Software-ul de numărare a voturilor din Germania ar avea defecte de securitate
Cercetători în securitate avertizează că software-ul folosit pentru numărearea voturilor în cadrul alegerilor, în Germania, este plin de defecte de securitate.
Când cetățenii germani vor vota luna aceasta, nici unul nu va folosi computere pentru a vota. Dar computerele sunt folosite pentru a contoriza și transmite rezultatele, scrie zdnet.com.
Martin Tschirsich, student la universitatea din Darmstadt, spune că a descoperit vulnerabilități majore ale software-ului numit PC-Wahl sau PC election.
Pe 24 septembrie acest software va fi folosit pentru a înregistra rezultatele de la fiecare secție de votare, pentru a le transmite autorităților locale care se ocupă de alegeri. Apoi vor fi adunate și transmise autorităților electorale ale statului. Unele dintre aceste autorități folosesc și ele acest software.
Tschirsich a declarat pentru Zeit Online că alegerile nu sunt sigure deoarece acest software poate fi deturnat. În plus, descoperirile cercetătorului sunt susținute de un grup renumit de cercetători în securitate (hackeri albi) din Germania numit Chaos Computer Club (CCC).
Autoritățile germane susțin că nu este posibil ca cineva să manipuleze rezultatele alegerilor federale deoarece măsuri urgente – o parte din ele determinate de aceste descoperiri – vor păstra siguranța.
Cercetătorii care au deturnat sistemul au spus că rezultatele finale înregistrate de software nu pot fi schimbate, dar că un prim rezultat fals poate fi trimis cu ușurință, conform theguardian.com.
Compania care rulează software-ul, vote iT, spune că lucrează la rezolvarea problemei.
Tschirsich a spus că a făcut publice descoperirile sale deoarece vote iT și birourile electorale au avu o atitudine de dezaprobare la adresa sa.
Cercetătorii de la Chaos Computer Club (CCC) au spus că au descoperit o serie de vulnerabilități care permiteau ca software-ul să fie manipulat.
Analiștii de securitate au avertizat de mult că unele autorități germane au o abordare naivă în ceea ce privește securitatea alegerilor, cu funcționari care spun că rezultatele numărate manual nu pot fi manipulate. Dar incidentele din SUA și Franța – în care documente private ale candidaților au fost răspândite – au servit drept apel la deșteptare.
O versiune actualizată a software-ului PC-Wahl, va fi gata până pe 24 septembrie cu noi mecanisme de securitate îmbunătățite, dar CCC spune că acestea nu sunt suficiente.