W WikiBсвободна енциклопедия
Общество · Демокрация

Германия: как хакери разкриха уязвимостите на изборния софтуер PC-Wahl

На 7 септември 2017 г., седмици преди федералните избори, Хаос компютър клуб (CCC) публикува доклад, разкриващ сериозни уязвимости в софтуера PC-Wahl, използван за обобщаване на гласове в германските провинции — включително счупен механизъм за актуализация, позволяващ компрометиране с едно кликване.[1]

#Германия #киберсигурност #избори #софтуер

Основни уязвимости

Докладът от над 20 страници документира множество сценарии за атака, способни да променят резултатите в цели окръзи и провинции — говорителят на CCC Линус Нойман заявява, че „елементарни принципи на ИТ сигурност не са били спазени. Броят на уязвимостите и тяхната сериозност надхвърлиха и най-лошите ни очаквания“.

Сред проблемите са незащитен сървър за актуализации, тривиални вектори за атака, непозволяващи нужда от възможности за хакерство на държавно ниво, и риск от манипулация на предаването на гласове между избирателните секции, общините и провинциалните власти.

Elementary principles of IT-security were not heeded to. The amount of vulnerabilities and their severity exceeded our worst expectations

Реакция и последствия

Разкритието води до процедурни промени в засегнатите провинции — провинция Хесен въвежда задължителна независима проверка на всички предавания чрез PC-Wahl след публикуването на доклада.

Нойман обобщава позицията на CCC категорично: „просто не е правилното хилядолетие да пренебрегваме мълчаливо проблемите с ИТ сигурността в изборите“, призовавайки за прозрачен, отворен код изборен софтуер и реформирани практики за държавни обществени поръчки.

It is simply not the right millenium to quietly ignore IT-security problems in voting

Вижте също

Доказателства към твърденията

  1. Software to capture votes in upcoming national election is insecure
    дата на публикуване

    дата на доклада

    Отвори източника
  2. Software to capture votes in upcoming national election is insecure
    оценка на CCC

    цитат на Линус Нойман

    Отвори източника
  3. Software to capture votes in upcoming national election is insecure
    призив на CCC

    заключителна позиция

    Отвори източника
Човешки преглед

Предложи промяна

Предложението влиза в опашка за преглед. Нищо не се публикува автоматично.

Модерация

Докладвай проблем

Сигналът отива при човешки модератор. Подаването му не скрива и не променя съдържанието.