news 2026/6/9 17:25:54

研究人员发现瑞士投票系统存在后门漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
研究人员发现瑞士投票系统存在后门漏洞

In the SwissPost system, encrypted electronic votes need to be ‘shuffled’ to protect individual vote privacy. Image: Pixabay
在瑞士邮政系统中,加密的电子选票需要经过"混洗"处理以保护个人投票隐私。图片来源:Pixabay

瑞士投票选举系统被发现存在后门漏洞

(原文链接:https://www.unimelb.edu.au/newsroom/news/2019/march/researchers-find-trapdoor-in-swissvote-election-system)

核心发现

一组研究人员对瑞士邮政(SwissPost)电子投票系统的源代码进行了审查,发现该系统存在一个加密后门。该电子投票系统由 Scytl 公司提供,研究人员指出,若此后门被利用,负责运行或部署该选举系统的内部人员可能在不被察觉的情况下篡改选票。

研究团队与背景

这项研究由墨尔本大学计算与信息系统学院的瓦妮莎・提格(Vanessa Teague)副教授、加拿大开放隐私研究协会(Open Privacy Research Society)的萨拉・杰米・刘易斯(Sarah Jamie Lewis)以及比利时鲁汶天主教大学(Université Catholique de Louvain)的奥利维耶・佩雷拉(Olivier Pereria)联合开展。

在瑞士邮政的电子投票系统中,为保护选民个人投票隐私,加密后的电子选票需要经过 “洗牌” 处理。负责洗牌操作的机构本应提供一份数学证明,以证实选票未被篡改,从而确保选举结果的可验证性。但研究人员发现的后门漏洞,使得该机构能够生成看似验证无误的证明,实则已对选票进行了修改。

研究人员观点

“后门的存在令人担忧,” 刘易斯表示,“尽管我们的分析并未发现有证据表明该问题是人为故意设置的,但它的出现仍让人们对代码的其他部分产生了严重质疑。”

提格副教授补充道:“在本次研究中,我们对代码的分析显示,这些错误的产生,源于一些善意的开发者在未能完全理解复杂加密协议安全假设的情况下,对该协议进行了简单化的实现。当然,若有人蓄意植入操纵漏洞,最佳方式便是将其设计成‘意外’,即便被发现也能自圆其说。目前,我们尚无证据证明这两种可能性中的任何一种。”

后续进展

研究人员已将相关发现告知瑞士邮政,后者表示已解决该问题。此外,刘易斯、佩雷拉教授与提格副教授还发表了一篇论文,详细阐述了该后门的技术细节,以及内部人员如何利用该漏洞在不被发现的情况下篡改选举结果。

行业背景

这并非研究人员首次发现网络投票系统存在严重缺陷。此前,针对美国华盛顿特区、爱沙尼亚、澳大利亚新南威尔士州及西澳大利亚州等地电子投票系统的分析,均已暴露出有关隐私保护、系统完整性及结果可验证性等方面的重大隐患。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/6 20:41:26

百考通AI:你的智能实践报告生成专家,从实习经历到专业文档,一键搞定职场第一份“成绩单”

对于每一位即将步入或刚刚踏入职场的学子而言,“实践报告”是连接校园理论与社会实战的关键纽带。它不仅是对实习经历的总结与反思,更是向学校和未来雇主展示你学习能力、工作态度和职业素养的重要载体。然而,面对如何将零散的工作日常转化为…

作者头像 李华
网站建设 2026/6/6 23:08:27

TEMU自养号:如何降低砍单风险,实现高效采购?

在Temu跨境电商运营场景中,自养号采购的稳定性直接决定着卖家的盈利空间。然而,平台风控体系的日益精细化,让不少从业者陷入砍单率高、账号被限制的困境。有数据统计,部分卖家单月砍单率甚至超过40%,追根溯源&#xff…

作者头像 李华
网站建设 2026/6/7 8:38:45

分库分表,可能真的要退出历史舞台了。。

点击关注公众号,Java 干货及时推送↓推荐阅读:今年的 Java 后端行情太逆天了。。作者:蚊子squirrel来源:https://www.jianshu.com/p/9131edd8fd2c最近与同行科技交流,经常被问到分库分表与分布式数据库如何选择&#x…

作者头像 李华
网站建设 2026/6/8 21:29:49

基于单片机的井下安全监测系统(有完整资料)

资料查找方式:特纳斯电子(电子校园网):搜索下面编号即可编号:T4572309M设计简介:本设计是基于单片机的井下安全监测系统,主要实现以下功能:可通过OLED显示温度、风速、PM2.5、瓦斯的…

作者头像 李华
网站建设 2026/6/5 2:42:47

蓄电池状态监测系统设计(有完整资料)

资料查找方式:特纳斯电子(电子校园网):搜索下面编号即可编号:T4642309M设计简介:本项目是蓄电池状态监测系统设计,主要实现以下功能: 1、对充电电压、充电电流和温度进行监测&#x…

作者头像 李华
网站建设 2026/6/7 6:41:53

低代码开发,企业应用搭建的新捷径

一、开头你知道吗?传统的企业应用开发往往需要耗费大量的时间和人力成本,而现在,低代码开发的出现彻底改变了这一局面,让企业应用搭建像搭积木一样简单!二、主体部分(一)低代码开发的优势1. **提…

作者头像 李华