# Германия: как хакери разкриха уязвимостите на изборния софтуер PC-Wahl

На 7 септември 2017 г., седмици преди федералните избори, Хаос компютър клуб (CCC) публикува доклад, разкриващ сериозни уязвимости в софтуера PC-Wahl, използван за обобщаване на гласове в германските провинции — включително счупен механизъм за актуализация, позволяващ компрометиране с едно кликване.

## Основни уязвимости

Докладът от над 20 страници документира множество сценарии за атака, способни да променят резултатите в цели окръзи и провинции — говорителят на CCC Линус Нойман заявява, че „елементарни принципи на ИТ сигурност не са били спазени. Броят на уязвимостите и тяхната сериозност надхвърлиха и най-лошите ни очаквания“.

Сред проблемите са незащитен сървър за актуализации, тривиални вектори за атака, непозволяващи нужда от възможности за хакерство на държавно ниво, и риск от манипулация на предаването на гласове между избирателните секции, общините и провинциалните власти.

> Elementary principles of IT-security were not heeded to. The amount of vulnerabilities and their severity exceeded our worst expectations

## Реакция и последствия

Разкритието води до процедурни промени в засегнатите провинции — провинция Хесен въвежда задължителна независима проверка на всички предавания чрез PC-Wahl след публикуването на доклада.

Нойман обобщава позицията на CCC категорично: „просто не е правилното хилядолетие да пренебрегваме мълчаливо проблемите с ИТ сигурността в изборите“, призовавайки за прозрачен, отворен код изборен софтуер и реформирани практики за държавни обществени поръчки.

> It is simply not the right millenium to quietly ignore IT-security problems in voting

## Вижте също

- [Швейцария: спирането на електронното гласуване след публичен хакерски тест](https://wikib.online/article/shveytsaria-e-glasuvane-spryano)
- [Нидерландия: връщането към ръчно преброяване заради страх от хакери](https://wikib.online/article/holandia-rachno-preboryavane-glasove-2017)
- [Електронно гласуване](https://wikib.online/article/elektronno-glasuvane)
- [International IDEA: междуправителствената организация, която следи здравето на демокрацията в света](https://wikib.online/article/international-idea-demokratichna-podkrepa)
- [Скандалът с Cambridge Analytica: как 87 милиона профила промениха политическата реклама](https://wikib.online/article/cambridge-analytica-skandal)
- [Voatz: уязвимостите на мобилното блокчейн гласуване в САЩ](https://wikib.online/article/voatz-blokcheyn-glasuvane-sasht)
- [Бразилия: единствената страна с изцяло електронни избори](https://wikib.online/article/brazilia-elektronni-izbiratelni-mashini)
- [Индия: дебатът за хартиената следа при най-мащабните избори в света](https://wikib.online/article/indiya-elektronni-glasuvashti-mashini-evm)
- [Библиотеката за реклами на Meta: прозрачност след Cambridge Analytica](https://wikib.online/article/meta-biblioteka-za-politicheska-reklama)
- [Законът на ЕС за цифровите услуги и „системните рискове“ за изборите](https://wikib.online/article/digital-services-act-es)

## Доказателства към твърденията

1. Software to capture votes in upcoming national election is insecure — Място: дата на публикуване — дата на доклада — https://www.ccc.de/en/updates/2017/pc-wahl

2. Software to capture votes in upcoming national election is insecure — Място: оценка на CCC — цитат на Линус Нойман — https://www.ccc.de/en/updates/2017/pc-wahl

3. Software to capture votes in upcoming national election is insecure — Място: призив на CCC — заключителна позиция — https://www.ccc.de/en/updates/2017/pc-wahl

## Метаданни

- Каноничен URL: https://wikib.online/article/germania-pc-wahl-uyazvimost-2017
- Ревизия: 1
- Статус: published
- Език: bg
- JSON: https://wikib.online/api/public/articles/germania-pc-wahl-uyazvimost-2017
