2012
DOI: 10.1007/978-3-642-32747-6_6
|View full text |Cite
|
Sign up to set email alerts
|

The Bug That Made Me President a Browser- and Web-Security Case Study on Helios Voting

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
1
1

Citation Types

0
1
0
2

Year Published

2015
2015
2019
2019

Publication Types

Select...
3
2
1

Relationship

0
6

Authors

Journals

citations
Cited by 7 publications
(3 citation statements)
references
References 13 publications
0
1
0
2
Order By: Relevance
“…Estudos como os de [Kiayias et al 2017] e [Srinivasan et al 2013] mostram que esse sistemaé suscetível ao ataque MITM e ataque de enchimento de cédulas, podendo sofrer também de uma vulnerabilidade que pode revelar o voto do eleitor [Kiayias et al 2017, Cortier andSmyth 2013]. Além disso o estudo de [Heiderich et al 2011] mostra que esse sistema não implementa o cabeçalho HTTP. As medidas de segurança aplicadas a esse sistema, se tratam de esquemas de compartilhamento secreto verificável, criptografia controlada por token e remoção de cédulas replicadas.…”
Section: Discussionunclassified
See 1 more Smart Citation
“…Estudos como os de [Kiayias et al 2017] e [Srinivasan et al 2013] mostram que esse sistemaé suscetível ao ataque MITM e ataque de enchimento de cédulas, podendo sofrer também de uma vulnerabilidade que pode revelar o voto do eleitor [Kiayias et al 2017, Cortier andSmyth 2013]. Além disso o estudo de [Heiderich et al 2011] mostra que esse sistema não implementa o cabeçalho HTTP. As medidas de segurança aplicadas a esse sistema, se tratam de esquemas de compartilhamento secreto verificável, criptografia controlada por token e remoção de cédulas replicadas.…”
Section: Discussionunclassified
“…A calibração consiste em verificar se com a string criada os estudos definidos como controle, aqueles estudos principais relacionados com o tema pesquisado, são retornados. Para o contexto desse MS os estudos de [Heiderich et al 2011], [Zhou et al 2016], [Pereira and Wallach 2017], [Sebé et al 2010]. Depois de calibrada a seguinte string de busca foi utilizada para a busca por estudos relevantes: (("security"OR"secure") AND ("issue"OR "breach"OR "gap"OR "threat") AND ("e-voting"OR "electronic voting")).…”
Section: Estratégia De Buscaunclassified
“…A fix to prevent launching this attack was considered in Helios's upgrade to version 3.0. Heiderich et al (2011) presented an cross-site scripting (XSS) attack against Helios and exposed serious security threats (these vulnerabilities were fixed by the developers of Helios). Cortier and Smyth (2011) discovered an important attack on Helios 2.0 and 3.0, where the adversary can break the ballot secrecy of an honest voter by replaying his encrypted vote for a corrupted user that he controls.…”
mentioning
confidence: 99%