Германия: как хакери разкриха уязвимостите на изборния софтуер PC-Wahl ====================================================================== На 7 септември 2017 г., седмици преди федералните избори, Хаос компютър клуб (CCC) публикува доклад, разкриващ сериозни уязвимости в софтуера PC-Wahl, използван за обобщаване на гласове в германските провинции — включително счупен механизъм за актуализация, позволяващ компрометиране с едно кликване. Основни уязвимости ------------------ Докладът от над 20 страници документира множество сценарии за атака, способни да променят резултатите в цели окръзи и провинции — говорителят на CCC Линус Нойман заявява, че „елементарни принципи на ИТ сигурност не са били спазени. Броят на уязвимостите и тяхната сериозност надхвърлиха и най-лошите ни очаквания“. Сред проблемите са незащитен сървър за актуализации, тривиални вектори за атака, непозволяващи нужда от възможности за хакерство на държавно ниво, и риск от манипулация на предаването на гласове между избирателните секции, общините и провинциалните власти. Elementary principles of IT-security were not heeded to. The amount of vulnerabilities and their severity exceeded our worst expectations Реакция и последствия --------------------- Разкритието води до процедурни промени в засегнатите провинции — провинция Хесен въвежда задължителна независима проверка на всички предавания чрез PC-Wahl след публикуването на доклада. Нойман обобщава позицията на CCC категорично: „просто не е правилното хилядолетие да пренебрегваме мълчаливо проблемите с ИТ сигурността в изборите“, призовавайки за прозрачен, отворен код изборен софтуер и реформирани практики за държавни обществени поръчки. It is simply not the right millenium to quietly ignore IT-security problems in voting Вижте също ----------- Швейцария: спирането на електронното гласуване след публичен хакерски тест: https://wikib.online/article/shveytsaria-e-glasuvane-spryano Нидерландия: връщането към ръчно преброяване заради страх от хакери: https://wikib.online/article/holandia-rachno-preboryavane-glasove-2017 Електронно гласуване: https://wikib.online/article/elektronno-glasuvane International IDEA: междуправителствената организация, която следи здравето на демокрацията в света: https://wikib.online/article/international-idea-demokratichna-podkrepa Скандалът с Cambridge Analytica: как 87 милиона профила промениха политическата реклама: https://wikib.online/article/cambridge-analytica-skandal Voatz: уязвимостите на мобилното блокчейн гласуване в САЩ: https://wikib.online/article/voatz-blokcheyn-glasuvane-sasht Бразилия: единствената страна с изцяло електронни избори: https://wikib.online/article/brazilia-elektronni-izbiratelni-mashini Индия: дебатът за хартиената следа при най-мащабните избори в света: https://wikib.online/article/indiya-elektronni-glasuvashti-mashini-evm Библиотеката за реклами на Meta: прозрачност след Cambridge Analytica: https://wikib.online/article/meta-biblioteka-za-politicheska-reklama Законът на ЕС за цифровите услуги и „системните рискове“ за изборите: https://wikib.online/article/digital-services-act-es Доказателства към твърденията ----------------------------- 1. Software to capture votes in upcoming national election is insecure Място: дата на публикуване дата на доклада https://www.ccc.de/en/updates/2017/pc-wahl 2. Software to capture votes in upcoming national election is insecure Място: оценка на CCC цитат на Линус Нойман https://www.ccc.de/en/updates/2017/pc-wahl 3. Software to capture votes in upcoming national election is insecure Място: призив на CCC заключителна позиция https://www.ccc.de/en/updates/2017/pc-wahl Каноничен URL: https://wikib.online/article/germania-pc-wahl-uyazvimost-2017 Ревизия: 1 Статус: published Език: bg