{"id":201,"date":"2007-08-05T14:13:21","date_gmt":"2007-08-05T12:13:21","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/201-kalifornien-entscheidet-vorlaufig-gegen-wahlmaschinen"},"modified":"2018-05-31T17:57:58","modified_gmt":"2018-05-31T16:57:58","slug":"kalifornien-entscheidet-vorlaufig-gegen-wahlmaschinen","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/201-kalifornien-entscheidet-vorlaufig-gegen-wahlmaschinen","title":{"rendered":"Kalifornien entscheidet (vorl\u00e4ufig) gegen Wahlmaschinen"},"content":{"rendered":"<p>Die kalifornische Ministerin Debra Bowen hat die angek\u00fcndigte <a href=\"http:\/\/www.sos.ca.gov\/elections\/elections_vsr.htm\">Sicherheitspr\u00fcfung der amerikanischen Wahlmaschinen<\/a> abgeschlossen. Ebenfalls wenig \u00fcberraschend ist, dass keine einzige der bisher zertifizierten Wahlmaschinen grundlegende Sicherheitsanforderungen erf\u00fcllt. Soweit nichts neues.<\/p>\n<p>\u00dcberraschend ist die Konsequenz mit der Frau Bowen dabei agiert. S\u00e4mtlichen(!) vier Anbietern von Wahlmaschinen wurde die Zulassung entzogen, trotz vermutlich heftigster Lobbyarbeit der Hersteller. Betroffen sind Diebold Election Systems, Hart InterCivic, Sequoia Voting Systems und Election Systems and Software. Dem letztgenannten Anbieter wurde die Zulassung f\u00fcr das Wahlsystem InkaVote Plus komplett entzogen, da er sich laut <a href=\"http:\/\/www.sos.ca.gov\/elections\/voting_systems\/ess_rescission_withdrawal.pdf\">R\u00fccknahmebescheid<\/a> (PDF, 300 KB) geweigert hatte, sein System inklusive Source Code zur \u00dcberpr\u00fcfung einem Sicherheitsteam der University of California zur Verf\u00fcgung zu stellen.<\/p>\n<p>Die anderen Systeme scheinen jedoch auch nicht viel besser zu sein. Die <a href=\"http:\/\/www.sos.ca.gov\/elections\/voting_systems\/ttbr\/diebold-source-public-jul29.pdf\">Source Code Analyse<\/a> (PDF, 560 KB) der Wahlmaschine von Diebold kam zu folgenden Ergebnissen:<\/p>\n<ul>\n<li>Vulnerability to malicious software<\/li>\n<li>Susceptible to viruses<\/li>\n<li>Failure to protect ballot secrecy<\/li>\n<li>Vulnerability to malicious insiders<\/li>\n<\/ul>\n<p>Die detaillierte Liste der &#8222;Issues&#8220; enth\u00e4lt 45 Einzelsicherheitsprobleme!<\/p>\n<p>Zusammenfassend l\u00e4sst sich sagen, dass diese Wahlmaschinen durch Viren und Trojaner manipulierbar sind, das Wahlgeheimnis nicht ausreichend sch\u00fctzen und von Mitgliedern der Wahlaufsicht trivial manipuliert werden k\u00f6nnen. Erschreckend aber nicht erstaunlich. In diesem Zusammenhang noch ein paar Verweise:<\/p>\n<ul>\n<li>Diebold stellt ja nicht nur Wahlmaschinen sondern auch Geldautomaten her, und die waren 2003 schon <a href=\"http:\/\/www.theregister.co.uk\/2003\/11\/25\/nachi_worm_infected_diebold_atms\/\">anf\u00e4llig f\u00fcr Viren und W\u00fcrmer<\/a>. Da scheint sich nichts verbessert zu haben.<\/li>\n<li>In den Niederlanden hat der Quasi-Monopol-Hersteller von Wahlmaschinensoftware Groenendaal versucht, <a href=\"http:\/\/www.tagesschau.de\/aktuell\/meldungen\/0,,OID6471798_REF1,00.html\">die Beh\u00f6rden zu erpressen<\/a> damit seine Software auf Nedap-Wahlmaschinen eingesetzt werden darf. Die gleichen Ger\u00e4te kommen auch in Nordrhein-Westfalen zum Einsatz.<\/li>\n<li>Der deutsche Importeur der Nedap-Wahlmaschinen war \u00fcber die Sicherheitsprobleme vermutlich fr\u00fchzeitig informiert, gab sich jedenfalls <a href=\"http:\/\/www.ccc.de\/updates\/2006\/wahlcomputer2\">wenig \u00fcberrascht<\/a>, nur erstaunt dar\u00fcber, dass die Ver\u00f6ffentlichung so lange gedauert hat.<\/li>\n<\/ul>\n<p>Und mal wieder voll an der Realit\u00e4t vorbei ist die <a href=\"http:\/\/www.wahlrecht.de\/doku\/doku\/PB-ESD1-SW03.08-BTW.pdf\">Pr\u00fcfung der Ger\u00e4te<\/a> durch die Physikalisch-Technische Bundesanstalt. Die Pr\u00fcfung der Manipulationsfreiheit kann wie folgt durchgef\u00fchrt werden: &#8222;<em>Am Wahlger\u00e4t werden nach entsprechender Bet\u00e4tigung die gespeicherten Daten der Hardware- und der Software-Version sowie zwei Checksummen des enthaltenen Programmspeichers zum Vergleich mit den Angaben auf dem Typenschild und der Baugleichheitserkl\u00e4rung des Herstellers angezeigt und ausdruckt.<\/em>&#8220; Diese Ausgabe kann nat\u00fcrlich trivial gef\u00e4lscht werden, wenn die Software erst einmal manipuliert wurde. Die PTB hat das nur leider nicht realisiert, der Pr\u00fcfbericht ist faktisch ein Witz. Die PTB sollte besser bei ihrer Atomzeit bleiben, das wenigstens kriegen sie gerade noch so hin.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die kalifornische Ministerin Debra Bowen hat die angek\u00fcndigte Sicherheitspr\u00fcfung der amerikanischen Wahlmaschinen abgeschlossen. Ebenfalls wenig \u00fcberraschend ist, dass keine einzige der bisher zertifizierten Wahlmaschinen grundlegende Sicherheitsanforderungen erf\u00fcllt. Soweit nichts neues. \u00dcberraschend ist die Konsequenz mit der Frau Bowen dabei agiert. S\u00e4mtlichen(!) vier Anbietern von Wahlmaschinen wurde die Zulassung entzogen, trotz vermutlich heftigster Lobbyarbeit der Hersteller. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1,14],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/201"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=201"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/201\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}