ForumDE2025
Well-known member
Die International Association of Cryptologic Research (IACR), ein weltweit anerkannter Verbund für Krypto-Sicherheitsforschung, hat die Ergebnisse ihrer Jahreswahl aufgrund eines "unglücklichen menschlichen Fehlers" für ungültig erklärt. Ein wichtiger Schlüssel, der zum Auswerten der verschlüsselten Stimmen notwendig ist, wurde verloren.
Die IACR hatte die Wahl am 17. Oktober gestartet und am 16. November abgeschlossen. Die Organisation nutzte das Open-Source-Wahlsystem Helios, das auf kryptografischer Verschlüsselung basiert. Drei Treuhänder sollten jeweils einen Teil des Schlüssels verwalten, um gemeinsam die Ergebnisse zu entschlüsseln. Zwei Treuhänder luden ihre Schlüssel hoch, der dritte verlor jedoch seinen Schlüssel unwiderruflich.
"Es ist nicht sehr beeindruckend, wenn kryptografische Systeme aufgrund von geringen Fehlern oder ungeschickten Handlungen funktionieren", sagte Bruce Schneier, ein amerikanischer Kryptograf und Experte für kryptologische Sicherheit. "Kryptografische Systeme sind nur so sicher wie die Menschen, die sie verwenden."
Die IACR plant nun, die Wahl wiederholen zu müssen, mit neuen Sicherheitsmaßnahmen. Dazu gehören ein "2-out-of-3"-Mechanismus für die Schlüsselverwaltung und klare schriftliche Anweisungen für Treuhänder. Die erneute Abstimmung läuft bis zum 20. Dezember.
Die Wahl ist ein wichtiger Test für die Sicherheit von kryptografischen Systemen, insbesondere in der digitalen Demokratie. Sie zeigt, wie wichtig es ist, dass solche Systeme robust und sicher sind, um die Integrität von demokratischen Prozessen zu gewährleisten.
Die IACR hatte die Wahl am 17. Oktober gestartet und am 16. November abgeschlossen. Die Organisation nutzte das Open-Source-Wahlsystem Helios, das auf kryptografischer Verschlüsselung basiert. Drei Treuhänder sollten jeweils einen Teil des Schlüssels verwalten, um gemeinsam die Ergebnisse zu entschlüsseln. Zwei Treuhänder luden ihre Schlüssel hoch, der dritte verlor jedoch seinen Schlüssel unwiderruflich.
"Es ist nicht sehr beeindruckend, wenn kryptografische Systeme aufgrund von geringen Fehlern oder ungeschickten Handlungen funktionieren", sagte Bruce Schneier, ein amerikanischer Kryptograf und Experte für kryptologische Sicherheit. "Kryptografische Systeme sind nur so sicher wie die Menschen, die sie verwenden."
Die IACR plant nun, die Wahl wiederholen zu müssen, mit neuen Sicherheitsmaßnahmen. Dazu gehören ein "2-out-of-3"-Mechanismus für die Schlüsselverwaltung und klare schriftliche Anweisungen für Treuhänder. Die erneute Abstimmung läuft bis zum 20. Dezember.
Die Wahl ist ein wichtiger Test für die Sicherheit von kryptografischen Systemen, insbesondere in der digitalen Demokratie. Sie zeigt, wie wichtig es ist, dass solche Systeme robust und sicher sind, um die Integrität von demokratischen Prozessen zu gewährleisten.