Kritikus biztonsági rés a készülő svájci online szavazórendszerben


Kritikus biztonsági rés a készülő svájci online szavazórendszerben
Egyesek úgy vélik, kevéssé valószínű - a GCHQ (a brit elektronikus hírszerzési és elhárítási ügynökség) egykori alkalmazottja szerint határozottan ellenjavalt - a svájci internet alapú szavazórendszer 2019-es bevezetése.

Az alpesi ország jövőbemutató projektjének forráskódját ellenőrző nemzetközi team olyan „kiskapura” bukkant, mely úgy teszi lehetővé a szavazási eredmények módosítását, hogy annak semmilyen nyoma sem marad. A kutatók azonnal értesítették a Svájci Postát, aki a spanyol Scytl-lel közösen fejlesztette a szoftvert. A cég már jelezte is, hogy utasította a Scytl-t a hiba kijavítására. Mindazonáltal hozzá tették: „A hiba kiaknázása csak úgy lehetett volna lehetséges, ha valaki átveszi az irányítást a Posta IT biztonsági rendszerei felett és belső segítséget is kap”

A szakértők egyet értettek a cég állításával, mindazonáltal rámutattak, a nyilatkozat éppen azt a lehetőséget hagyja figyelmen kívül, hogy egy belső ember kívánja az eredményeket módosítani. Jelenleg számos csapat és egyén vizsgálja a svájciak rendszerét tekintve, hogy nyilvános versenyt hirdettek a lehetséges hibák feltárására. 20 000 Frank a jutalma annak, aki manipulálni tudja tesztválasztás eredményeit. 30 000 és 50 000 Frank közti összeget kap, aki mindezt úgy hajtja végre, hogy nem marad utána nyom. Már kétezren regisztráltak a március 24-ig tartó kihívásra.

Forrás: motherboard.vice.com
Tagek:

Hirdetés
hírdetés
SecuriFocus

A SecuriFocus.com Magyarország első, a biztonságvédelmi szolgáltatások piacára szakosodott online hír- és információs portálja.
www.securifocus.com

SecuriForum

A SecuriForum Biztonságtechnikai és Tűzvédelmi Kiállítás & Konferencia a SecuriFocus Kft. által szervezett rendezvény.
www.securiforum.com

Elérhetőség

SecuriFocus Kft.
1118 Budapest
Nagyszeben u. 24/A
Tel: (30) 942-2789
Email: info@securifocus.com
Modern Alarm 17. Biztonságtechnikai Konferencia és Partnertalálkozó
Olvasta már?
Modern Alarm 17. Biztonságtechnikai Konferencia és Partnertalálkozó