تقوم شركة التشفير بإلغاء الاختيار بعد فقدان مفتاح التشفير

لورا كريسمراسل التكنولوجيا

صور جيتي

ألغت شركة تعتبر واحدة من الأصوات العالمية الرائدة في مجال التشفير الإعلان عن نتائج انتخابات قيادتها بعد أن فقد أحد المسؤولين المفاتيح المشفرة اللازمة لفتحها.

الرابطة الدولية لأبحاث التشفير (IACR) يستخدم نظام التصويت الإلكتروني الذي يتطلب ثلاثة أعضاء للوصول إلى النتائج، كل منهم لديه جزء من مفتاح مشفر.

وفي بيان، وقالت الهيئة العلمية إن أحد الأمناء فقد مفتاحه بسبب “خطأ بشري صريح ولكن مؤسف”، مما يجعل من المستحيل عليهم فك التشفير والكشف عن النتائج النهائية.

وقالت IACR إنها ستعيد إجراء الانتخابات، مضيفة “ضمانات جديدة” لمنع حدوث أخطاء مماثلة مرة أخرى.

IACR هي منظمة عالمية غير ربحية تأسست عام 1982 “لمزيد من البحث” في علم التشفير، وهو علم الاتصالات الآمنة.

تم فتح التصويت لثلاثة مديرين وأربعة مناصب مسؤولين في 17 أكتوبر، مع إغلاق العملية في 16 نوفمبر.

استخدمت الجمعية نظام تصويت إلكتروني مفتوح المصدر يسمى هيليوس لهذه العملية.

تستخدم الأنظمة المعتمدة على المتصفح التشفير لتشفير الأصوات أو إخفائها.

تم اختيار ثلاثة أعضاء من الجمعية كأوصياء مستقلين ليحصل كل منهم على ثلث المادة المشفرة، والتي، عند تقسيمها معًا، ستؤدي إلى الحكم.

عندما قام اثنان من الأمناء بتحميل الجزء الخاص بهم من المادة المشفرة عبر الإنترنت، ثلث لم يفعل ذلك.

خسر “بشكل لا رجعة فيه”.

وقالت IACR في بيان لها إن الوصي فقد مفتاحه الخاص بسبب عدم وجود نتائج، مما يجعل من “المستحيل من الناحية الفنية” معرفة الحكم النهائي للشركة.

وتقول، لذلك، ليس هناك خيار آخر سوى إلغاء الانتخابات.

وأضافت الجمعية أنها “تأسف بشدة” للخطأ الذي أخذته “على محمل الجد”.

وقال عالم التشفير الأمريكي بروس شناير لبي بي سي إن فشل أنظمة التشفير غالبا ما يكمن في حقيقة أنها يجب أن “يتم تشغيلها من قبل البشر” “لتوفير أي أمان حقيقي”.

وقال: “سواء كان الأمر يتعلق بنسيان مفتاح، أو مشاركة مفتاح بشكل خاطئ، أو حدوث خطأ آخر، فإن أنظمة التشفير غالبًا ما تفشل لأسباب إنسانية للغاية”.

تم تجديد التصويت لمنصب IACR وسيستمر حتى 20 ديسمبر.

وقالت الجمعية إنها استبدلت الأمناء الأوليين الذين فقدوا البيانات المشفرة، وستتبنى الآن نهج “2 من 3” لإدارة المفاتيح الخاصة، مع إجراء مكتوب واضح ليتبعه الأمناء.

رابط المصدر