Началась тренировка системы дистанционного электронного голосования ЦИК России https://vybory.gov.ru/ с этапа подачи заявлений на включение в список участников голосования. Первый сбой

UPD

Сделал так, как рекомендовали в сообщении об ошибке в приеме заявления на участие в тренировке дистанционного электронного голосования ЦИК России, — перешел по ссылке и написал в службу поддержки вопрос, когда начнется обещанный прием заявлений.

На что служба поддержки автоматом ответила:

— Мы получили большое количество запросов и, к сожалению, в данный момент не можем Вам ответить. Пожалуйста, воспользуйтесь, разделом «Помощь и поддержка» или попробуйте обратиться позже.

— Обращение закрыто.

Лихо

UPD 2

Сбой системы привел к тому, что с портала vybory.gov.ru теперь убрали кнопки для перехода на подачу заявлений для участия в тестировании системы дистанционного электронного голосования ЦИК России. То есть система так и не запустилась и не начала прием заявлений…

Хорошо подготовились к тестированию, ничего не скажешь.

UPD 3

После масштабного ночного сбоя в приеме заявлений на тестирование ДЭГ ЦИК России с утра мне все же удалось подать заявление.

Теперь от ЦИК жду результатов его рассмотрения.

Важное наблюдение о дыре

Для подачи заявления избирателю нужно ввести логин, пароль от «Госуслуг» и код из СМС (!). То есть телефон является фактически цифровой подписью избирателя, вторым фактором защиты. И тут есть дыра.

Привязанные к личным кабинетам граждан номера мобильных телефонов, согласно политике «Госуслуг», не обязаны принадлежать владельцам кабинетов и могут быть оформлены на третьих лиц, да и личные телефоны могут использоваться третьими лицами.

При подаче заявления система даже предлагает изменить номер телефона: достаточно вписать новый номер телефона и ввести пришедший на него код из СМС. Таким образом скомпрометированные логичны и пароли к «Госуслугам» могут использоваться для голосования злоумышленниками, которые будут заменять номера телефонов, например, на номера с черного рынка сим-карт.

Еще зафиксировал ошибку в сценарии

Если на третьем шаге «Подтвердите контактный телефон» нажать на «Редактировать», а затем попытаться закрыть возникшее окно с интерфейсом замены номера телефона, то появляется уведомление об ошибке, которое блокирует дальнейшую подачу заявления. Приходится заново открывать страницу с кнопкой подачи заявления и проходить все шаги заново.

Оригинал