Društvo za kriptografijo ponavlja volitve, ker so izgubili kriptografski ključ
Matej Huš
22. nov 2025 ob 13:05:21
Mednarodno združenje za uporabno kriptografijo (IACR) se je znašlo v škripcih, saj bodo morali zaradi tehničnih težav s kriptografijo ponoviti volitve. Izvedli so jih s sistemom za elektronsko glasovanje Helios. Trije člani volilnega odbora so bili zaupanja vredni podpisniki (trustees), zato so za ogled rezultatov potrebni njihovi zasebni ključi. Eden izmed njih je nepovratno izgubil svojega, zato rezultatov glasovanja ni možno videti.
Volitve bodo morali ponoviti, in sicer med 21. novembrom in 20. decembrom. Da se neljubi zaplet ne bi ponovil, so spremenili tehnično izvedbo. Odločili so se za varianto, kjer za dostop zadostujeta poljubna ključa izmed treh (2-out-of-3 threshold), prav tako so vzpostavili tudi protokol ravnanja s ključi pred in med volitvami. Nesrečni Moti Yung, ki je izgubil svoj prvi ključ, je odstopil iz volilnega odbora. Nadomestil ga je Michel Abdalla.
Zaplet služi kot opomnik, da so kriptografsko varni sistemi resnično nezlomljivi, če so izvedeni pravilno. To se je sicer širša javnost najočitneje naučila z izgubljenimi kriptosredstvi. Odprtokodni Helios je tak primer varnega sistema, saj ni znana nobena ranljivost.