Германия: как хакери разкриха уязвимостите на изборния софтуер PC-Wahl
На 7 септември 2017 г., седмици преди федералните избори, Хаос компютър клуб (CCC) публикува доклад, разкриващ сериозни уязвимости в софтуера PC-Wahl, използван за обобщаване на гласове в германските провинции — включително счупен механизъм за актуализация, позволяващ компрометиране с едно кликване.[1]
#Германия #киберсигурност #избори #софтуер
Основни уязвимости
Докладът от над 20 страници документира множество сценарии за атака, способни да променят резултатите в цели окръзи и провинции — говорителят на CCC Линус Нойман заявява, че „елементарни принципи на ИТ сигурност не са били спазени. Броят на уязвимостите и тяхната сериозност надхвърлиха и най-лошите ни очаквания“.
Сред проблемите са незащитен сървър за актуализации, тривиални вектори за атака, непозволяващи нужда от възможности за хакерство на държавно ниво, и риск от манипулация на предаването на гласове между избирателните секции, общините и провинциалните власти.
Elementary principles of IT-security were not heeded to. The amount of vulnerabilities and their severity exceeded our worst expectations
Реакция и последствия
Разкритието води до процедурни промени в засегнатите провинции — провинция Хесен въвежда задължителна независима проверка на всички предавания чрез PC-Wahl след публикуването на доклада.
Нойман обобщава позицията на CCC категорично: „просто не е правилното хилядолетие да пренебрегваме мълчаливо проблемите с ИТ сигурността в изборите“, призовавайки за прозрачен, отворен код изборен софтуер и реформирани практики за държавни обществени поръчки.
It is simply not the right millenium to quietly ignore IT-security problems in voting
Вижте също
- Швейцария: спирането на електронното гласуване след публичен хакерски тест
- Нидерландия: връщането към ръчно преброяване заради страх от хакери
- Електронно гласуване
- International IDEA: междуправителствената организация, която следи здравето на демокрацията в света
- Скандалът с Cambridge Analytica: как 87 милиона профила промениха политическата реклама
- Voatz: уязвимостите на мобилното блокчейн гласуване в САЩ
- Бразилия: единствената страна с изцяло електронни избори
- Индия: дебатът за хартиената следа при най-мащабните избори в света
- Библиотеката за реклами на Meta: прозрачност след Cambridge Analytica
- Законът на ЕС за цифровите услуги и „системните рискове“ за изборите
Доказателства към твърденията
-
Software to capture votes in upcoming national election is insecure
дата на публикуване
дата на доклада
Отвори източника -
Software to capture votes in upcoming national election is insecure
оценка на CCC
цитат на Линус Нойман
Отвори източника -
Software to capture votes in upcoming national election is insecure
призив на CCC
заключителна позиция
Отвори източника