Belarus ID пропустил подделку


Представительный совет демократических сил нужен, но сможем ли мы его легитимно избрать? Голосование будут проводить не по избирательным спискам и не в Народных посольствах… Желающие будут голосовать дистанционно через приложение Belarus ID. Электронный бюллетень доступен после анонимной верификации личности и создания цифрового паспорта. По просьбе разработчиков платформы мы испробовали ее в тестовом режиме и теперь покажем, что получилось.

Снимок носит иллюстративный характер.
Источник: myfin.by

Создатели платформы «Голос» и «Новая Беларусь» сделали и уже тестируют мобильное приложение Belarus ID, через которое можно проголосовать за новый состав Координационного совета. Но прежде всего нужно будет подтвердить, что вы – это вы. Поэтому, помимо смартфона с доступом к интернету (и VPN, если вы в Беларуси), потребуется паспорт. Действующий или просроченный – для тех, кто не может получить нового. Другие документы не принимаются.

«Это ограничивает права людей, у которых нет паспорта, так как они бежали от давления режима, либо людей, которые подались на бегство и не всегда могут получить свой паспорт», – обращает внимание координатор «Нашего мнения» Вадим Можейко.

По этой причине не проголосует часть беларусов за границей. А насколько активно будут голосовать те, кто может и хочет, зависит от нескольких факторов. Программа должна быть понятной. Пользователи – уверенными, что голосуют анонимно и их данные никто не собирает. Главное для беларусов, живущих в стране – чтобы на смартфоне не осталось следов программы после ее удаления. Прежде чем программа попадет в общий доступ, ее проверяют «Беларусские киберпартизаны». Времени на полноценный аудит им не оставили.

«Но бегло киберпартизаны обязательно посмотрят, насколько безопасно это приложение. На данный момент они говорят, что невозможно полностью безопасно скачать и удалить приложение, когда качаешь с iOS на Apstore. То же самое, скорее всего, можно сказать о системах Android. Поэтому киберпартизаны очень советуют, чтобы сделали веб-версию», – сообщила официальный представитель «беларусских киберпартизанов» Юлиана Шеметовец.

Кандидаты в Координационный совет и журналисты получили возможность проголосовать в тестовом режиме. Пробуем. Первый вариант – установить программу Proofspace ID американской компании ZAKA Group. В этом случае авторизуемся и проходим верификацию Proofspace, во время которой создаем цифровую версию паспорта. После этого возвращаемся на шаг авторизации голосования в приложении Belarus ID. Проголосовать удалось.

Второй вариант – скачать мобильную программу от «Новой Беларуси». Делаем это на другом смартфоне и пытаемся проголосовать еще раз – с тем же паспортом, чтобы проверить, позволит ли система голосовать дважды. Не позволила!

Осталось убедиться, что Belarus ID качественно верифицирует личные данные. В приложение встроена система Veriff уважаемой в мире компании, через которую автоматически проверяют правдивость документов такие стартапы и такие компании, как Bolt, Starship, Visa.

«Такие фирмы, как Veriff, возникли, чтобы подтвердить, с одной стороны, личность, соответствует ли ей человек, а с другой стороны, чтобы избавить крупные бизнесы от необходимости работать с серьезными персональными данными типа паспортных и биометрических данных. Такие фирмы проверяют документы. Убеждаются, что такой человек действительно существует, и фирмы-клиенты имеют соответствующую репутацию, что у них нет несуществующих людей», – рассказал российский IT-эксперт Александр Исавнин.

Репутация Veriff укрепляет доверие к Belarus ID, но проверит ли программа наши документы не хуже, чем член избирательной комиссии на участке в беларусской школе?

Проверим, можно ли обмануть приложение Belarus ID. Для этого, по согласию владелицы, я отсканирую последние страницы паспорта, закину в «фотошоп» и сменю фото на свое. Если программа во время верификации попросит и фото паспорта, и селфи, изображения лица совпадут, но данные останутся чужими. В результате Belarus ID принял любительскую подделку, изготовленную при помощи «фотошопа», офисной бумаги и домашнего принтера. Уничтожаем подделку, использованную только ради эксперимента, и спрашиваем у разработчика, чем обусловлено низкое качество верификации, которая может стать причиной массовых фальсификаций?

Павел Лібер
Соучредитель проекта «Новая Беларусь» Павел Либер. Варшава, Польша. 1 декабря 2023 года.
Фото: Татьяна Веремеева / Белсат

«У нас сейчас тестовая версия, скорее для того, чтобы показать процесс, поэтому там, во-первых, отключена часть проверок, а во-вторых, очень важно, что даже те проверки, которые у нас сейчас «подсвечиваются» как проверки с высоким риском, мы пропускаем. Сами смотрим, какой у нас процент таких рискованных транзакций», – говорит Павел Либер.

В целях безопасности избирателей транзакции анонимны. Так выглядит на дешборде запись о моих действиях. Veriff и вправду подсветил «Знак риска», но «одобрил» поддельный документ. На реальных выборах верификацию настроят на оптимальный уровень, отмечает Павел Либер.

«Первый вариант – мы блокируем все транзакции, которые кажутся подозрительными. Очень простой вариант, не разбираясь. Второй вариант – мы отдаем это на откуп системы. Я вполне допускаю, что кто-то может пройти с суперкачественным документом, потому что у всех этих систем есть коридор погрешности. Они дают несколько процентов на то, что что-то пропустят. Третий вариант – что подозрительные транзакции будут отдельно аудитироваться, ради того чтобы решить, что из этого подозрительное, а что не подозрительное», – говорит Павел Либер.

Каким путем пойдет верификация людей, избирательный комитет Координационного совета еще не решил.

«На дебаты времени хватило, а на то, чтобы обкатать систему, впрочем, как будут люди голосовать и преждевременно, нормально ее представить – вот на это, к сожалению, времени не хватило. Координационный совет взял на себя ответственность. Сильно защищал свою независимость, чтобы им никто не указывал, как выборы проводить. И теперь эта самостоятельность полностью увязывается с ответственностью за результат», – настаивает Вадим Можейко.

Альтернативные выборы нужны и беларусской, и российской оппозиции. Но почему последняя их не инициирует?

«Я с интересом ожидаю, что предложит оппозиция в России. Давно не было альтернативных выборов именно потому, что почти не возможно качественно верифицировать», – заметил российский IT-эксперт Александр Исавнин.

Безопасность избирателей в Беларуси, доступность волеизъявления для каждого желающего и в конце концов возможность фальсификаций – организаторы выборов должны были бы решить эти проблемы в течение шести дней. Беларусы три десятилетия живут без всеобщих и свободных выборов. Голосование за третий состав Координационного совета должно было прервать эту черную полосу.

Юлия Тельпук / ЮК belsat.eu

Новостная лента