Stemcomputers waardeloos beveiligd

In minder dan een uur tijd hackte Maarten Boone de infrastructuur van de stemcomputers. Hij ontdekte dat de inloggegevens van de leverancier op de installatiesoftware stonden. FYI:doorgaans download je software en moet je dan account / sleutels / codes ergens anders vandaan halen en instellen. Met de codes kon hij “inloggen op de infrastructuur van de leverancier, waaronder het deel van de infrastructuur waar de stemmentelsoftware was ondergebracht.” meldt de NOS.

Het mooie is dat de software die Maarten downloadde gewoon op Github te downloaden is. Dus: de Nederlandse Kiesraad gebruikt een leverancier die de toegansgcodes tot hun infrastructuur gewoon in een download aanbiedt en buitenzet.

Minister Hugo de Jonge – heeft een brief geschreven omtrent deze kwestie. Wij citeren:

De beveiligingsrisico’s zijn opgelost

Minister Hugo de Jonge

Uw docent Eloq Arch durft dat te betwijfelen. Als dit een voertuig op de A2 was, dan zou de politie het rijbewijs ontnemen. Wie deze fout maakt is zelf een beveiligingsrisico. Het zijn wel de stemcomputers die je aan deze klojo’s toevertrouwt. Deze blunder kan je niet maken.

Eloquent Architect 161

Eloquent Architect 161