在德國聯(lián)邦選舉之前數(shù)周,網(wǎng)絡(luò)安全團(tuán)體CCC警告,指定的投票軟件受到嚴(yán)重漏洞困擾。該組織以前在三星S8的硬件中發(fā)現(xiàn)了缺陷,現(xiàn)在,該組織對即將使用的選舉制表系統(tǒng)進(jìn)行了徹底的分析,發(fā)現(xiàn)可能被利用來篡改投票數(shù)的嚴(yán)重缺陷。
CCC表示,其中一些情況允許在選區(qū)和州邊界之間改變投票總數(shù)。這套投票系統(tǒng)的漏洞數(shù)量和嚴(yán)重程度超出了CCC的預(yù)計(jì)。CCC表示,黑客團(tuán)體可能已經(jīng)意識到這個漏洞,同時,他們自己也已經(jīng)測試了投票系統(tǒng)及數(shù)據(jù)托管的服務(wù)器,在測試嘗試中這套系統(tǒng)被證明是非常容易奪取控制權(quán)。
CCC發(fā)現(xiàn),這套投票系統(tǒng)存在一連串嚴(yán)重的缺陷,從更新服務(wù)器,軟件本身到選舉結(jié)果的出口允許黑客進(jìn)行三種攻擊情況。另外,CCC發(fā)現(xiàn)自動化軟件更新沒有簽名,并且通過HTTP不安全地下載。他們還觀察到用于注冊投票的加密是完全可逆的,因?yàn)閷ΨQ密鑰在軟件中被硬編碼。
事實(shí)上,這些漏洞是如此令人眼花繚亂,如果不妥善處理,CCC擔(dān)心黑客有潛力永久影響公眾對民主進(jìn)程的信任。