LES INFOS

Vote électronique - Une vidéo sur une expérience de piratage d'une machine à voter

Date : 12 Mars 2007

Sur cette vidéo, l'informaticien hollandais Rop Gonggrijp démontre deux types de fraude possibles sur une machine à voter. La première s'effectue par le remplacement d'une puce électronique (qui lui a pris un mois pour en craquer le code) sur la machine qui rend possible la falsification des votes. La seconde utilise la variation de signal pour connaitre un vote validé.
http://www.youtube.com

Cette expérience fait aussi l'objet d'une étude. Elle est disponible en anglais :
http://www.wijvertrouwenstemcomputersniet.nl

Voici la traduction de l'introduction réalisée par l'auteur du blog http://padawan.info :

L'ordinateur de vote Nedap ES3B est un système qui appartient à la catégorie des dispositifs d'enregistrement direct. En tant que tel, il n'enregistre les votes qu'en mémoire. Le système requiert une confiance aveugle, car il produit un résultat officiel d'élection qui ne peut pas être vérifié indépendamment. Dans ce rapport, nous décrivons les résultats d'un audit indépendant de l'ordinateur de vote Nedap ES3B qui a été effectué sans l'accord du fabricant, sans accès au code source et durant environ un mois. Ce rapport détaille toutes les étapes qui nous ont été nécessaires pour créer et installer notre propre logiciel de démonstration sur la machine, ainsi qu'un version modifiée de son propre logiciel : une version qui ment sur les résultats de l'élection. Il détaille également en pratique une attaque qui permet à un observateur extérieur d'obtenir des informations sur les votes en cours en exploitant les émissions radio-fréquences compromettantes qui émanent de l'appareil. Dans ce rapport, nous démontront que le design de la sécurité de cet ordinateur repose presqu'exclusivement sur le concept quasi-universellement dépassé de "sécurité par l'obscurité". Parce que les problèmes que nous avons trouvés dérivent de cette philosophie de design, nous ne voyons aucune solution simple qui permettrait de rendre cet appareil suffisamment sûr.

Nous concluons que la machine Nedap ES3B n'est pas adaptée à des élections, que le corpus législatif hollandais couvrant le vote électronique n'adresse pas correctement la sécurité, et nous affirmons qu'il n'a pas été suffisamment réfléchi aux problèmes de la confiance et de la traçabilité inhérents aux machines à voter à enregistrement direct.

Source : Agoravox