#heiseshow: Bundestagswahl für Hacker offen? – Wie sicher ist das Ergebnis?

Sicherheitsforscher haben im Auftrag von Zeit Online gravierende Mängel in einer Software gefunden, mit der in Deutschland Wahlergebnisse zusammengetragen werden. Wir fragen CCC-Sprecher Linus Neumann, wie sicher die Wahl vor Hackern ist.

In Pocket speichern vorlesen Druckansicht 163 Kommentare lesen
#heiseshow, ab 12 Uhr live: Autonome Systeme – Auf dem Weg zu Skynet?
Lesezeit: 3 Min.
Vor der Bundestagswahl 2017

Am 24. September ist Bundestagswahl und bis dahin konkurrieren die Parteien vor allem auch mit ihren Wahlprogrammen erneut um die Stimmen der Wähler. Wie schon vor vier Jahren nimmt heise online die Programme der aussichtsreichen Parteien wieder in täglicher Folge bezüglich der Ankündigungen fürs Digitale unter die Lupe.

Zwar sind in Deutschland Wahlcomputer nicht zugelassen, aber natürlich kommen bei der Wahl trotzdem Computer zum Einsatz, mit all ihren Vor- und Nachteilen. Die dadurch auftretenden Gefahren haben Zeit Online und der Chaos Computer Club untersucht und sind dabei auf gravierende Lücken gestoßen: Die Software, mit der die Wahllokale ihre Ergebnisse weitergeben und mit der deshalb auch die verschiedenen Wahlleiter arbeiten, steht Angreifern in erschreckender Weise offen. Die könnten nicht nur einzelne Wahlergebnisse manipulieren, sondern auch großflächig die gesamte Infrastruktur kompromittieren. Zwar bleiben die Wahlzettel einsehbar und die Ergebnisse damit überprüfbar, aber solche Attacken könnten das Vertrauen der Bürger in unsere Demokratie zutiefst erschüttern.

Angesichts dieser Mängel in einem entscheidenden Bereich der deutschen Wahlinfrastruktur sprechen wir in der #heiseshow mit einem der Sicherheitsforscher, die die Lücken analysiert haben. Linus Neumann vom CCC kann erklären, wie schwer es war, an die Software zu gelangen. Wie wirkte die Software auf den ersten Blick und wann taten sich vor ihren Augen die ersten Lücken auf? Hatten sie den Eindruck, dass die Entwickler mit grundlegenden Prinzipien der IT-Sicherheit vertraut sind? Legten sie die für den Einsatzzweck zu erwartende Sorgfalt an den Tag? Wie könnten Angriffe aussehen? Wurden die Lücken inzwischen behoben? Welche Empfehlungen ergeben sich aus der Analyse?

Diese und viele weitere Fragen unserer Zuschauer besprechen Martin Holland (@fingolas) und Fabian Scherschel (@fabsh) mit CCC-Sprecher Linus Neumann (@linuzifer).

[Update 07.09.2017 – 10.40 Uhr] Das Thema der Sendung wurde aus aktuellem Anlass angepasst.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmmung wird hier ein externes Video (Kaltura Inc.) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Kaltura Inc.) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

#heiseshow: Technik-News & Netzpolitik

Donnerstags. 17 Uhr. Live. heise online spricht über aktuelle technische Entwicklungen und Netzpolitik. Über Tweets mit dem Hashtag #heiseshow kann vor, während und nach der Sendung mitdiskutiert werden. Die #heiseshow gibt es ...

Fragen an die Moderatoren und Gäste können während der Sendung im Youtube-Chat, im heise-Forum, bei Facebook oder auf Twitter (Hashtag #heiseshow) gestellt werden.

Fragen und Kommentare, die nicht während der Live-Sendung an uns gesendet werden, notieren wir uns. Wir versuchen, diese in die aktuelle Sendung einzubinden. Auch sind Themenvorschläge für die nächste Ausgabe zwischen den Sendungen jederzeit willkommen.

Die #heiseshow wird jeden Donnerstag um 12 Uhr live auf heise online gestreamt. Das Moderatoren-Team, bestehend aus Kristina Beer (@bee_k_bee), Volker Briegleb (@briegleb), Martin Holland (@fingolas) und Jürgen Kuri (@jkuri) leitet im Wechsel jeweils zu zweit die auf rund 30 Minuten angelegte Talkshow, in der mit Kolleginnen und Kollegen sowie zugeschalteten Gästen aktuelle Entwicklungen besprochen werden.

Nach der Live-Übertragung ist die Sendung jeweils auch zum Nachschauen und -hören verfügbar.

Die Folgen stehen wahlweise zum Nachhören oder Nachgucken in SD (360p) respektive HD (720p) bereit. Die Links der RSS-Feeds finden Sie auch im nebenstehenden Dossier-Kasten. (mho)