Le 29 mai 2005, plusieurs dizaines communes françaises ont proposé à leurs électeurs un bureau de vote de nouvelle génération. Pas vraiment de l'informatique, Nedap parle plutôt de bureaux de votes électroniques. 20 000 bureaux de vote seront mis en place dans l'hexagone, cette année, par la société France Election et via du materiel Nedap-Groenendaal/Powervote. Ce bureau de vote tient dans une grande valise. Il est divisé en deux parties.
La première partie est destinée au bureau, présidents et assesseurs. On y trouve une grosse boite, imbriquée dans ce boîtier, une cartouche bleue, de type Nintendo des années 80 (2). Elle contient le vote de chaque électeur. Une imprimante et un clavier contrôlés par deux clés (3). La première est détenue par un assesseur. Elle permet de contrôler la seconde clé, détenue par le président du bureau. Sans ces deux clés, pas de possibilités d'agir sur l'électronique du bureau de vote.
A noter que toutes les manipulations effectuées sont notifiées et imprimées.
Côté pile, pour les électeurs. Cinq boutons, du moins pour le référendum du 29 mai. On y trouve le Oui, le Non, le vote Blanc, la correction et la validation. Impossible de voter deux fois. Le contrôle se fait directement par le boîtier du président de bureau. Impossible de bloquer ou perturber les boutons par un aimant, nous avons testé avec trois aimants, dont un de 1 kilo, aucun blocage.


Seule possibilité de piratage, coller, sur la plaque contenant les informations de vote, des autocollants inversant les informations. L'autocollant Non, posé sur la position du oui, et vice-versa. "Il faut 10 secondes pour voter, va nous expliquer l'expert de France Election, le président pourra s'interroger d'un temps trop long derrière l'isoloir ". Méfiez-vous quand même, assurez-vous qu'aucun papier ne soit collé sur le tableau de vote.
Fin de journée, les cartouches bleues des différents bureaux de vote sont regroupées. Les informations sont transmisses à un ordinateur qui en sortira les totaux et autres pourcentages de votes. L'ensemble ira rejoindre la Préfecture.

Un tel système semble donc sécurisé mais ne permet plus aux citoyens de surveiller le scrutin. Un contrôle a posteriori est totalement impossible. Fini le dépouillement en fin de journée. L'élection se finalisant par un ticket de type caisse de super-marché. A suivre donc. En espérant que les votes ne seront pas remis en cause comme cela à pu se arriver aux Etats-Unis ou encore en Irlande.
L'Europe, pas vraiment à l'unisson
Le Gouvernement irlandais avait comme projet d'utiliser les bureaux de votes fabriqués par les Français de Nedap. Le 30 mai 2004, le Ministre de l'environnement et du gouvernement local, Martin Cullen, annonçait que le vote électronique retournerait dans les cartons. Pourquoi ? Un rapport de la Commission indépendante sur le vote électronique affirmait que la fiabilité du système ne pouvait pas être établie avec satisfaction.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]