Basel: Kantonsbehörden sehen keine Sicherheitslücken bei Wahlen
Recherchen des Onlinemagazins «Republik» decken Sicherheitslücken in Softwares auf, die bei Wahlen und Abstimmungen, auch in beiden Basel, angewendet werden.
Den Artikel gibt's hier. Ach, die sehen das bestimmt übertrieben, die Journalisten von der Republik. Was könnte da schon schiefgehen?
Standardpasswort «Wahlen» […] wechseln von einer verschlüsselten auf eine unverschlüsselte Verbindung […] komplett veraltete Verschlüsselungsprotokolle […] Die gefundenen PHP3-Dateien deuten jedenfalls auf eine Eigenentwicklung aus den Neunzigerjahren hin. […] fehlendes HSTS, veralteten Verschlüsselungsalgorithmus RC4, verwundbares Sicherheitsprotokoll SSLv3 sowie fehlenden Schutz vor Session-Hijacking