• Home
  • Chimie
  • Astronomie
  • Énergie
  • La nature
  • Biologie
  • Physique
  • Électronique
  • Un rapport révèle une faille dans le système iVote utilisé lors des élections en Nouvelle-Galles du Sud

    Les défauts du système iVote pourraient signifier que certains votes valides pourraient être convertis en votes invalides et non comptés. Crédits :Pixabay

    Les failles du système de vote par Internet et par téléphone iVote utilisé lors des élections de 2019 en Nouvelle-Galles du Sud auraient pu le rendre vulnérable à une fraude électorale indétectable, un nouveau rapport a révélé.

    Le rapport de la Melbourne School of Engineering Vanessa Teague a montré comment le système iVote souffre d'une erreur dans son processus de vérification qui pourrait permettre à la vérification des votes d'être « trompée, " ce qui signifie que certains votes valides pourraient être convertis en votes invalides, et non compté.

    Dans des travaux antérieurs avec ses collègues Sarah Jamie Lewis et le professeur Olivier Pereira, Le professeur agrégé Teague a montré qu'une erreur dans le système de vote par Internet de SwissPost-Scytl permettait à des pirates informatiques de falsifier une preuve de décryptage correct du vote.

    À l'époque, la Commission électorale de la Nouvelle-Galles du Sud, dont le système iVote est fourni par le même fournisseur, a publié un communiqué de presse indiquant qu'il était convaincu que les problèmes affectant le système de la Poste Suisse n'étaient pas pertinents pour le système iVote.

    Le professeur agrégé Teague a déclaré que son rapport montrait que l'évaluation était incorrecte.

    "Les processus de décryptage et de vérification d'iVote sont légèrement différents de ceux du système de la Poste Suisse, mais la même attaque peut toujours être effectuée après une légère modification, " a déclaré le professeur agrégé Teague.

    "Cela permettrait à un processus iVote corrompu de produire une" preuve "qu'il a traité correctement les votes, tout en changeant les votes valides en votes invalides qui ne seraient pas comptés. »

    Le professeur agrégé Teague a déclaré que le problème pourrait facilement être corrigé en adoptant le même correctif logiciel appliqué au système de la Poste suisse, mais a noté qu'il existe potentiellement de nombreuses autres opportunités de fraude indétectable dans le système iVote.

    Cette découverte souligne l'importance de rendre le code source largement disponible pour un examen public complet avant, plutôt qu'après une élection.

    "Bien que le découvrir maintenant soit mieux que de ne jamais le découvrir du tout, il aurait été bien meilleur pour l'intégrité de l'élection de la Nouvelle-Galles du Sud si ces problèmes avaient été identifiés et corrigés avant que le système ne se voit confier plus de 200, 000 voix, " a déclaré le professeur agrégé Teague.

    « Si le code source et la documentation avaient été mis à disposition pour analyse avant l'élection, comme l'était le système de la Poste suisse, ces erreurs auraient pu être comprises avec précision et atténuées à temps.

    "Tel qu'il est, iVote n'est pas un système électoral vérifiable et ne fournit pas de preuves significatives que ses résultats représentent fidèlement la volonté des électeurs. »


    © Science https://fr.scienceaq.com