Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (8)
Emner Digital forvaltning, Hacking, It-sikkerhed

Sådan hacker man en valgcomputer - og lærer den at spille skak

Video: En gruppe hollændere hackede i 2006 landets valgmaskiner. Se her, hvor let hackerne brød ind i valgmaskinerne.

Af Anne Lykke Fredag, 30. september 2011 - 8:28

Elektroniske valg har en mørk og dyster fortid. I Holland viste en hacker, at deres stemmemaskiner kunne hackes til at tælle forkert, og det samme er sket op til flere gange på de systemer, der er blevet anvendt til valg i USA og Irland. Millioner af dollars og euro er fløjet ud af statskasserne, fordi processen ikke var tænkt godt nok igennem.

Hollandsk hacker lærte Nedap-maskiner at spille skak

I Holland har man siden 1980 brugt maskiner i valget. Maskinerne var dengang en meget simpel computer, der primært var et stort tavle med nogle trykknapper på, hvor man kunne vælge sin kandidat. I dag er computeren lidt smartere, men princippet er det samme.

Alt var fryd og gammen, for hollænderne havde stemt elektronisk i så mange år, at ingen stillede spørgsmål til systemet.

Men i 2006 insisterende en aktionsgruppe, ledet af den berømte hollandske hacker Rop Gonggrijp, på at få indsigt i systemet.

I foråret 2006 anmodede de utallige gange om oplysninger omkring de stemmeberettigede maskiner, som blev anvendt i valgene. De kontaktede også hollandske kommuner i et forsøg på at købe stemmemaskiner. Alle offentlige instanser forsøgte at stoppe gruppen, men i henhold til informations-lovgivningen i Holland, lykkedes det til sidst gruppen at få fat i et par såkaldte Nedap-maskiner.

Rop Gonggrijp åbnede computeren med en nøgle, der kunne købes på internettet, og snart havde gruppen dechifreret operativsystemet. De skrev ligeledes et program, der kunne overskrive det rigtige stemmetællingsprogram.

Gruppens program kunne overføre stemmer fra en kandidat til en anden, og fordi maskinen ikke havde et såkaldt papirspor, kunne dette bedrageri ikke opdages.

Derfor skriver Rop Gonggrijp i sin blog, at man i princippet ikke kan stole på resultaterne fra alle de valg, der er foregået med disse maskiner. For ingen ved i realiteten om maskinerne har vist det rigtige resultat.

Det lykkedes sågar Rop Gonggrijp at lære stemmemaskinen at spille skak – så meget kunne han rode med softwaren.

2000-valget i USA var spil for galleriet

I USA har man også gennemført elektroniske valg. Dette skete på såkaldte Diebold-maskiner. Men sikkerhedsforanstaltningerne og designet af brugergrænsefladen er helt håbløst, mener lektor og hacker Joseph Kiniry fra IT-Universitetet.

Maskinerne kører Windows, hvilket også indebærer sikkerhedsproblemer, og der er heller ikke papir-beviser, så resultatet kan ikke tjekkes ved fintælling af valg-observatører efter valget. Et absolut ’must’ i elektroniske valg, ifølge hacker-eksperten.

Både Joseph Kiniry og forskere fra Princeton University har hacket sig ind i Diebold-valgmaskiner og plantet ondartet software. USA har tænkt sig at bruge Diebold-maskinerne igen til præsidentvalget i 2012 i en ny version; men denne har vist sig at kunne hackes via en mikroprocessor og et printkort, der koster omkring 50 kroner, skriver Computerworld.com.

Videoen herunder viser, hvordan forskere fra Princeton University hackede Diebold-valgmaskinerne med deres egen software. På den måde demonstrerer forskerne, at heller ingen kan tjekke resultatet fra Diebold-maskinerne, fordi softwaren ikke efterlader spor af det rigtige resultat.

Send Tweet
Udskriv

Mere om Hacking

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Danske Bank har sporet 700.000 kroner stjålet ved NemID-hacking

Udgivet 15. feb 17.40Opdateret 15. feb 17.54

It-kriminelle stjæler kunders e-mailadresser fra Danmarks største engroskæde

Udgivet 15. feb 15.50Opdateret 16. feb 10.58

Danske Bank: Vi har fortsat fuld tillid til NemID

Udgivet 13. feb 12.14Opdateret 13. feb 12.14

Sikkerhedsekspert: NemID's forspring i våbenkapløbet er indhentet

Udgivet 13. feb 10.40Opdateret 13. feb 10.40

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT- systemudvikler
Udgivet 21. feb 14.45
SAP SD Application Consultant – Global Supply Chain Solution, Deliver
Udgivet 14. feb 11.51
Software Development Engineer II (782838)
Udgivet 25. jan 10.38
SAP Senior Solution Architect - Logistics
Udgivet 20. okt 2011 10.39

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Ditlev Petersen 30. sep. 2011 - 11.21
 
Tillid er godt, men ... you know!

En ting er, at hackere kan fuske med en valgmaskine, således at nummeret ikke kan dokumenteres. Men ingen af os kan jo forestille sig at en POLITIKER kunne finde på at arrangere noget tilsvarende. Eller kunne vi? Fristelsen er sikkert stor, for stor for nogle, hvis de har muligheden. Et papirvalg i en bananrepublik kan forfuskes uanset teknikken, da magten kontrollerer valghandlingen. Men et dansk valg med tilforordnede vælgere fra konkurrerende partier, der kontrollerer hinanden, er det altså meget svært at fuske med. Det er slut, når vi bare skal trykke på en knap.

  • Stem op 5
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kenneth Lylloff 30. sep. 2011 - 12.40
 
Jamen det skal vi da også ha' i Danmark :-)

Vi opfinder bare vores egen maskine. Lader budgetet overskride med en faktor 2, tidsrammen overskide med faktor 3 og ingen kigger ud ad for at se hvilke fejl andre har lavet. Og vupti! Så er alt godt igen, ingen falske stemmer og ingen snyd! VÅGN NU OP! Vi skal IKKE have digitale valg i Danmark!

  • Stem op 6
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Esben Damgaard 30. sep. 2011 - 12.44
 
Re: Tillid er godt, men ... you know!

Eller også er svaret at vi skal have de tilforordnede til at kontrollere en hash af den kørende kode løbende, for at tjekke at den stemmer overens med hvad der burde køre.
Ville det være en løsning?

  • Stem op 0
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Christian Mose Jehg 30. sep. 2011 - 13.06
 
Security Engineering er svært

@Esben

Og hvem fremstiller den hash af koden? Er det den originale software eller Black Hat softwaren? Og hvad tror du den viser hvis Black Hats har haft fat i den? Og forhindrer det at valgdata er blevet manipuleret bare fordi den originale kode kører mens den valgtilforordnede kigger? :-)

Trusted computing er svært!

Læs foreksempel "Security Engineering: A Guide to Building Dependable Distributed Systems" http://www.amazon.com/Security-Engineering-Building-Dependable-Distribut... Det er interssant læsning.

Er der andre der har gode bud på gode bøger om emnet?

HC

Iøvrigt så er den gal på profil siderne på Version2. Tabben "Min profil" Viser "Mine emner", Tabben "Mine Emner" viser ingen ting og tabben "Mit Version2" viser tilsyneladende mine Emner"...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 30. sep. 2011 - 13.08
 
Re: Tillid er godt, men ... you know!

Esben, jeg håber du glemte </irony>

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Esben Damgaard 30. sep. 2011 - 13.23
 
Re: Security Engineering er svært

Og hvem fremstiller den hash af koden? Er det den originale software eller Black Hat softwaren? Og hvad tror du den viser hvis Black Hats har haft fat i den? Og forhindrer det at valgdata er blevet manipuleret bare fordi den originale kode kører mens den valgtilforordnede kigger? :-)


Det hash kan alle lave, da den laves ud fra open source koden maskinen kører. Og så skal der selvfølgelig stadig laves papirspor.
Er det stadig helt hen i hegnet?

Trusted computing er svært!


Ja. Heldigvis er det heller ikke mit domæne, men synes det er spændende.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Simon Paarlberg 30. sep. 2011 - 13.25
 
Hvordan får man koden derind?

Jeg kunne godt tænke mig hvis videoen fra Princeton viste hvordan man får injeceret koden ind i systemet. Det syntes jeg er mere interesant end hvad man kan når man har fået adgang. Det er jo sådan set altid muligt at hacke en maskine, hvis man har tid og fysisk adgang. Det gælder for alle maskiner.

Det med at vise hvad software kan gøre der ligger på maskinen er jo ingen sag. Det ville være ligesom hvis jeg fik adgang til lokalet med alle optællingskortene før de bliver talt op og så mene at systemet er ubrugligt, fordi i andre ikke kan være sikker på hvad jeg har foretaget mig.

  • Stem op 0
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
E. Sjørlund 30. sep. 2011 - 14.47
 
Re: Hvordan får man koden derind?

Du har som vælger ret til at gå med ind og overvære optællingen - det er bare sjældent at der er nogen, der benytter den ret.
Systemet er jo netop opbygget, så man altid har politiske modstandere samtidigt omkring stemmeurnerne. Det kan man af gode grunde ikke have i forbindelse med en elektronisk afstemning, hvor den enkelte vælger altid vil have en uovervåget, fysisk adgang til maskinen.
Hvis stemmemaskinerne udskrev en kvittering som vælgeren skulle putte ned i en stemmeurne, ville man kunne kontrollere, om maskinen har afgivet det korrekte svar ved en stikprøveoptælling. Jeg forstår egentlig ikke, hvorfor man ikke bare gør det.

  • Stem op 4
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

Udgivet 23. feb 7.57Opdateret 23. feb 7.57

Galleri: Asus Eee Pad Transformer Prime

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

15 kommuner køber it-systemer for 300 millioner i kæmpeudbud

Udgivet 22. feb 15.40Opdateret 22. feb 15.40

Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

Udgivet 22. feb 14.53Opdateret 22. feb 14.53
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

    2 comments.
    Last update 17 sekunder
    Skrevet af Christian Wilken
  2. Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

    3 comments.
    Last update 5 minutter 30 sekunder
    Skrevet af Kristoffer Olsen
  3. 44 procent af CSC's projekter til staten er forsinkede

    7 comments.
    Last update 21 minutter 8 sekunder
    Skrevet af David Nielsen
  4. Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

    6 comments.
    Last update 39 minutter 32 sekunder
    Skrevet af Thomas Bundgaard
  5. Apple må tage en voldsom beslutning i år

    28 comments.
    Last update 1 time 31 minutter
    Skrevet af Max Tobiasen
  6. KMD's monopol igen-igen

    1 comment.
    Last update 3 timer 46 minutter
    Skrevet af Jan Pedersen
  7. Censurens grænser

    59 comments.
    Last update 5 timer 8 minutter
    Skrevet af Rene Andersen
  8. Digital video med Linux: Hvilken HW bruger du?

    25 comments.
    Last update 7 timer 18 minutter
    Skrevet af Kent Knudsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300