For $41 kan kriminelle ændre et valgresultat

Forskere fra Harvard har undersøgt, hvor let og billigt det er at ændre resultaterne af et valg ved at købe oplysninger på nettet. Svaret er helt ned til en enkelt dollar.

Det koster kun nogle få tusinde dollars at købe nok personlig information til selv at kunne afgøre et amerikansk valg.

At stjæle folks identitet i forbindelse med valg er et problem i USA, da det kan gøre mange stemmer ugyldige. Det skriver Havard Gazette.

Med personlig information kan kriminelle udgive sig for at være andre i de online registreringssystemer, der bruges ved valg. Hele 35 stater og et distrikt har denne svaghed, der i værste fald kunne ændre udfaldet af et valg.

Lukker folk ude af valgsystemet

En af metoderne, it-kriminelle bruger, er simpelthen at ændre adressen for en vælger. Systemet vil se det som, at vælgeren nu stemmer ved et forkert sted, hvilket gør stemmen ugyldig.

Læs også: Købte valgmaskine på eBay: Fandt persondata på 654.517 vælgere

»Hvis formålet er at underminere enhver tiltro til valgsystemet, så kunne de sagtens ønske at ramme et enkelt område hårdt,« siger Latanya Sweeney, der er professor på Harvard University, til universitetets egen avis.

»Folk vil sige: 'Hvad er det her for et system? Vi fik ikke engang en chance for at stemme. Hele vores lokale fællesskab fik ikke en chance for at stemme'.«

Der skal meget lidt snyd til at ændre et valgresultat

Hun forklarer, at mange stater ved præsidentvalget i 2016 blev afgjort med marginer på 1-5 pct., og det ville ikke kræve en stor indsats for kriminelle at svinge resultatet af sådan en stat - og dermed muligvis hele landet.

Forskerne bag forsøget har underrettet alle staterne, de vurderer, der er i risiko for denne type snyd, og de fleste stater har procedurer, der vil begrænse omfanget af sådan et angreb.

Læs også: FN-forhandlinger om cyberkrig brudt sammen over retten til selvforsvar

Det koster kun 1.002 dollars at købe to datasæt, der indeholder navn, adresse, fødselsdag, køn og cpr.nr., på en enorm mængde voksne amerikanere.

Med det tal som udgangspunkt regnede forskerne på, hvad det ville koste at svinge et valgresultat - og resultatet var helt ned til 1 dollar i nogle områder. Medianen var 41 dollars.

Det offentlige følger ikke med

Forskerne understreger, at deres rapport ikke nødvendigvis kritiserer staternes håndtering af hverken valg eller it-sikkerhed, men snarere at det er et problem, at det offentlige system ikke bevæger sig i samme hastighed som teknologien.

Der er ikke en entydigt svar på, hvordan man kan garantere, at det er den ægte vælger, der agerer online, og det er en problemstilling, der kan blive kritisk for demokratier, der er afhængige af online-systemer.

Historien begrænser sig ikke kun til USA. Sikkerheden ved valg er en risiko i mange moderne demokratier, og Version2 kunne i går fortælle, at Estland kæmper med usikkerheder, der kan udsætte valget.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (6)
Jakob Sørensen

Jeg er ikke helt med på hvordan man (kontrolleret) vil ændre et valgresultat. Ja, du kan gøre folks stemmer ugyldige. Men hvis du vil bruge det strategisk, så kræver det, at du har en idé om hvad de stemmer. Uden det, vil du blot ugyldigøre stemmer på alle kandidater, men en vægtning svarende til den stemmefordeling der er i staten. Eller er der noget jeg har misset?

Jesper Frimann

Man har i høj grad også en ide om hvad folk stemmer. Hvis du læser den her artikel (og de artikler den referere til):

https://www.version2.dk/artikel/historisk-stort-antal-data-blotlagt-amer...

Hvis vælgere ikke allerede er registrerede som Demokrater, Republikanere eller Independent. Så kan man bruge demografiske data til at forudsige hvad folk vil stemme.

Den underliggende tone i det her, er jo at det her allerede sker. Og det er grunden til at det politiske landskab ser ud som det gør i USA.

Det er jo ikke unormalt at .. ja.. gøre hvad der skal til i USA for at få det resultat man gerne vil ha.

F.eks. er sådan noget som det at trække grænserne for valgdistrikter (gerrymandering), en meget udbredt måde at sikre sig at man får det resultat, man gerne vil have i en stat. Se:
https://en.wikipedia.org/wiki/Gerrymandering

// Jesper

Uffe Hansen

I USA skal du registere dig inden du kan vælge. Her angiver du bl.a. dit tilfhørsforhold til parti. Flere af disse lister er lækket og til salg på dark net.

Alt du behøver er et script, der ændrer adressen for dem, der har tilhørsforhold til din modstander.

Peter Stricker

Begge tjener som en entydig identifikator af et lands borgere samt visse andre beboere.

Der er ganske rigtigt forskelle, men det er kun i metode og algoritmer for generering, samt hvilke datasæt identifikatoren indgår i. Det sidste er der næppe nogen der har det fulde overblik over for hverken cprnr eller ssn.

Log ind eller Opret konto for at kommentere
Pressemeddelelser

Welcome to the Cloud Integration Enablement Day (Bring your own laptop)

On this track, we will give you the chance to become a "Cloud First" data integration specialist.
15. nov 10:31

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017