Wahlcomputer in Verruf: Wie lässt sich Manipulation stoppen?

Nicht ganz so optimistisch bewerteten die Spezialisten der Gesellschaft für Informatik e.V. (GI) auf dem 13. DFN-CERT Workshop im vergangenen Jahr den Stand der Dinge in der nationalen Umsetzung eines sicheren E-Voting-Prozesses (siehe PDF: Internetwahlsysteme in der Praxis).

Grundlegende Herausforderungen im Bereich der IT-Sicherheit stellten sich bereits bei der streng anonymen Authentifizierung sowie der damit verbundenen Datenweitergabe. Denn die potenzielle Manipulation der Stimmen bleibe ein großes Problemfeld. Bei Internet-Wahlsystemen seien deshalb anonyme Kanalsysteme, „homomorphe“ Verschlüsselung und „blinde“ Signatursysteme gefragt.

Nach Auffassung der GI bilden Open-Source-basierte Lösungen wie Polyas die bessere Schutzvariante. Ein derartiges Online-System kommt allerdings bisher nur bei rechtsverbindlichen Wahlen von Verbänden und Vereinen zum Einsatz. Die Anforderungen der GI an die Lösungsanbieter fokussieren sich vor allem auf den Einsatz transparenter IT-Technologien, insbesondere die ausreichende Systembeschreibung und die notwendige Source-Code-Analyse durch Dritte.

Dennoch bleiben beim E-Voting erhebliche Restrisiken: Sie betreffen vor allem den Einsatz der Wahl-PIN und die Verfügbarkeit (DoS/DDoS-Angriffe) oder treten in Form von Malware auf, die direkt auf die Wahlclients abzielt. Erforderlich sind nicht nur Penetrationstests, sondern auch ein verbindliches Profil für den Datenschutz sowie die exakte Definition und Umsetzung der Datensicherheit auf den elektronischen Wahlplattformen.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Tech-Unternehmen in Deutschland blicken mit Sorge auf die USA

Bitkom-Umfrage zeigt: 78 Prozent befürchten durch Trump-Sieg Schaden für die deutsche Wirtschaft.

2 Wochen ago

Support-Ende von Windows 10: Microsoft hält an TPM 2.0 für Windows 11 fest

Der Sicherheitschip ist laut Microsoft eine „Notwendigkeit“. Die Hardwareanforderungen für Windows 11 führen allerdings weiterhin…

2 Wochen ago

IONOS führt Preisrechner für Cloud-Dienste ein

Wer die Cloud-Angebote des IT-Dienstleisters nutzen will, kann ab sofort die Kosten noch vor Bereitstellung…

2 Wochen ago

Jahresrückblick: 467.000 neue schädliche Dateien täglich

Die Zahl der neuen schädlichen Dateien steigt seit 2021 kontinuierlich. 93 Prozent der Angriffe nehmen…

2 Wochen ago

Kaspersky-Prognose: Raffiniertere Deepfakes und mehr Abo-Betrug

Die zunehmende KI-Verbreitung erschwere die Erkennung von Fälschungen. Gleichzeitig begünstige der Abo-Trend das Aufkommen neuer…

2 Wochen ago

Infineon und Quantinuum schließen Entwicklungspartnerschaft

Gemeinsam arbeiten die Konzerne an Ionenfallen, die in Hochleistungs-Quantencomputern zum Einsatz kommen sollen.

2 Wochen ago