Español | English
rss facebook linkedin Twitter

¿Se podrían manipular unas elecciones?

Pues parece ser que la respuesta es si. O al menos eso es lo que se puede entrever del informe EVEREST (Evaluation and Validation of Election-Related Equipment, Standards and Testing), iniciativa de miembros de la universidad de Pensilvania, WebWise Security y diversos equipos de investigación de Pennsilvania.

El informe EVEREST, que estudia sistemas de votación electronicos de las empresas "Election Systems and Software (ES&S)" y "Hart InterCivic and Premier Election Solutions" antes conocido como "Diebold", pone en evidencia el sistema de voto electrónico de Estados Unidos (el 80% del voto en estados unidos es manejado por máquinas fabricadas por estas empresas).

Se han detectado fallos de todo tipo, como por ejemplo, fallos debidos a "buffer overflows", cifrado insuficiente (inexistente en algunos casos) y fallos de firmware, que posibilitan alterar el resultado de unas elecciones, en algunos casos con el simple uso de herramientas ofimáticas muy comunes.

Para empeorar las cosas, estas máquinas no funcionan de manera constante, lo que significa que se podría instalar malware y no ser detectado hasta el día de las elecciones.

Afortunadamente para los ciudadanos estadounidenses, el informe EVEREST ya ha comenzado a tener sus primeros resultados, ya que la oficina de la secretaría de estado de Colorado, ya ha "descertificado" las máquinas de voto electrónico usadas en las pasadas elecciones.

La conclusión que se puede sacar de todo esto es, que, previamente a las elecciones no se hizo una auditoría de seguridad adecuada a las máquinas utilizadas para el voto electrónico.

¿Qué pasaría si se optase por el sistema de voto electrónico en España?.¿Nuestros políticos se fiarían?. Lo que si que es seguro (sobre todo para una empresa como nosotros) es que es una posibilidad de la que hay que estar al tanto.

Asier Marruedo
S21sec labs

1 comentario:

Patxito dijo...

En Holanda se replantearon el voto electrónico después de esto:

http://www.wijvertrouwenstemcomputersniet.nl/Nedap-en

Atención al análisis que hacen en el
PDF.

saludos


(+34 902 222 521)


24 horas / 7 días a la semana



© Copyright S21sec 2013 - Todos los derechos reservados


login