Wahlcomputer mit neuer Programmiermethode gehackt

Die Methode nennt sich "return-oriented programming" und funktioniert mittlerweile auf verschiedenen Prozessorarchitekturen. "Die Programme gegen sich selbst verwenden", nennt dies Hovav Shacham, Leiter des Projekts und Professor an der UC San Diego.

So soll sich aus dem 16-KByte-BIOS des Z80-basierten Wahlcomputers jedes Programm erstellen lassen können. Damit ist es auch möglich, die Zählung so zu manipulieren, dass gezählte Stimmen absichtlich falsch zugewiesen werden. Auf dem Ausdruck mit den gezählten Stimmen ist das nicht zu sehen, wie die Wissenschaftler demonstrieren.

 

Wer es schafft, sich vor der Wahl Zugang zu den Wahlcomputern zu verschaffen, könne den AVC Advantage deshalb in kurzer Zeit ohne sichtbare Spuren übernehmen. Selbst das Öffnen des Gehäuseschlosses sei ohne Schlüssel in wenigen Sekunden erledigt.

Deswegen drängen die US-Informatiker auf ausgereifte Wahlcomputer, bei denen die Stimmen nachvollziehbar bleiben - etwa in Kombination mit Wahlzetteln, die beim Ausfüllen durch optische Scanner erfasst und ausgewertet werden, aber auch anschließend noch zum Nachprüfen durchgezählt werden können.

Diese Forderung ist nicht neu, das Team will aber mit seiner Demonstration zeigen, dass die Übernahme eines vermeintlich sicheren Wahlcomputers keine Fiktion ist. Der Angriff auf den AVC Advantage hätte die Wissenschaftler 16 Mann-Monate und 100.000 US-Dollar gekostet - keine Hürde für echte Kriminelle und im Vergleich mit den Kosten für die 2008er Wahlkampagnen von Barack Obama und John McCain kaum ins Gewicht fallend - diese haben 730 Millionen respektive 330 Millionen US-Dollar gekostet.

Die Sicherheitsstudie zum AVC-Advantage-Hack Can DREs Provide Long-Lasting Security? The Case of Return-Oriented Programming and the AVC Advantage steht im PDF-Format zum Download zur Verfügung.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Wahlcomputer mit neuer Programmiermethode gehackt
  1.  
  2. 1
  3. 2


dbl 06. Nov 2009

Ich frag mich schon die ganze Zeit wer eigentlich CDU und FDP gewählt hat ;)

Der Kaiser! 20. Aug 2009

Das es die "Bösen" tun um "böses" zu tun.

PC-Oldie 16. Aug 2009

Der 64er war aber auch schon ein PC - steht doch ganz gross drauf;) Hätte nicht gedacht...

LaLeLu 13. Aug 2009

Moin, das Problem beim Kaufen eines Staatsoberhaupts ist, daß man eventuell den Wolf im...



Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

  3. Elektroautos: Mercedes und Stellantis übernehmen komplette Umweltprämie
    Elektroautos
    Mercedes und Stellantis übernehmen komplette Umweltprämie

    Nach dem abrupten Aus der staatlichen Förderung springen erste Hersteller von Elektroautos ein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /