Hackers van de Chaos Computer Club (CCC) hebben een patch ontwikkeld voor een beveiligingslek in de Duitse verkiezingssoftware PC-Wahl. De software wordt gebruikt voor het opslaan, tellen, weergeven en analyseren van stemmen in Duitse verkiezingen, zowel lokale als nationale verkiezingen.
De software wordt ook bij de Bondsdagverkiezingen van aankomende zondag ingezet. Onlangs publiceerde de CCC een rapport dat de software allerlei kwetsbaarheden bevat. Zo is het mogelijk om de software van kwaadaardige updates te voorzien en kan in het ergste geval de verkiezingsuitslag worden gemanipuleerd. Door het onderzoek hoopte de CCC dat het bedrijf dat PC-Wahl heeft ontwikkeld advies zou zoeken.
Volgens de CCC heeft het verantwoordelijke softwarebedrijf niet de wil en de tijd om de gevonden problemen te verhelpen. Updates die het bedrijf in de tussentijd heeft uitgebracht bleken eenvoudig te omzeilen. Daarom hebben hackers van de CCC nu zelf een update ontwikkeld die het grootste beveiligingslek verhelpt en een veilig update-mechanisme introduceert. Daardoor is het niet meer mogelijk om ongesigneerde updates naar installaties van de software te sturen. De Chaos Computer Club stelt dat het voorval laat zien dat er alleen verkiezingssoftware moet worden gebruikt waarvan de broncode openbaar is.
Video - PC Election Manipulation Demo II. Bron: Vimeo
Deze posting is gelocked. Reageren is niet meer mogelijk.