Revelan graves fallas de seguridad en consulta ciudadana en línea de Maipú
Los usuarios pueden votar con cualquier RUT que sea válido, sin necesidad que la persona exista.
Los usuarios pueden votar con cualquier RUT que sea válido, sin necesidad que la persona exista.
Este martes, las comunas de Maipú, La Reina y Talcahuano iniciaron el proceso de votación para la Consulta Ciudadana, el cual definirá las prioridades en la agenda social y el proceso constitucional.
A pocas horas de comenzado el proceso, el abogado Pablo Viollier, de la ONG Derechos Digitales, denunció la nula seguridad que muestra el proceso en el municipio que dirige Cathy Barriga.
En el sitio Vota Maipú Unido, basta con ingresar un RUN válido para poder responder la consulta ciudadana. No tiene que ser el tuyo; lo probamos con un rol único de personas fallecidas y de gente que está por nacer y funcionó.
Lo que hace el sistema es detectar si el código verificador del RUN, que es el número o la letra K del final, es correcto. Nada más. No hay claves seguras ni siquiera evitar que una persona vote varias veces desde la misma IP.
Ante las acusaciones en línea, Maipú informó en un comunicado que se ajustará la votación al padrón electoral y que se eliminarán los sufragios de las personas que "vulneraron" el sistema.
Las denuncias de Pablo Viollier, de Derechos Digitales:
Acabo de votar con el RUT del Negro Piñera en https://t.co/7I9lBpqN2D. Si votara con el RUT de alguien de Maipú, lo dejo sin derecho a voto.
— Pablo (@pabloviollier) December 10, 2019
Muy seguro y democrático todo #NoAlVotoElectronico pic.twitter.com/OOr2atIrk5
Ahora voté con el RUT de Andrés Chadwick, lo que quiere decir que ni siquiera impide que la misma IP vote varias veces. Cualquier puede armar un script y votar a nombre de todos los chilenos.
— Pablo (@pabloviollier) December 10, 2019
Ni siquiera tiene que ser un RUT real, puede ser cualquier número cuyo dígito verificador sea correcto. Pueden generar RUTs aleatorios en esta página https://t.co/hIVPur18UQ
— Pablo (@pabloviollier) December 10, 2019
Ojo que a las comunas que contrataron a e-voting no les va mucho mejor:
— Pablo (@pabloviollier) December 10, 2019
1) Es imposible asegurar el secreto del voto si la persona vota a distancia
2) Solo pedir el número de serie del carnet no es una forma válida de verificación de identidad #NoAlVotoElectronico
La Municipalidad de Laja utiliza un Google Form, lo que fuera de bromas me parece más honesto y transparente a las municipalidades que hacen pasar sus procesos como algo serio y representativos #NoAlVotoElectronico pic.twitter.com/dxyTaa0pTo
— Pablo (@pabloviollier) December 10, 2019
Maipú acusa "mal uso y vulneración del sistema"
Tras conocerse las denuncias sobre la inseguridad del sistema de votación electrónica, la Municipalidad de Maipú respondió a través de sus redes sociales, acusando "mal uso de esta herramienta y la vulneración del sistema".
"La votación será ajustada al padrón desde los 18 años de edad, para la tranquilidad de las personas que ya realizaron su votación quedara vigente", agregó la comuna, junto a un video de su alcaldesa, Cathy Barriga.