Volgens Amerikaanse onderzoekers zijn alle in de VS in gebruik zijnde electronische stemsystemen in principe vatbaar zijn voor stemfraude. Het onderzoek, met de titel 'The Machinery of Democracy' (pdf), zou het meest uitgebreide onderzoek tot dusver zijn, waarin gekeken werd naar zowel de machines zelf als de procedures eromheen. Een belangrijke conclusie van het onderzoek is dat de kans dat het fout kan gaan pas groot wordt als er teveel op de techniek wordt vertrouwd; betrekkelijk eenvoudige procedures zouden de risico's van stemfraude kunnen minimaliseren. Het onderzoek werd uitgevoerd door de denktank Brennan Center for Justice, in samenwerking met medewerkers van stembureau's, informatici en beveiligingsexperts.
De onderzoekers bestudeerden een bonte reeks aanvalsscenario's en risico's. Het grootste risico voor alle klassen van stemmachines zou bestaan uit het installeren van corrupte software. De programmatuur van de machines zou in verschillende stadia kwetsbaar zijn, bijvoorbeeld als er patches worden geïnstalleerd na het testen bij de softwareleverancier. Er wordt vooral voor trojans gewaarschuwd omdat deze pas op een bepaald tijdstip actief worden en de ermee besmette stemsystemen tijdens tests normaal gedrag zouden vertonen. Hoewel er geen gedocumenteerde gevallen zijn van besmette stemmachines, zouden waargenomen besmettingen van gokmachines de mogelijkheid daarvan in voldoende mate aantonen. De meest kwetsbare systemen gebruiken draadloze verbindingen om resultaten over te seinen, zo stellen de onderzoekers. Alleen in New York, Minnesota en Californië is het gebruik van draadloze verbindingen in stemmachines bij wet verboden.
De onderzoekers adviseren naast het verbieden van draadloze verbindingen het gebruik van stemmachines die een papieren receptje met de uitgebrachte stem uitspugen, maar waarschuwen wel dat dat geen garantie voor een schone uitslag is. Stemmers moeten bijvoorbeeld worden aangemoedigd hun stem te controleren. Verder stellen de onderzoekers dat uitgebreide tests in de aanloop van de verkiezingen noodzakelijk zijn, die tot aan het moment van de verkiezingen door moeten gaan om tijdsgebonden trojans te ontwaren. Ook moeten stembureau's inbraakdetectiesystemen implementeren.
Eind vorig jaar demonstreerde een Finse beveiligingsexpert dat de Diebold-stemmachines die bij de presidentsverkiezingen van 2004 werden gebruikt, met een valse memorycard zijn te beïnvloeden zonder een spoor na te laten. Hetzelfde bedrijf raakte al eerder in opspraak nadat er op een ftp-site van het bedrijf handleidingen werden aangetroffen hoe er met de Excel-sheets van de stemcomputers geknoeid kon worden. Ook van deze kwetsbaarheid werd een demonstratie gegeven.