Foto: Uued Uudised

Tallinna Tehnikaülikooli ehk TalTechi juhtivteadur Ago Samoson kirjutab oma arvamusloos, et ülikooli teadlased tõestasid ära, et Eesti e-valimiste süsteem ei ole turvaline, kuna võimaldab teatud etapis lisada uusi sedeleid. Samuti on probleem anonüümsuse tagamisega, kuna valimisteenistus saab kindlaks teha iga hääle andnud valija ning ka selle, kuidas ta hääletas.

Samoson viitab oma Postimehes avaldatud arvamusloos Tallinna Tehnikaülikooli teadlaste Tarvo Treieri ja Kristjan Düüna enne jõule avaldatud artiklile. Tema sõnul õnnestus neil vist ainsana maailmas kogu tarkvarasüsteem avaldatud koodist masinkeelde transleerida (välja arvatud salastatud kasutajaliides) ja tööle panna, mis võimaldas läbi mängida erinevaid ründe- ja auditi stsenaariume.

Ta selgitab, et Tehnikaülikooli teadlased näitasid, et selles etapis, kui kehtivad hääled eraldatakse kordus- ja paberhääletamisega tühistatud häältest ning tehakse anonüümseks, võib esitada loendamiseks täiesti uued sedelid. Need ei pea pärinema üldse valimiskastist, vaid võivad olla juba eelnevalt valmis võltsitud avalikult saadavate andmete põhjal. Audiitoritele selle asenduse kontrolliks mingit tarkvara pole seni tehtud.

Valimised peavad tema hinnangul olema 100 protsenti usaldatavad: "Üldsuse selleks veenmiseks on valimisteenistus serveerinud meie e-süsteemi 20 aastat kui pabervalimiste analoogiat, mis peaks justkui tagama samaväärse ründekindluse ja põhiseaduse täitmise. Tegelikult "ümbrikut" ei tehta tühjaks, vaid edasise loendamise jaoks valimit sisaldav informatsioon (sedel) hoopis kopeeritakse. See võimaldab valimisteenistusel sedeli järgi kindlaks teha iga hääle andnud valija ja isegi selle, kuidas ta hääletas."

"Ühetaolise ja -kordse valimise riive oli ka põhjus, miks kadunud president Rüütel püüdis ära hoida selliste e-valimiste seadustamise. Rüütel ongi meil kahjuks presidentidest ainus kes matsu jagas, tuleb välja et tal oli õigus isegi mitu korda," kirjutab Samson.

Igatahes tõendab Tehnikaülikooli teadlaste leid tema hinnangul, et meil kasutatav tsentraliseeritud IVXV süsteem pole jätkuvalt mitte ainult hõlpsasti sisemiselt rünnatav, vaid on olnud ka kogu aeg mitteauditeeritav vastupidiselt Valimisteenistuse ning selle (!) palgatud audiitorfirma KPMG kinnitustele.

Toimetas Martin Vaher