Напередодні парламентських виборів в Німеччині, призначених на 24 вересня, німецькі дослідники безпеки виявили в ПО для голосування серйозні уразливості. За словами учасників хакерської групи Chaos Computer Club (CCC), в системі для передачі і підрахунку голосів відсутнє належне шифрування і інші інструменти для забезпечення безпеки даних.
Йдеться про програмне забезпечення PC-Wahl, багато років що використовується в декількох федеральних землях Німеччини. «Число потенційних векторів атак і серйозність вразливостей перевершили наші найгірші побоювання», - заявив прес-секретар CCC Лінус Нойман (Linus Neumann) новинному виданню Die Zeit.
Згідно попередження хакерів, через відсутність в ПО «базових принципів IT-безпеки» зловмисники можуть віддалено змінити результати голосування. Однак розробник PC-Wahl Фолькер Бернінгер (Volker Berninger) не згоден з висновками дослідників. «У найгіршому випадку невідомі зможуть тільки викликати плутанину. Підставні результати можуть бути опубліковані в інтернеті, але правильні результати все одно залишаться на папері.
Так, це викличе роздратування і спровокує плутанину, але ніяк не позначиться на підсумках », - заявив Бернінгер.
Chaos Computer Club - децентралізоване німецьке суспільство хакерів з вільним членством. Chaos Computer Club бореться за свободу інформації для всіх (один з принципів говорить: «Вся інформація, крім приватної, повинна бути доступна») і періодично організовує міжнародні зустрічі хакерів для обговорення суспільно-соціальних наслідків технічного прогресу.