España: El OVE se infiltra en el ordenador encargado de la prueba de voto por Internet del referéndum
(Libertad Digital) En un informe que se hará público esta semana, el Observatorio Voto Electrónico, favorable a la implantación del voto por Internet en España, denuncia fallos de seguridad masivos en la prueba no vinculante que el Ministerio del Interior ha puesto a disposición de dos millones de votantes en este referéndum.
La encargada de realizar esta prueba ha sido Indra, la misma empresa que se encargó del revocatorio venezolano.
Para probar sus afirmaciones han logrado infiltrarse en el servidor que aloja los resultados de la prueba, que incluyen informaciones como los votos efectuados, las demarcaciones o los datos de los votantes.
El Observatorio Voto Electrónico considera que un sistema de votación debe cumplir tres características esenciales para ser implantado: facilitar el recuento, proporcionar más garantías de fiabilidad y confiabilidad que el sistema actual y dotar de mayor seguridad al votante de modo que, por ejemplo, un votante no nacionalista no se sienta cohibido en el País Vasco al poder votar desde casa.
La prueba realizada ayer incumple los dos últimos requisitos.El fallo más llamativo es que el servidor está lo suficientemente desprotegido como para que los técnicos del Observatorio hayan podido acceder a la aplicación.
Si se tratara de una empresa, un error de esta índole sería una violación de la Ley Orgánica de Protección de Datos.
Estos son unos ejemplos de la aplicación empleada en el ministerio:Los fallos no se reducen, ni mucho menos, a la vulnerabilidad de la aplicación de voto y la posibilidad de ver los datos de los votantes.
El mismo proceso de votar es muy vulnerable.
La aplicación no sigue los estándares de seguridad a la hora de identificar al votante y separar el voto de la identidad del usuario.
Un código malicioso podría saber qué ha votado el usuario y cambiar su voto por otro.El sistema sigue un protocolo de clave pública y privada como, por ejemplo, la Agencia Tributaria.
En estos sistemas, la clave pública sirve para descodificar la información que se envía y la clave privada para codificarla.
Con una clave pública determinada, sólo se puede desencriptar la información creada con su clave privada pareja.
El usuario y sólo el usuario posee la clave privada, lo que permite garantizar su identidad.
Los servidores reciben, por un lado, la clave pública para desencriptar los datos y, por otro, los datos encriptados.
Al poder desencriptar los datos con la clave pública, el servidor se asegura de que el voto ha sido emitido realmente por el votante.
La aplicación creada por Indra obtenía del usuario ambas claves.
Eso le permitiría, hipotéticamente, utilizarlas para suplantar la identidad de los votantes.
Sin auditoría externaPese a pedirlo con insistencia, la OVE no recibió autorización para auditar el proceso, por lo que se ha visto forzada a realizar un estudio sin contar con las facilidades necesarias para analizar los posibles problemas del sistema de voto por Internet.
Por ello, la auditoría que han realizado ha sido parcial, y una realizada más a fondo podría desvelar aún más fallos.
El Observatorio ha realizado una serie de preguntas al Ministerio del Interior, a la Junta Electoral Central y a los municipios encargados de llevar adelante esta prueba que dan una idea de todos los posibles fallos de seguridad que pueden llegar a darse, y que al no realizarse una auditoría puede que hayan tenido lugar sin que se sepa.El Observario exigirá a la Junta Electoral Central que se haga cargo del proceso de informatización del voto, exigiendo que sea sometido al escrutinio público empleando preferentemente sistemas de código abierto, que se empleen algoritmos de encriptación no comprometidos y que se deje sin valor la prueba realizada.
- 821 lecturas
Artículos relacionados
- España: El voto electrónico del referéndum sufrió serios problemas tecnológicos
- España: Avilés probará dos sistemas de voto electrónico en el referéndum
- España: Indra se hará cargo del escrutinio del referéndum europeo y de la prueba de voto electrónico, por 8 millones
- España: El Ministro del Interior experimenta con el voto electrónico
- España: El voto electrónico se estrena con una participación del 0,54%
Inicio de sesión
Navegación
- Directorio
- Buenas prácticas
- Documentos
- Empleos
- Estadísticas
- Formación
- Legislación
- Licitaciones
- Noticias
- Accesibilidad (50)
- Atención al ciudadano (91)
- Biométrica (1)
- Ciudades Digitales (41)
- Compras Públicas (71)
- Defensa (1)
- Democracia electrónica (100)
- DNI electrónico (ID Cards) (39)
- e-Learning (24)
- e-Política (38)
- e-Salud (e-health) (18)
- Empresas (140)
- Entrevistas (12)
- Estadísticas de sitios (14)
- Eventos, premios y concursos (27)
- Firma digital (PKI) (72)
- GIS (sist. de inf. Geográfica) (5)
- Gobierno Local (84)
- Impuestos y Tributación (53)
- Interoperabilidad (17)
- Justicia (16)
- Knowledge Management (5)
- m-Government (26)
- m-Learning (1)
- Medio Ambiente (1)
- Modernización del Estado (145)
- Planes y Legislación (93)
- Poder Legislativo (41)
- Portales (63)
- Proteción de datos (36)
- Seguridad de sistemas (23)
- Sociedad de la Información (255)
- Software libre y abierto (73)
- Telecomunicaciones (95)
- Telefonía IP - Voz sobre IP (7)
- Televisión digital (TDT) (11)
- Usabilidad (7)
- Voto electrónico (200)
- Otros temas (113)
- Opinión
- Sobre nosotros
- Soluciones
- Contacto
Capaces de convertirse en: editores de sección, corresponsales, columnistas. Más información aquí.
Columna de José Luis Tesoro
- FORMACIÓN EN GOBIERNO ELECTRÓNICO: VISIÓN PROSPECTIVA Y OPERACIONAL SUSTENTADA EN CIVISMO DIGITAL
- Trigésima Edición (Abierta) del Curso Introducción a la Formulación de Estrategias de Gobierno Electrónico (Octubre 2008)
- Curso sobre Gobernabilidad, Gobernanza y Gobierno Digital (GGyGD)
- Ciudadanía, Gobernabilidad y Civismo Digital: un análisis prospectivo
- La Carta Iberoamericana de Gobierno Electrónico como hito hacia un nuevo paradigma de e-Gobierno
Columna de Carlos Gonella
- A Cooperar con la Comunidad Europea, aceptamos el desafío.
- Se consolida MAQUILA de Software en nuestros Países Latinos
- Del 20 al 22/08 se realizan las Jornadas Regionales de Software Libre en BA, Argentina
- Taller previo a la Capacitación Definitiva
- ¿Humanizar el uso de las TIC? Nada sencillo ¿calificaremos para la web 2.0?
Columna de Horacio Capanegra
- Integración y consolidación de portales de Gobierno
- Arquitectura para la consolidación del Gobierno Electrónico: Modelo de Administración de Servicios (MÁS)
- Gobierno Digital y Software de Libre Disponibilidad como bien público
- Recomendaciones para el Gobierno Electrónico (Cuarta Parte): Planes Estratégicos, Sociedad del Conocimiento y Liderazgo
- Recomendaciones para el Gobierno Electrónico (Tercera Parte): Infraestructura Tecnológica y Sustentabilidad de la Política
Columna de Juan Gigli
- e-PING: el programa de Interoperabilidad del gobierno de Brasil
- Resumen de las elecciones en Perú
- Hackearon un sitio del gobierno de Mendoza (Argentina)
- Sólo un sitio latinoamericano entre los finalistas del Stockholm Challenge 2006 en la categoría Administración Pública
- Nueva Publicación internacional sobre gobierno electrónico
Envíos recientes a blogs
- A Cooperar con la Comunidad Europea, aceptamos el desafío.
- Email marketing, Obama y política 2.0
- A MODERNIDADE TARDIA: da luta por conservação (Razão de Estado) à luta pelo (re)conhecimento
- Se consolida MAQUILA de Software en nuestros Países Latinos
- Los blogs han muerto, viva el Social Media.
- EDUCAÇÃO POR APREÇO: O FUTURO SERÁ PÚBLICO OU PRIVADO?
- MODERNIDADE TARDIA E/OU “TEMPOS MODERNOS”
- PARECER TÉCNICO-JURÍDICO: DO RECONHECIMENTO DO DIREITO DE IMAGEM AO TRABALHO INTELECTUAL DE PROFESSOR/PESQUISADOR
- MODERNIDADE TARDIA - COMO APRENDER A APREENDER?
- Mark Zuckerberg cuenta cómo empezó facebook
Encuesta
- 5 comentarios
- 4055 lecturas
- Encuestas anteriores
Próximos eventos
Entrevistas exclusivas
- Entrevista a Antônio Flávio Testa (Brasil) por Nora Chaponick (Argentina)
- Entrevista al Profesor Antonio Anselmo Martino sobre Gobierno Electrónico y Democracia Digital
- Entrevista al Dr. Pablo Andres Palazzi, especialista en protección de datos.
- El Doctor Marcos Luiz Mucheroni nos habla sobre Cibercultura y gobierno electrónico
- O Doutor Marcos Luiz Mucheroni nos fala sobre Cibercultura, e-Democracia e governo electronico


Comentarios recientes
hace 16 semanas 2 días
hace 19 semanas 5 horas
hace 22 semanas 5 días
hace 31 semanas 17 horas
hace 32 semanas 1 día
hace 32 semanas 1 día
hace 37 semanas 9 horas
hace 37 semanas 1 día
hace 37 semanas 3 días
hace 37 semanas 4 días