La comisión electoral rusa dijo que la plataforma de votación móvil impulsada por blockchain utilizada en dos elecciones parciales de ayer fue un éxito, pero los expertos en el país parecen no estar de acuerdo con el Kremlin sobre el tipo de tecnología que el sistema debería usar.
Per Kommersant, el ministro de Desarrollo Digital, Comunicaciones y Medios de Comunicación, Maksut Shadayev, afirmó que dos elecciones parciales, celebradas en las provincias de Yaroslavl y Kursk, no experimentaron “fallas técnicas significativas” durante el período de tres días en que estuvo operativo. La Comisión Electoral Central dijo que confía en que la seguridad del sistema es alta.
La votación basada en blockchain a través de teléfonos inteligentes y PC se ha convertido en un problema urgente en Rusia este año, donde se ha utilizado a nivel local en las votaciones públicas de Moscú, así como en dos sitios de pruebas: la capital y Nizhniy Novgorod para un referéndum en verano.
El gobierno dijo que tiene la intención de implementar la votación blockchain para las elecciones generales parlamentarias del próximo año, y está utilizando una plataforma construida por el proveedor de telefonía de larga distancia Rostelecom, que es propiedad mayoritaria del estado ruso.
El único problema experimentado en las elecciones parciales de ayer, dijo el ministro, fue un problema menor relacionado con un usuario que intentaba acceder a la plataforma usando un navegador web desactualizado.
Sin embargo, varios desarrolladores líderes en el país han criticado la plataforma, alegando que no es una red blockchain descentralizada adecuada, ya que está alojada en servidores Rostelecom.
El operador ha publicado su código fuente en el repositorio de GitHub, pero los desarrolladores se apresuraron a comentar que la plataforma presenta problemas de vulnerabilidad de datos, y algunos afirman que sería relativamente fácil descubrir la identidad de los votantes e incluso descubrir cómo habían votado.
El medio de comunicación citó a Sergei Aksenov, jefe de desarrollo de software de servidor en el desarrollador FunCorp, diciendo:
“El proceso de votación en sí tiene lugar en los servidores de Rostelecom. Como tal, no hay nada que impida que [los operadores] […] agreguen una cantidad de votos y luego reescriban toda la cadena de bloques y obtengan el resultado deseado. Los mecanismos de cifrado, firma electrónica y almacenamiento de datos utilizados no evitarían esto en absoluto”.
Otro desarrollador profesional afirmó que los algoritmos utilizados en el sistema de protección criptográfica de la plataforma no eran “fiables”, ya que solo los algoritmos de cifrado aprobados por la agencia de inteligencia rusa, el Servicio Federal de Seguridad (FSB), pueden utilizarse en plataformas estatales.
El experto agregó que los algoritmos de Rostelecom utilizados en el sistema de votación blockchain se ajustaban a un estándar de seguridad obsoleto.