En stor feil har blitt funnet i Sveits sitt nettbaserte stemmesystem

Kategori: Databehandling Lagt ut 12. mars

En kryptografisk felledør kan la noen endre stemmer avgitt ved hjelp av Sveits sitt online sVote-system uten å bli oppdaget, ifølge en nytt papir .





Bekreftelse: Det spesifikke problemet er måten systemet mottar og teller stemmer på før de blander dem og anonymiserer velgerdetaljer (alle oppgir en fødselsdato og en initialiseringskode). Når de har blitt blandet, telles stemmene og dekrypteres deretter. Felledøren betyr at noen kan bytte alle lovlig avgitte stemmesedler mot falske, uoppdaget.

En anbefaling: Den sveitsiske regjeringen bør umiddelbart stoppe planene om å implementere systemet bredere, sa en av forfatterne . Imidlertid er det konsekvenser langt utover Sveits, som hadde håpet å gjøre nettbasert stemmegivning til et landsdekkende alternativ for valget i oktober. Et bug bounty-program for å teste systemets motstandskraft ble lansert forrige måned .

Et bredere problem: Programvareleverandøren, Scytl, leverer elektroniske stemmetjenester til over 35 land, inkludert USA. Det står at det jobber med å fikse feilen, men det faktum at det klarte å krype inn i systemet i utgangspunktet er bekymringsfullt. Og forskere sier at de fortsatt bare har testet en brøkdel av kodebasen. Det er et av mange problemer som avdekkes med elektronisk og elektronisk stemmegivning.



Registrer deg her for vårt daglige nyhetsbrev The Last ned for å få din dose av de siste må-lese nyhetene fra verden av fremvoksende teknologi.