Sprawa nie dotyczy (?) Polski ale podrzuce cos 'fajnego' na temat 'usprawnien' systemu wyborczego. GEMS o ile sie orientuje jest obecnie uzywany (bez ujawniania bledow publice) jako jeden z 'oficjalnych' mechanizmow 'elektronicznych wyborow'. A moze to nie blad ale 'feature'? I raczej z tego ze firma nie poprawila tego bledu wynika ze to jednak 'feature' a nie 'bug'. Przy okazji - sady amerykanskie odmowily prezentacji bledu w sprawie przeciw tworcy systemu za to sad spotkal sie tajnie i 'prywatnie' z przedstawicielami koncernu Diebold...
Ciekawe ile jeszcze podobnych 'kwiatkow' nas czeka...
WD
P.S. Polecam przejrzenie strony ktora przystepniej omawia problem - http://www.blackboxvoting.org/?q=node/view/78 :>
P.S.S Dla milosnikow 'wolnej Renki' - system opracowany zostal przez firme prywatna i podatnik placi za to setki milionow dolarow rocznie. System dziala w konkurencji z innymi systemami (tych innych nie testowano).


-------- Original Message --------
Subject: Diebold Global Election Management System (GEMS) Backdoor Account Allows Authenticated Users to Modify Votes
Date: 31 Aug 2004 20:38:15 -0000
From: Jérôme ATHIAS <[EMAIL PROTECTED]>
To: [EMAIL PROTECTED]




Date:  Tue, 31 Aug 2004 00:38:05 -0400

Subject:  http://www.blackboxvoting.org/?q=node/view/78



BlackBoxVoting.org reported a vulnerability in the Diebold GEMS central tabulator.



A local authenticated user can enter a two-digit code in a certain "hidden" location

to cause a second set of votes to be created on the system. This second set of votes

can be modified by the local user and then read by the voting system as legitimate

votes, the report said.



GEMS 1.18.18, GEMS 1.18.19, and GEMS 1.18.23 are affected.



The vendor was reportedly notified on July 8, 2003.





Solution:  No vendor solution was available at the time of this entry.



Vendor URL:  www.diebold.com/dieboldes/GEMS.htm (Links to External Site)








Odpowiedź listem elektroniczym