Es vergeht kaum eine Woche, wo nicht E-Voting-Hacks auf verschiedenste Systeme bekannt werden. Dass die Systeme größtenteils closed-source sind, hilft nicht unbedingt dabei (via fatmike182). Hier die aktuell interessantesten Attacken:
Angriffsmöglichkeiten auf den aktuellen Internetwahl-Pilotversuch in D.C., USA werden in diesem Artikel auf freedom to tinker von J. Alex Halderman sehr gut beschrieben (via leyrer). Die Conclusio:
The specific vulnerability that we exploited is simple to fix, but it will be vastly more difficult to make the system secure. We’ve found a number of other problems in the system, and everything we’ve seen suggests that the design is brittle: one small mistake can completely compromise its security.
Bruce Schneier, weltberühmter Security-Guru, beschreibt eine SQL Injection Attacke auf das Schwedische papier-basierte Wahlsystem, wo ein klassisches „DROP TABLE
“ SQL Statement handgeschrieben vom Papierstimmzettel in die Wahl-Datenbank eingefügt wurde. Die Attacke schlug fehl, dieses mal.
Was man mit SQL Injection Attacken sonst noch so anstellen kann, beschriebt dieser Comic von xkcd.
.
Übrigens gibt es aktuelle E-Voting-Posts auf Peter Purgathofers soup: evoting.soup.io