Positive Technologies проверила защищенность генератора чисел «Национальной лотереи»
Специалисты Positive Technologies провели анализ защищенности и корректности работы генератора случайных чисел, используемого в общероссийских лотереях под брендом «Национальная лотерея». Проверка включала исследование всех этапов работы системы с точки зрения безопасности и соответствия стандартам.
В ходе проекта были применены стандартные статистические тесты для проверки случайности работы генератора и перемешивания данных. Критических уязвимостей в приложении для генерации чисел обнаружено не было. По данным Positive Technologies, генератор формирует непредсказуемые последовательности.
Для проведения лотерей используется квантовый генератор истинно случайных чисел, который служит централизованным источником энтропии для систем безопасности и онлайн-игр. Как отмечается, это повышает криптографическую стойкость и исключает риски физического вмешательства.
Также в рамках подготовки новогоднего тиража лотереи «Мечталлион» был проведен дополнительный аудит IT-инфраструктуры. Эксперты верифицировали процесс формирования предзаполненных комбинаций билетов с помощью данного генератора.