Bei der computergestützten Auszählung der analog durchgeführten, bayerischen Kommunalwahl im März 2020 haben die IT-Sicherheitsexperten Johannes Obermaier und Tobias Madl mehrere Sicherheitslücken identifiziert.
Konkret bemängelten die Forscher, dass die Zählsoftware auf Computern einer Grundschule installiert wurde, die noch Windows XP nutzten und darüber hinaus nicht gesichert waren. Dies entspricht nicht den Empfehlungen des Herstellers der Software, allerdings stieß die Bereitstellung geeigneter Systeme bei den Kommunen auf Hürden, die in einem Ressourcenmangel begründet sind. Damit wurde die Aufsetzung sicherer Systeme für das Auszählprogramm weitestgehend den einzelnen Wahlhelfern überlassen.
Des Weiteren wurde negativ angemerkt, dass die auf einem USB-Stick unverschlüsselt gespeicherten Endergebnisse von einem einzelnen Mitarbeiter zur Wahlzentrale transportiert wurden. Das mache den Vorgang anfällig für Manipulation, da ein Vergleich des übermittelten Ergebnisses mit den erfassten Stimmen für die Wahlhelfer vor Ort aufgrund der Komplexität des Wahlvorgangs nicht ohne weiteres möglich war. Es ist daher auch fraglich, ob der Vorgang die Vorgaben des Bundesverfassungsgerichts von 2009 erfüllt, dass die Wahl von jedem Bürger ohne technische Vorkenntnisse nachvollzogen werden können soll. Auch die Auszählsoftware selbst kritisierten die IT-Experten, da diese keine Prüfung der Autorisation vor getätigten Eingaben machte, wodurch die Ergebnisse auf einfache Weise verfälscht werden konnten. Ebenfalls war der für die Auszählung verwendete Server nicht genügend gesichert.
Derzeit gibt es keine Hinweise für eine tatsächliche Manipulation der Ergebnisse. Die Forscher kritisierten jedoch, dass es an verbindlichen gesetzlichen Regelungen für eine adäquate Sicherheitsarchitektur zu computergestützten Vorgängen im Wahlprozess mangelt.