Zum Inhalt springen
Audio
Kein E-Voting mehr bei der Post
Aus SRF 4 News aktuell vom 29.03.2019.
abspielen. Laufzeit 1 Minute.

E-Voting-System der Post Der Unterbruch ist folgerichtig

Der öffentliche Test des E-Voting-Systems hat zu viele Lücken aufgedeckt. Sie zu beheben, braucht Zeit.

Während eines Monats haben interessierte Sicherheitsspezialisten in einem sogenannten «Public Intrusion Test» versucht, das E-Voting-System der Post zu knacken. Vor knapp einer Woche ging der Test zu Ende. Jetzt reagiert die Schweizerische Post auf die Resultate, mit dem Unterbruch des Systems.

Auch wenn es laut Post niemandem gelang, tatsächlich das Ergebnis einer Abstimmung zu manipulieren: Von den Hackern wurden 173 Probleme im Programmcode gemeldet. 16 davon haben Bundeskanzlei, Post und Kantone bestätigt und als unkritisch eingestuft. Für die anderen Fehler fehlt noch eine Einschätzung, wie schwerwiegend sie sind.

Code wurde «wild» veröffentlicht

Der Test wurde von Misstönen begleitet. Nicht alle Spezialisten waren mit den Bedinungen der Post einverstanden, insbesondere was die Veröffentlichung allfällig gefundener Fehler betraf. Weil der Programmcode aber trotzdem «wild» veröffentlicht wurde, konnten auch Spezialisten den Code analysieren, die sich nicht offiziell am Test beteiligten.

Ein solches Team aus Australien fand dabei zwei kritische Fehler, die beide den Teil des Systems betreffen, der die Verifzierbarkeit des Urnengangs sicherstellen soll – und so verhindern, dass unbemerkt Stimmen verändert werden können.

Entscheid der Post ist folgerichtig

All diese Befunde zu überprüfen und dann zu korrigieren, braucht Zeit. Es ist deshalb nur folgerichtig, dass die Post dem System nun vorerst den Stecker zieht.

Man wolle die Probleme beheben und noch einmal von unabhängigen Experten überprüfen lassen. Es sei ausserdem weiterhin möglich, den Programmcode zu untersuchen und gefundene Fehler zu melden.

Die jetzt festgestellten Fehler wurden bei früheren Überprüfungen nicht gefunden. Auch wenn jetzt verbessert und nachgeprüft wird, lässt sich deshalb nicht ausschliessen, dass erneut Fehler übersehen werden. Die Post hat sich bisher nicht geäussert, ob man beispielsweise öffentliche Test regelmässig wiederholen oder Prämien für gemeldete Fehler ausschreiben will.

Guido Berger

Leiter Digitalredaktion

Personen-Box aufklappen Personen-Box zuklappen

Guido Berger leitet SRF Digital und erklärt seit 2006 Technologie und Games.

Jederzeit top informiert!
Erhalten Sie alle News-Highlights direkt per Browser-Push und bleiben Sie immer auf dem Laufenden.
Schliessen

Jederzeit top informiert!

Erhalten Sie alle News-Highlights direkt per Browser-Push und bleiben Sie immer auf dem Laufenden. Mehr

Push-Benachrichtigungen sind kurze Hinweise auf Ihrem Bildschirm mit den wichtigsten Nachrichten - unabhängig davon, ob srf.ch gerade geöffnet ist oder nicht. Klicken Sie auf einen der Hinweise, so gelangen Sie zum entsprechenden Artikel. Sie können diese Mitteilungen jederzeit wieder deaktivieren. Weniger

Sie haben diesen Hinweis zur Aktivierung von Browser-Push-Mitteilungen bereits mehrfach ausgeblendet. Wollen Sie diesen Hinweis permanent ausblenden oder in einigen Wochen nochmals daran erinnert werden?

Meistgelesene Artikel