Hinweis auf Sicherheitslücke in argentinischem Wahlsystem führt zu Hausdurchsuchung von Anna Biselli am 06. Juli 2015, 15:40 in Zensur / 5 Kommentare
shoot_the_messenger_meme
Am gestrigen Sonntag fanden in Argentiniens Hauptstadt Buenos Aires Bürgermeisterwahlen statt. Im Vorfeld wurde bei dem Programmierer Joaquín Sorianello eine Hausdurchsuchung durchgeführt, elektronische Geräte wurden beschlagnahmt. Der Grund: Sorianello hatte von Schwachstellen im elektronischen Wahlsystem berichtet, das bei Wahlen im letzten Jahr eingesetzt worden war und das auch bei den aktuellen Wahlen verwendet wurde.
Er fand heraus, das SSL-Keys des Systems auf einem öffentlich zugänglichen Server lagen. Eine Zugangssicherung war nur rudimentär vorhanden und leicht zu überwinden. Andere Forscher zeigten, dass es möglich ist, in dem System mehrfach abzustimmen. Durch die Möglichkeit der Signierung durch Dritte können ebenso falsche Wahlergebnisse an die Datencenter gesendet werden. Die Untersuchungen wurden möglich, da der Code des Systems vor etwa zwei Wochen geleakt wurde und eine Untersuchung des Systems so durchführbar war.
Sorianello hatte sich, nachdem er Sicherheitslücken festgestellt bzw. von ihnen Kenntnis hatte, an die Firma MSA (Magic Software Argentina) gewandt, die für die Entwicklung des Systems verantwortlich ist. Er sagt:
Ich habe nichts zu verbergen, ich habe lediglich von dem Sicherheitsproblem erfahren und die Firma MSA davon in Kenntnis gesetzt […] Wenn ich etwas hätte hacken oder etwas Schädliches hätte tun wollen, hätte ich die Firma nicht benachrichtigt.
Die Firma habe sich nicht bei ihm zurückgemeldet, die Durchsuchung kam überraschend, während er sich außerhalb der Stadt aufhielt. Der Fall ist ein trauriges Beispiel für die „Shoot the Messenger“-Politik, in der man eher versucht, denjenigen zum Schweigen zu bringen, der Missstände aufdeckt, als diese wirklich zu beheben.
Resultados (
español) 1:
[Dupdo]Copiado!
Nota sobre la vulnerabilidad de seguridad en el sistema electoral argentino conduce a casa buscar por Anna Biselli en 06 de julio de 2015 15:40 en censura / 5 comentariosshoot_the_messenger_memeElecciones de alcalde de Buenos Aires Domingo de ayer se llevaron a cabo en la capital Argentina. En el período previo a una casa de búsqueda se llevó a cabo cuando el programador Joaquín Sorianello, dispositivos electrónicos fueron agarrados. La razón: Sorianello informó de fallas en el sistema electoral electrónico, que se hizo en las elecciones el año pasado y que fue utilizada en las actuales elecciones.Él encontró que las claves SSL del sistema en un servidor público de plantillas. Asegurar el acceso era solamente rudimentarily disponibles y fáciles de superar. Otros investigadores demostraron que es posible votar varias veces en el sistema. Debido a la posibilidad de firmar por una tercera se pueden enviar resultados de las elecciones de partido, como incorrecto en el centro de datos. Las investigaciones fueron posibles, porque el código del gel del sistema de ley hace unas dos semanas y una investigación del sistema eran tan factibles.Sorianello tenía, después de encontrar las vulnerabilidades de seguridad o de ellos sabía la empresa MSA (Magic Software Argentina) convertida, que es responsable del desarrollo del sistema. Él dice:No tengo nada que ocultar, he experimentado solo por el tema de seguridad y de conocimiento en la empresa MSA [...] Si algo tuve que hackearlo o algo perjudicial si quiere hacerlo, no habría notificado a la empresa.La empresa no firma detrás de él, el ataque fue una sorpresa, mientras él estaba fuera de la ciudad. El caso es un triste ejemplo de la "dispara el Mensajero" - política, más bien tratando de los que el silencio llevar a, revela los abusos, como realmente a resolver esto.
Está traduciendo, por favor espere..

Resultados (
español) 2:
[Dupdo]Copiado!
Recordando la vulnerabilidad en el sistema electoral argentino lleva a albergar la búsqueda de Anna Biselli en 06 de julio 2015 15:40 en la censura / 5 Comentarios
shoot_the_messenger_meme En las elecciones para alcalde Domingo se celebraron en la capital de Argentina Buenos Aires. Delante de un registro domiciliario se llevó a cabo en el programador Joaquín Sorianello, se confiscaron dispositivos electrónicos. La razón:. Sorianello había informado de vulnerabilidades en el sistema de votación electrónica, que había sido utilizado en las elecciones del año pasado y que también fue utilizado en las elecciones actuales Encontró las llaves SSL laicos del sistema en un servidor público. Un acceso de seguridad sólo rudimentariamente para superar lleva y resulta fácil. Otros investigadores han demostrado que es posible sintonizar repetidamente en el sistema. La posibilidad de firmar un tercero como resultado de las elecciones falsas puede ser enviado al Centro de Datos. Las investigaciones fueron posibles porque el código del sistema se ha filtrado hace unas dos semanas y un estudio del sistema era viable. Volviendo Sorianello tenido después de que él encontró vulnerabilidades o de ellos tenían conocimiento de la empresa MSA (Magic Software Argentina) que es responsable del desarrollo del sistema. Él dice . No tengo nada que ocultar, sólo he oído hablar de la cuestión de la seguridad y la empresa MSA informó [...] Si tuviera un poco de truco o algo dañino puede ser que desee hacer, yo no habría informado a la sociedad La compañía tenía no se informó de nuevo a él, el ataque fue una sorpresa, mientras se encontraba fuera de la ciudad. El caso es un triste ejemplo de la política de "matar al mensajero", en la que en lugar intenta silenciar a los que revelan los abusos, ya que esto realmente se soluciona.
Está traduciendo, por favor espere..
