Democratic Underground Latest Greatest Lobby Journals Search Options Help Login
Google

Hackers manipulated German voting machine within 60 seconds try

Printer-friendly format Printer-friendly format
Printer-friendly format Email this thread to a friend
Printer-friendly format Bookmark this thread
This topic is archived.
Home » Discuss » Archives » General Discussion (1/22-2007 thru 12/14/2010) Donate to DU
 
Andre II Donating Member (1000+ posts) Send PM | Profile | Ignore Wed Jun-13-07 03:00 AM
Original message
Hackers manipulated German voting machine within 60 seconds try
I'm not sure about the quality of German technique (used company was Nedap) yet I believe Diebold might not be eternities better....


Article in German below.
Here a very very rough google translation:

http://translate.google.com/translate?u=http%3A%2F%2Fwww.spiegel.de%2Fnetzwelt%2Ftech%2F0%2C1518%2C487958%2C00.html&langpair=de%7Cen&hl=fr&ie=UTF-8&oe=UTF-8&prev=%2Flanguage_tools


SPIEGEL ONLINE - 12. Juni 2007, 13:15
URL: http://www.spiegel.de/netzwelt/tech/0,1518,487958,00.html
MANIPULIERTER WAHL-AUTOMAT
Chaos-Club hackt Demokratie

Binnen einer Minute haben sich Mitglieder des Chaos Computer Clubs in mehrere Wahlcomputer der Firma Nedap gehackt. "Gravierende Sicherheitsmängel" attestieren sie dem Wahl-Automaten: Sie schafften es sogar, ihn zum Schachcomputer umzuprogrammieren.

"Wenn Deutschland seiner Vorbildrolle für junge Demokratien gerecht werden und sich nicht international zum Gespött machen will, gibt es keine Alternative zum sofortigen Ausstieg aus der Wahlcomputer-Technologie", sagt Andy Müller-Maguhn, Sprecher des Chaos Computer Clubs (CCC).

chaos computer club

Umgepolt: Dieser gehackte Wahl-O-Mat zählt Schachzüge statt Wählerstimmen
Gemeinsam mit niederländischen Hackern hatten Mitglieder des CCC mehrere Wahlmaschinen der Firma Nedap geknackt. Die Modelle sind mit den in Deutschland eingesetzten Wahl-Automaten fast baugleich. Rund 1850 solcher Maschinen wurden nach Angaben des Bundesinnenministeriums bei der letzten Bundestagswahl eingesetzt - laut CCC-Bericht ein enormes Sicherheitsrisiko.

Schon ein durchschnittlich begabter Informatik-Student sei in der Lage, den Wahl-Automaten zu knacken und selbst die Ergebnisse von Bundestags-Wahlen nach Belieben zu manipulieren. Minutiös beschreibt der CCC Manipulations-Methoden in einem 54-seitigen Bericht , der in Kooperation mit der niederländischen Stiftung "Wir vertrauen Wahlcomputern nicht" entstand.

WAHL-MANIPULATION: WENN SICH DEMOKRATIE HACKEN LÄSST


Wahl-Hacking in 60 Sekunden

In dem Bericht wird unter anderem beschrieben, wie der CCC selbst ohne Quellcode-Kenntnisse die genaue Funktionsweise der Nedap-Soft- und Hardware analysieren konnte. Für eine umfassende Manipulation reichen danach 60 unbeaufsichtigte Sekunden in der Nähe der Maschine. In einem Video zeigt die CCC, wie sich Demokratie hacken lässt: Klappe auf, Schrauben lösen und dem Wahl-Automaten einen manipulierten Chip einpflanzen.


SPIEGEL-Informationen zufolge ist dieser Chip vom Original nicht zu unterscheiden. Die Schlüssel zum Öffnen des Geräts könne man bequem übers Internet ordern. Das Papiersiegel auf der Maschine könne man einfach kopieren, nach der Manipulation wird einfach ein neues über die Öffnung gepappt.

Auch um das Gebot der Geheimhaltung ist es laut CCC im elektronischen Wahlverfahren nicht gut bestellt: Via Antenne und Navigations-Gerät könne man aus bis zu 25 Metern Entfernung feststellen, welcher Wähler welche Taste drückt.

Schach statt Demokratie

Um die Manipulation auf die Spitze zu treiben, integrierten die Hacker sogar das Schach-Programm "Tom Kerrigan's Simple Chess" in den Nedap-Wahlcomputer. Um die Bedienung zu erleichtern, wurde auf die eigentlich für die Stimmabgabe verwendeten Tasten ein Schachbrett mit magnetischen Feldern aufgelegt.

Die menschlichen Spielzüge werden dem Computer durch Niederdrücken der Spielfigur auf dem Schachfeld und dadurch erfolgendes Drücken der darunterliegenden Folientaste mitgeteilt. Die Spielzüge des Computers werden im Display des Wahlcomputers angezeigt.

Lakonischer Kommentar der Hacker: "Aufgrund des relativ knappen Speichers musste leider die komplexere Endspiel-Bibliothek im Wahlcomputer weggelassen werden."

Wählen besser per Zettel und Stift

Die Untersuchung mache nach Meinung des CCC insgesamt klar, dass die prinzipiellen Schwierigkeiten bei der Verwendung von Wahlcomputern gravierend sind. Keine der aufgezeigten Manipulationsmöglichkeiten könne auf technischem Wege mit ausreichender Zuverlässigkeit verhindert werden. Im Gegensatz zum traditionellen Wahlverfahren seien computerisierte Wahlen zudem für den Wähler weder nachvollziehbar noch überprüfbar.

Um seinen Untersuchungen Nachdruck zu verleihen, haut der Chaos Computer Club im Fazit PR-technisch ordentlich auf den Putz: Auch für die Bundestagswahl 2005 ließen sich eventuelle Manipulationen nicht mit Sicherheit ausschließen.

Stelle man den geringen Nutzen und die erheblichen Risiken objektiv gegenüber, bleibt nach Ansicht des CCC nur ein Ausweg aus der Misere: Man muss von der Verwendung der unsicheren und manipulierbaren Computersysteme zukünftig absehen und beim nachvollziehbaren und bewährten Wahlverfahren mit Papier und Stift bleiben.

Ssu


CCC-Bericht:Manipulation von NEDAP-Wahlcomputern
http://www.ccc.de/press/releases/2007/20070609/nedapReport54.pdf
Printer Friendly | Permalink |  | Top
rumpel Donating Member (1000+ posts) Send PM | Profile | Ignore Wed Jun-13-07 03:38 AM
Response to Original message
1. und wieso hat man in Deutschland nicht schon vor der Wahl
darüber debattiert, wenn man schon hier (USA) so viele Probleme als Beispiel gehabt hat.
Ist das der Hursti oder eine andere Gruppe?

Toll ist es aber mit dem Schach Spiel:evilgrin:

Zettel und Stift, sollte ein Standard auf der ganzen Welt sein.


Thanks for this report, I will link this to the ERD later. The 54 page hack report should be filed with other organizations here for reference.

:hi:
Printer Friendly | Permalink |  | Top
 
Karenina Donating Member (1000+ posts) Send PM | Profile | Ignore Wed Jun-13-07 08:26 AM
Response to Original message
2. Link unten ist kaputt...
Printer Friendly | Permalink |  | Top
 
Andre II Donating Member (1000+ posts) Send PM | Profile | Ignore Wed Jun-13-07 08:29 AM
Response to Reply #2
3. Takes some time to upload
but it works for me (pdf file)
Printer Friendly | Permalink |  | Top
 
rumpel Donating Member (1000+ posts) Send PM | Profile | Ignore Wed Jun-13-07 11:02 AM
Response to Reply #3
6. works for me, too
Edited on Wed Jun-13-07 11:35 AM by rumpel

on edit: as I am glancing through this document, it it looks like they found very similar vulnerabilities throughout the system. Hardware and software(s)

On the tabulator, which is connected to the internet, runs on a software built upon the operating system Microsoft Windows 2000 - sounds familar
Printer Friendly | Permalink |  | Top
 
Toots Donating Member (1000+ posts) Send PM | Profile | Ignore Wed Jun-13-07 08:30 AM
Response to Original message
4. Wahl-Hacking in 60 Sekunden
At least it is news in Germany. When the same thing happens in this country it is buried completely...
Printer Friendly | Permalink |  | Top
 
Andre II Donating Member (1000+ posts) Send PM | Profile | Ignore Wed Jun-13-07 08:36 AM
Response to Original message
5. Here an article in English with a video
Printer Friendly | Permalink |  | Top
 
DU AdBot (1000+ posts) Click to send private message to this author Click to view 
this author's profile Click to add 
this author to your buddy list Click to add 
this author to your Ignore list Wed Apr 24th 2024, 09:01 PM
Response to Original message
Advertisements [?]
 Top

Home » Discuss » Archives » General Discussion (1/22-2007 thru 12/14/2010) Donate to DU

Powered by DCForum+ Version 1.1 Copyright 1997-2002 DCScripts.com
Software has been extensively modified by the DU administrators


Important Notices: By participating on this discussion board, visitors agree to abide by the rules outlined on our Rules page. Messages posted on the Democratic Underground Discussion Forums are the opinions of the individuals who post them, and do not necessarily represent the opinions of Democratic Underground, LLC.

Home  |  Discussion Forums  |  Journals |  Store  |  Donate

About DU  |  Contact Us  |  Privacy Policy

Got a message for Democratic Underground? Click here to send us a message.

© 2001 - 2011 Democratic Underground, LLC