Elektronische WahlenProzente nach Belieben

Sind deutsche Wahlmaschinen wirklich sicher? Niederländische Hacker haben das System geknackt. Und glauben, dass nicht nur sie dazu in der Lage sind.

Der Mann, der den Bundestag verändern könnte, hat eine Glatze, trägt bunte Hemden und heißt Rop Gonggrijp. Zusammen mit Mitstreitern hat Gonggrijp die Wahlmaschine ES3B geknackt. Jetzt zählt sie, was er will. Und das nur wenige Wochen vor den Parlamentswahlen am 22. November. „Du gibst eine Prozentzahl an und so viele Stimmen bekommt die Partei deiner Wahl mehr“, sagt Gonggrijp. Das hat er gestern im niederländischen Fernsehen vorgeführt. Mit dieser Maschine wählen die Niederländer in neun von zehn Gemeinden. Und: Auch alle deutschen Wahlgeräte kommen aus derselben Fabrik. Bisher galten sie als äußerst sicher. Anders als in den USA, wo seit Jahren ein erbitterter Streit um die Wahlmaschinen von Diebold tobt, hat es mit den deutschen Geräten noch keine ernsthaften Probleme gegeben.

Gonggrijp hatte sich seine Aufgabe deshalb viel schwieriger vorgestellt. "Es gab keine Kryptografie, wir mussten keine Schlüssel suchen“, sagt er, fast ein wenig enttäuscht. Das Wahlgerät kauften die Hacker von einer Gemeinde. Jeder kann das machen. Den 28 Kilogramm schweren, sperrigen Koffer fuhren sie in dann das Büro von "Wij vertrouwen stemcomputers niet" (Wir vertrauen Stimmcomputern nicht), einer Mischung zwischen Hacker Club und Bürgerinitiative. „Wir sind ein wenig Hacker und ein wenig politisc“, sagt Gonggrijp. Sie waren zu siebt, vielleicht zu neunt, so genau will Gonggrijp sich da nicht festlegen. Auch seine Freunde vom Chaos Computer Club in Berlin kamen. Alles Leute, die von sich sagen, das Thema Sicherheit „hobbymäßig" zu betreiben. Das Fernsehen zeigte Gongrijp, wie er das Gerät aufschraubt. Drinnen sah man eine grüne Platine. Nach fünfeinhalb Wochen Arbeit zählte das Gerät so, wie sie es wollten.

Anzeige

„Das war leichter, als ein Handy zu knacken“, sagt Gonggrijp. Und die deutschen Wahlgeräte? Sie heißen ESD und sehen den niederländischen Geräten nicht nur äußerlich sehr ähnlich. Genaues über ihr Innenleben ist nicht bekannt, denn die Baupläne sind Betriebsgeheimnis des Herstellers. Das deutsche System wurde an das deutsche Wahlrecht angepasst, kann also zum Beispiel Zweitstimmen erfassen. 65 Städte und Gemeinden setzten sie während der Bundestagswahl ein, das macht 1831 Wahllokale. In jedem dieser 1831 Wahllokale könnte also ein manipuliertes Gerät gestanden haben. Möglicherweise aber auch in anderen, denn eigentlich weiß niemand genau, wie viele der Geräte wirklich im Einsatz waren. Eine Meldepflicht gibt es nicht. Städte wie Köln und Dortmund haben mehr als hundert Geräte, doch manches Dorf in Brandenburg besitzt gerade einmal eines.

Herbert Schulze-Geiping hat graumeliertes Haar und trägt eher unauffällige Hemden. Er ist das Gegenstück zu Gonggrijp. Er reist durch Deutschland und verkauft die ESD-Geräte aus der niederländischen Fabrik als Geschäftsführer und Handelsvertreter in Personalunion. „Ein Stück weit haben wir das erwartet“, sagt er. Mehrere niederländische Gemeinden hatten sich gemeldet und erzählt, dass die Hacker eines der Geräte kaufen wollen. „Die haben sich als Firma ausgegeben, die Betriebsratswahlen machen will“, sagt Schulze-Geiping und ist immer noch empört. Sein Gerät ist das einzige elektronische Wahlgerät, das in Deutschland eine Zulassung für die Bundestagswahl hat. Sein Hauptverkaufsargument ist das Geld: Mit den Wahlmaschinen braucht man weniger Personal und keine Stimmzettel mehr. So sollen sich die 4100 Euro teuren Geräte rentieren. Und er glaubt daran, dass das System sicher ist, vor allem wegen seiner schlichten Struktur. Kein Windows arbeitet in seinem Inneren, kein Internetanschluss geht nach außen. Es hat eine Anzeige, die kleiner ist als moderne Handy-Bildschirme. Und es ist, anders als in den Niederlanden, versiegelt: Mit einem Papieraufkleber des Herstellers.

Leserkommentare
  1. Dass die Hersteller das Programm auf einem mehr oder weniger frei zugänglichen Eeprom abgelegt haben, das sollte man von einem Gerät in dieser Preisklasse und mit den Sicherheitsanforderungen nicht erwarten. Durch Umprogrammieren des Bausteins lassen sich im Prinzip alle denkbaren Prüfprozeduren abfangen. Da hilft leider nur ein komplettes Neudesign des Gerätes.

  2. Bei den Kommunalwahlen in der DDR 1989 ergibt das offizielle Wahlergebnis 98,85% der Stimmen auf die Einheitslisten.
    Erstmals führten Oppositionelle Kontrollen durch. Dabei stellten sie Wahlfälschungen fest und machten sie publik. Dies trug wesentlich zum Niedergang der Diktatur bei.

    Hätte die Opposition auch die Fälschungen feststellen können, wenn statt Wahlzetteln Wahlcomputer verwendet worden wären? Ich meine nein.

    Wenn man will, daß die Öffentlichkeit die Wahlen überprüfen kann, muß man ein System verwenden, das offensichtlich und einfach ist und jederzeit von jemandem überprüft werden kann: Wahlzettel

    Ein Wahlcomputer ist eine undurchschaubare Blackbox, nur Spezialisten mit Spezialwerkzeugen können die Computer überprüfen. Wer kann schon ein Eprom auslesen? Wer kann Binärcode disassemblieren und verstehen? Selbst wenn die Software cryptographisch signiert würde, wer kann die Signierung überprüfen und damit prüfen, ob die Software manipuliert wurde? Wer kann garantieren, dass das Werkzeug, das die Signierung überprüft, nicht manipuliert wurde?

    Und was ist, wenn die Wahlen nicht in einem gutmütigen Staat, sondern in einem autoritäten System stattfinden? Wer will dann noch Manipulationen der Wahlcomputer durch die Staatsicherheit verhindern? Und wer kann dann diese Manipulationen nachweisen?

    Und wer kann dann Weißrußland verwehren, Wahlcomputer einzusetzen? Was wollt Ihr denn, liebe Opposition, im demokratischen Deutschland werden doch auch Wahlcomputer eingesetzt.

  3. Es gibt mittlerweile eine Bundestags-Petition gegen Wahlmaschinen mit bereits 11.000 Unterschriften:

    [ Wir können leider nicht alle Verweise auf andere Internetseiten prüfen. Bitte haben Sie Verständnis, dass Links gelöscht werden. gez. Die Redaktion ]

    Nein, es ist kein Phishing-Link:

    [ Wir können leider nicht alle Verweise auf andere Internetseiten prüfen. Bitte haben Sie Verständnis, dass Links gelöscht werden. gez. Die Redaktion ].

  4. Ich möchte ebenfalls darauf hinweisen, dass es in dieser Sache eine e-Petition an den Bundestag gibt. Je mehr dort ihre Stimme hinterlassen, desto größer wird evtl. das Medienecho zu diesem Thema. Wer bei Google oder Yahoo die Stichworte "Petition Wahlcomputer" eingibt, wird als zweites Suchergebnis den Link zu der Petition finden. Die e-Petitionen werden von der Napier University in Schottland gehostet. Seltsam, ist aber so.

    Gerade in einer Zeit, in der viele Menschen den Politikern misstrauen und viele nicht mehr wählen gehen, darf es soetwas wie eine elektronisch durchgeführte und damit per se manipulierbare Wahl nicht geben.
    Der Chaos Computer Club, also DIE technikaffine Interessensgemeinschaft schlechthin hat diese Untersuchungen zu den Wahlcomputern initiiert und ist zu dem Ergebnis gekommen, dass Wahlcomputer in keinem Fall die übliche Wahl mit Stimmzetteln ersetzen dürfen, da Computer immer manipulierbar sein werden. Es kommt immer nur darauf an, wieviel Aufwand man zur Manipulation betreibt und auch betreiben kann.

    Deshalb: Unterstützt die Petition!

Bitte melden Sie sich an, um zu kommentieren

Service