Wetenschap
In het SwissPost-systeem, versleutelde elektronische stemmen moeten worden 'geschud' om de privacy van individuele stemmen te beschermen. Krediet:Pixabay
Een team van onderzoekers heeft de broncode onderzocht die is gepubliceerd als onderdeel van het SwissPost e-voting-systeem, geleverd door Scytl, en ontdekte een cryptografisch luik.
Indien misbruikt, onderzoekers zeggen dat dit insiders die het verkiezingssysteem leidden of implementeerden, in staat zou kunnen stellen om stemmen onopgemerkt te wijzigen.
University of Melbourne Vanessa Teague van de School of Computing and Information System voerde het onderzoek uit met Sarah Jamie Lewis van Open Privacy Research Society (Canada) en Olivier Pereria van Université Catholique de Louvain (België).
In het SwissPost-systeem, versleutelde elektronische stemmen moeten worden 'geschud' om de privacy van individuele stemmen te beschermen.
De autoriteit die de shuffle uitvoert, wordt verondersteld een wiskundig bewijs te leveren dat er geen stemmen zijn gewijzigd. Hierdoor kan de verkiezingsuitslag worden geverifieerd.
Maar het luik in deze code stelt een autoriteit in staat om een bewijs te leveren dat correct lijkt te verifiëren en daadwerkelijk stemmen verandert.
"Het bestaan van een luik is zorgwekkend, ' zei mevrouw Lewis.
"Hoewel niets in onze analyse suggereert dat dit probleem opzettelijk is geïntroduceerd, zijn loutere aanwezigheid roept serieuze vragen op over de rest van de code."
Dit is niet de eerste keer dat onderzoekers ernstige gebreken in internetstemsystemen hebben vastgesteld.
Analyse van andere systemen in Washington DC, Estland, New South Wales en West-Australië hebben ernstige zorgen geuit over privacy, integriteit en controleerbaarheid.
"In dit geval, onze analyse van de code laat fouten zien die consistent zijn met een naïeve implementatie van een complex cryptografisch protocol door goedbedoelende mensen die geen volledig begrip hadden van de beveiligingsaannames, ', zegt universitair hoofddocent Teague.
"Natuurlijk, als iemand een mogelijkheid voor manipulatie wilde introduceren, de beste methode zou er een zijn die zou kunnen worden weggeredeneerd als een ongeluk als het werd gevonden. We zien eenvoudigweg geen enkel bewijs."
Onderzoekers hebben de bevinding gedeeld met SwissPost, die zeggen dat ze het probleem nu hebben aangepakt.
mevrouw Lewis, Professor Pereira en universitair hoofddocent Teague hebben ook een paper gepubliceerd waarin de technische details van het luik worden uitgelegd en hoe een insider het kan misbruiken om de verkiezingsresultaten ondetecteerbaar te veranderen.
Onderzoek wijst het proces aan dat mogelijk tot de eerste organische moleculen heeft geleid
Nieuw onderzoek naar een recent ontdekt chlorofylmolecuul kan de sleutel zijn tot betere zonnecellen
Nieuwe studie onthult de interactie van calciumkanalen
Vloeibare metalen printen in driedimensionale structuren
Opwaarderen van biomassa met selectieve oppervlakte-gemodificeerde katalysatoren
Verblind door het licht:klimaatverandering, de zon, en Lake Superior
Planet markeert nieuwe hoogtepunten voor warmte, verontreinigende stoffen, zeeniveau in 2016:rapport
Wintergolfhoogten en extreme stormen nemen toe in West-Europa
Waarom microplastic afval de volgende grote bedreiging voor onze zeeën kan zijn
Steden en landen streven ernaar om binnen tien jaar plastic afval te verminderen
Zelfrichtende microscoop vernietigt de grenzen van superresolutiemicroscopie
Grafeencoating kan branden in lithiumbatterijen helpen voorkomen
Klimaatverandering kan de vitale tropische regenband verkleinen
Bereken een cirkelvormig gebied
Wat is smeedijzeren buis?
Auto-audiosystemen vormen een groter gevaar dan sms'en, pot
ONS, Frankrijk bereikt akkoord over digitale belastingen
Uber neemt Mideast-concurrent Careem over voor $ 3,1 miljard
Wetenschap © https://nl.scienceaq.com