u00f3modos para el votante, se ha de tener en cuenta que siguen sin ser del todo robustos.<\/p>\n\n\n\n<p>V\u00eda:&nbsp;<a href=\"https:\/\/www.zdnet.com\/article\/moscows-blockchain-voting-system-cracked-a-month-before-election\/?ftag=COS-05-10aaa0g&amp;utm_campaign=trueAnthem%3A+Trending+Content&amp;utm_content=5d5e368937ca340001cf985e&amp;utm_medium=trueAnthem&amp;utm_source=twitter\">ZDNet<\/a><br>Autor:&nbsp;<a href=\"https:\/\/www.genbeta.com\/autor\/ricardo-aguilar\">Ricardo Aguilar<\/a><br>Fuente:&nbsp;<a href=\"https:\/\/www.genbeta.com\/actualidad\/logran-romper-esquema-cifrado-sistema-votacion-ruso-basado-blockchain\">Genbeta.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pierrick Gaudry, acad\u00e9mico de la Universidad de Lorena e investigador en el&nbsp;INRIA&nbsp;(Instituto de investigaci\u00f3n franc\u00e9s para las Ciencias Digitales), ha logrado&nbsp;vulnerar el esquema de cifrado del sistema de votaci\u00f3n ruso, implementado en Mosc\u00fa, y basado en blockchain, tras encontrar varias vulnerabilidades. Seg\u00fan el investigador,&nbsp;bastan 20 minutos para comprometer las claves, argumentando que sus longitudes son&hellip;<\/p>\n","protected":false},"author":1,"featured_media":1663,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[115,113,114,91],"class_list":["post-1662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-ataque-a-blockchain","tag-blockchain","tag-cifrado","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=1662"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/1663"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=1662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=1662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=1662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}