Today 452

Yesterday 662

All 39463360

Wednesday, 3.07.2024
eGovernment Forschung seit 2001 | eGovernment Research since 2001
Software der Modelle Diebold TSx und TS6 angeblich manipulierbar

Das elektronische Wählen verspricht einige Vorteile gegenüber der Auszählung handschriftlich ausgefüllter Stimmzettel, der Einzug der Technik birgt aber auch Gefahren. Die Organisation Black Box Voting, die dem elektronischen Wählen kritisch gegenübersteht, weist auf ernsthafte Probleme einzelner Wahlmaschinen hin, deren Software sich auf einfache Weise austauschen lässt.

Black Box Voting warnt vor einer kritischen Sicherheitslücke in den Wahlmaschinen TSx und TS6 von Diebold, die vor allem in den USA und Kanada eine sehr hohe Verbreitung haben. Dem Report Diebold TSx Evaluation zufolge lässt sich unter anderem der Boot-Loader austauschen, ohne dass Spuren hinterlassen werden müssen.

Neue Boot-Loader lassen sich dabei über einen PCMCIA-Card aufspielen, das Modell TS6 sucht, sofern eine PCMCIA-Card eingelegt ist, nur nach Dateien mit einem bestimmten Namensschema und nutzt dieses zur Installation eines neuen Boot-Loaders. Da eine Neu-Programmierung des Boot-Loaders direkt über den Boot-Loader gesteuert wird, dürfe der Boot-Loader nicht als sichere Quelle für das Aufspielen eines neuen Systems betrachtet werden, heißt es in dem Report. Beim TSx sollen bessere Sicherheitsvorkehrungen getroffen worden sein.

Aber auch der Start des Betriebssystems lasse Angriffe zu, da auch hier nach Dateien mit einer bestimmten Endung gesucht und diese im Boot-Prozess verarbeitet werden, ohne dass kryptographische Methoden zum Einsatz kommen. Da die Geräte auch netzwerkfähig sind, sei es auch möglich, auf diesem Wege die entsprechenden Dateien einzuschleusen.

Kritik übt Black Box Voting auch am Gehäuse der Wahlmaschinen, das leicht zu öffnen sei. Unter der Haube finde sich beim TSx dann unter anderem ein verborgener SD-Card-Slot, mit ausreichend Platz ausgestattet, um nicht nur Speicherkarten aufzunehmen. Allerdings ist unklar, welche Treiber auf dem System installiert sind, welche Karten sich also wirklich nutzen lassen.

Nicht zuletzt gebe es einen für den Wähler zugänglichen Knopf am Gehäuse, der per Software angesprochen werden kann.

Eine gekürzte Fassung des Reports bietet Black Box Voting zum Download an, wichtige Details sind darin bewusst entfernt worden.

Autor/Author: (ji)

Quelle/Source: Golem, 12.05.2006

Go to top