I seguenti microservices erano in uso sul portale di voto:
* /schede-ms
* /elettori-ms
* /voto-ms
* /admin-ms
L'ultimo era bloccato da Cloudfront (403), ma sembra bypassabile usando URL encoding della parola "admin". Ovviamente/fortunatamente un token è richiesto per interagire
[IT] L'italia condurrà la prima simulazione di voto elettronico per gli Italiani residenti all'estero fra il 13 e 14 Dicembre 2023. https://t.co/Zy0n88RU7O
Gli utenti possessori di SPID/CIE/CNS, ed iscritti all'AIRE potranno partecipare. Seguite questo thread per dettagli tecnici
Le chiavi di crittografia usate dal browser per il voto, erano racchiuse nel JavaScript 'vote.js'.
AES CBC era il metodo usato per la crittografia avente
IV: 1234567890123456 (stringa)
Key: pjfhgidaajjjhklameotpdkgotpeltsa (stringa)
[IT] Dopo 11 mesi dalla nostra prima segnalazione ad Aton Storage (@aton_storage), i dettagli della vulnerabilità dei loro accumulatori smart è stata pubblicata.
https://t.co/gxJabzcfFl
[IT] Dopo 11 mesi dalla nostra prima segnalazione ad Aton Storage (@aton_storage), i dettagli della vulnerabilità dei loro accumulatori smart è stata pubblicata.
https://t.co/gxJabzcfFl