Skip to main content

Per SMS abstimmen - Nachtrag

Habe mir inzwischen noch weitere Gedanken gemacht: Ein Wahlsystem (insbesondere wenn es elektronisch ist) sollte veröffentlicht werden damit ein sog. peer-review Schwachstellen aufdecken kann. Bei der herkömmlichen Wahl und der Auszählung sind die Methoden relativ einfach, weshalb Schwachstellen erkennbar und die Risiken einschätzbar sind. Bei der Wahl mit SMS oder per Internet ist die grösste neue Gefahr ein Denial of Service Attack. Mittels zielgerichteten falschen Anfragen (posts einer webform oder SMS) lassen sich selbst hoch verfügbare Systeme ohne grossen Aufwand in die Knie zwingen (und wenn es nur die Antwortzeit der System über den Timeout erhöht). Die Resultate werden zwar nicht direkt manipuliert, aber durch die Nichtverfügbarkeit der Systeme können legitime Wähler an der Stimmabgabe verhindert werden -was auf eine Verzerrung des Wahlresultates hinausläuft. Eine solche Attacke muss nicht mal auf die Wahlsysteme gerichtet sein: Die zusätzliche Infrastruktur, die zur elektronischen Abgabe der Stimmen benötigt wird (GSM Antennen, Internet Service Provicer) müssen in einer Risko-Analyse ebenfalls berücksichtigt werden. Da ist die Post mit ihrer dezentralen Infrastruktur (Briefkästen, Zustellung) viel weniger exponiert.

PS: Danke, Alex, für den ersten echten Comment auf diesem Blog.

Comments

Anonymous said…
An sich n guter Kommentar, nur kannst du spater nicht ein bisschen umfassender schreiben? Das ware wirklich toll ;-)

Popular posts from this blog

Leipzig ist die beste deutsche Stadt Europas

Leipzig hängte bei der Umfrage in 75 Städten der 27 EU-Länder sowie Kroatien und der Türkei auch die übrigen sechs deutschen Städte Berlin, Dortmund, Essen, Hamburg, München und Frankfurt/Oder ab. Witzig, dass in Kroatien und die Türkei auch befragt wurde, in der Schweiz aber nicht... Ist es wohl Angst, dass (wie in allen *richtigen* Umfragen der letzten Jahre) Schweizer Städte an der Spitze sind und dies wiedermal vor Augen führen würde, dass eine EU-Mitgliedschaft (trotz mancher Annehmlichkeiten) ein Abstieg für die Schweiz wäre?

Blockade der Abstimmungslokale

In Antwort auf einen Comment: Das ist zwar theoretisch ähnlich - aber praktisch überhaupt nicht vergleichbar: Eine Blockade von Abstimmungslokalen benötigt bei der verteilten Infrastruktur (jede Gemeinde hat eines oder sogar mehrere) eine Unmenge an Resourcen, die zudem einfach zur Rechenschaft gezogen werden können - während SMS aus irgendeiner Ecke dieser Welt automatisiert und manchmal sogar anonym versendet werden können. Die Hürde für eine solche elektronische Blockade ist viel geringer als eine physische vor Ort. Abstimmung via Browser mit persönlichen Zertifikaten halte ich nochmals für viel gefährlicher als per SMS! Wie wird sichergestellt, das mein Rechner sich "richtig" verhält und meine Stimme auch richtig gezählt wird? Wie wird im Falle eines Zweifels oder sehr knappen Ausgangs nachgezählt? Wie wird meine Stimme anonymisiert und trotzdem verhindert, dass ich zweimal wähle? Nochmals: Es wird sehr schwierig, tatsächlich ein sichereres System als das heutige e...