RSS Slashdot

Behörde in Colorado veröffentlichte 'unbefugt' Passwörter für ihr Wahl-System im Internet

Das Colorado-Außenministerium hat unbeabsichtigt teilweise Passwörter für Wahlmaschinen in einer öffentlichen Tabelle für Monate preisgegeben. Das Ministerium erklärte, dass der Vorfall keine unmittelbare Sicherheitsbedrohung für die Wahlen in Colorado darstellt und nicht den Auszählung der Stimmen beeinträchtigen wird. Der Fehler wurde von Hope Scheppelman, stellvertretende Vorsitzende der republikanischen Partei des Staates, in einer Massen-E-Mail enthüllt, die ein Affidavit einer Person enthielt, die die Passwörter entdeckt hatte. Das Affidavit behauptete, dass die Person die Tabelle heruntergeladen und die Passwörter gefunden hatte, indem sie auf eine Schaltfläche klickte, um versteckte Registerkarten anzuzeigen. Das Außenministerium erklärte, dass jede Wahlmaschine zwei einzigartige Passwörter in getrennten Orten speichert. Die Passwörter können nur von einer Person verwendet werden, die das System physisch bedient, und Wahlmaschinen werden in sicheren Bereichen mit Ausweis-Zugang und 24/7-Videoüberwachung aufbewahrt. Das Ministerium nahm sofortige Maßnahmen, nachdem es den Fehler entdeckt hatte, und informierte die Agentur für Cybersicherheit und Infrastruktursicherheit. Die Wähler in Colorado verwenden Papierstimmzettel, die einen physischen Papiertrail für die elektronisch erfassten Ergebnisse bereitstellen. Das Ministerium arbeitet daran, die Situation zu beheben, wo nötig. Der Vorfall hat bereits Anschuldigungen von der republikanischen Partei des Staates ausgelöst, trotz der Zusicherungen des Ministeriums, dass er keine Sicherheitsbedrohung darstellt.
yro.slashdot.org
Colorado Agency 'Improperly' Posted Passwords for Its Election System Online
Create attached notes ...