»

Izraelska vladajoča stranka objavila podatke vseh volivcev v državi

vir: Thehackernews

vir: The Hacker News
The Hacker News - Spletna aplikacija, ki jo uporablja izraelska vladajoča stranka Likud, je tri tedne pred parlametnarnimi volitvami v državi po malomarnosti razkrila osebne podatke vseh 6,5 milijona izraelskih volilnih upravičencev. Aplikacijo Elektor je razvilo podjetje Feed-b, stranka pa ga je uporabljala za predvolilno obveščanje volivcev. V Izraelu namreč vse stranke pred volitvami v ta namen prejmejo podatke o vseh volivcih, teh pa ne smejo posredovati tretjim osebam in so obenem zadolžene za njihovo varovanje, po volitvah pa so jih dolžne izbrisati.

Kot rečeno je Feed-b podatke naložil v svojo aplikacijo, problem pa je tičal v povsem nezaščiteni kodi za API klic na končno točko; če je uporabnik prišel na spletno stran aplikacije in izbral opcijo "ogled vira strani", so se mu med sicer javno izvorno kodo pokazala tudi administratorska uporabniška imena in gesla. Če jih je nato vnesel, je dobil poln dostop do registra volivcev, ki si ga je lahko po želji tudi prenesel. Spletna stran ob tem ni...

37 komentarjev

Brazilskega glasovalnega sistema v celih treh dneh niso zlomili

Ovojnica s poškodovanim pečatom

O Globo - Brazilska vlada je pretekli teden od 10. do 13. novembra (torej cele tri dni) izvajala test sistema za elektronsko glasovanje, katerega bodo prvikrat uporabili za volitve prihodnje leto. V vsem tem času je 38 udeležencev (9 ekip) natečaja iz različnih podjetij in agencij (med drugim tudi zvezne policije in tožilstva) sistem za elektronsko glasovanje seveda temeljito pregledalo in poskušalo najti varnostno ranljivost.

Brazilci so po celih treh dneh temeljitega testiranja ponosno ugotovili, da nihče ni uspel vplivati na rezultate navideznih volitev. Edini, ki jim je uspelo vplivati na sistem, so bili iz vrst ekipe Cáritas Informática. Ti so uspešno zamenjali pečat na ovojnicah, kar pa ne more vplivati na rezultat volitev, saj...

21 komentarjev

Braille bralnik SMSov za slepe

engadget - Kratka besedilna sporočila, SMSi, so za slepe in slabovidne bolj ali manj neuporabni, saj vsebine enostavno ne morejo prebrati. Ena izmed rešitev je branje teh sporočil, kar podpirajo nekateri telefoni, a se pogosto zmedejo že pri kraticah, da ne-angleških, tujih jezikov ne omenjamo. Pri Nokii so se zato odločili pomagati ljudem s težavami z vidom in so v sodelovanju z Finsko Federacijo Slepih in Slabovidnih ter Univerziteto v Tampereju razvili Nokia Braille Reader, ki slepim in slabovidnim sporočila posreduje v poznani obliki Braillove pisave.

Aplikacijo se po zagonu skrije v ozadje, od prejetem sporočilu pa samodejno reagira ter se aktivira. SMS Sporočilo nato prebere s pritiskom na zaslon, črko za črko. V primeru polne pike telefon...

25 komentarjev

Primerjava igralnih avtomatov in e-volilnih naprav

Schneier.com - Kot poroča Schneier so pri Washington Postu opravili zanimivo primerjavo med igralnimi avtomati in elektronskimi volilnimi napravami v ZDA.

Primerjava kaže, da zakonodaja zahteva, da je programska oprema igralnih avtomatov preverjena in predložena državnim organom, kar pa ne velja za programsko opremo v volilnih napravah. Prav tako zakonodaja zahteva, da je vsa oprema igralnih avtomatov certificirana, preverjeni pa so tudi proizvajalci te opreme - kar spet ne velja za volilne naprave.

Schneier ugotavlja, da so igralni avtomati v uporabi vsak dan, vse leto, elektronske volilne naprave pa bistveno redkeje, zato je tudi odkrivanje njihovih pomanjkljivosti bistveno oteženo. Zanimiva pa je predvsem ugotovitev, da je zanesljivost igralnih avtomatov povsem ne-politično vprašanje, iz nekega nenavadnega razloga pa je - vsaj v ZDA - zanesljivost elektronskih volilnih naprav eno izmed pomembnih političnih (in ne zgolj strokovnih) vprašanj.

V Sloveniji verjetno ni dosti drugače...

9 komentarjev

Nizozemci prepovedali uporabo volilnih računalnikov

Heise - Kot poroča Heise online so se na Nizozemskem odločili, da do nadaljnega ne bodo več uporabljali elektronskih volilnih naprav.

Nizozemci so se tako odločili potem, ko sta nizozemska skupina, ki nasprotuje uporabi volilnih računalnikov Wij vertrouwen stemcomputers niet ter Chaos Computer Clubs Berlin leta 2006 prikazala kako je mogoče ponarejati e-volitve ob uporabi Nedapovih volilnih naprav (tim. Nedap PowerFraud izveden na volilni napravi Nedap/Groenendaal ES3B).

V video predstavitvi so tako pokazali, kako je mogoče s preprosto menjavo dveh EPROM čipov na matični plošči elektronsko volilno napravo modificirati tako, da ponareja volitve.

Kot odgovor na to predstavitev je 1. oktobra 2007 Okrožno sodišče v Amsterdamu vsem Nedapovim volilnim napravam odvzelo certifikat o ustreznosti, nizozemska vlada pa se je odločila, da bodo na Nizozemskem volili na klasičen način in to vse dotlej, dokler ne bo na voljo ustrezno varne alternative.

Še dobro, sicer bi se utegnilo zgoditi, da bi...

11 komentarjev

Skriti stroški e-volitev v Franciji

ComputerWorld - Kot poroča Computerworld, so v Franciji izvedli raziskavo o skritih stroških e-volitev.

Poleg osnovnih in vidnih stroškov opreme (volilne naprave stanejo okrog 6300 USD na volišče), prinašajo e-volitve še nekaj "skritih" stroškov.

Francoska volilna zakonodaja namreč zahteva, da država volivce pisemsko obvesti o glasovnicah, kar pri volivcih, ki bodo glasovali elektronsko pomeni, da jih je potrebno obvestiti o tem kako bodo glasovnice prikazane na ekranu volilne naprave. To pa seveda pomeni dodaten papir, pogosto pa tudi dodatne poštne stroške, saj se pogosto dogaja, da volilne naprave programirajo v zadnjem trenutku in je zato potrebo obvestila poslati po hitri pošti.

Poleg tega so številna volilna okrožja morala kupiti dodatne volilne naprave, saj so na obstoječih volivci volili prepočasi in je prihajalo do zastojev. Ker francoska volilna zakonodaja določa, da sme biti na enem volišču samo ena volilna skrinjica (oz. ena volilna naprava), so morala volilna okrožja, ki so želela...

4 komentarji

Hekanje volitev?

Slashdot - Robert F. Kennedy je na Rolling Stone lansko leto objavil članek, kjer je podrobno analiziral napake na ameriških predsedniških volitvah leta 2004. V članku dokazuje, da so bile volitve ukradene, po natančnem branju pa je žal treba priznati, da so številni argumenti res prepričljivi.

Tokrat pa sledi nadaljevanje, v katerem se isti avtor sprašuje, če bodo prihodnje predsedniške volitve pohekane.

Kennedy v tokratnem članku opisuje kako je proizvajalec volilnih naprav Diebold prevzel izvajanje celotnih volitev v zvezni državi Georgiji in to brez nadzora državnih uradnikov. Zaradi "časovne stiske" je namreč podjetje izvedlo vse od namestitve, vzdrževanja in upravljanja sistemov, izobraževanja volilnih uradnikov ter štetja glasov. Še več. Kennedy navaja pričanje nekega zaposlenega v Dieboldu, ki je videl, kako je eden izmed direktorjev Diebolda na volilne naprave namestil neavtoriziran varnostni popravek (ang. patch). Direktor mu je o tem dogodku prepovedal govoriti s predstavniki...

44 komentarjev

Sedemstoodstotna volilna udeležba

Slashdot - Tudi to se lahko zgodi. V okrožju Boone so volilni delavci presenečeno zastrmeli v računalnik, ko jim je ta kladnokrvno izračunal, da je na nedeljskih volitvah glasovalo približno 144.000 volivcev. Omeniti vsekakor velja, da je vseh volilnih upravičencev tam 19.000. Napako, ki jo je zakrivil MicroVotov program, še preiskujejo, znano pa je že, da je glasovalo le malo več kot 5.000 volilnih upravičencev. Od kje in kako so se pojavili ostali glasovi, ni jasno. Več o tem.

Še en dokaz, da bi za sisteme e-volitev morali uporabljati odprtokodne rešitve.

9 komentarjev