Købte valgmaskine på eBay: Fandt persondata på 654.517 vælgere

3. august 2017 kl. 11:243
Købte valgmaskine på eBay: Fandt persondata på 654.517 vælgere
Illustration: TM Grafik.
Der er ingen formel proces, der sikrer, at data bliver slettet fra USA’s pensionerede valgmaskiner.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Den data, de amerikanske valgmaskiner gemmer om vælgerne og deres politiske overbevisning, kan stadig være at finde på maskinerne – selv efter de er pensionerede og solgt.

Det skriver Gizmodo.

Sikkerhedseksperter har på it-konferencen DEF CON har hacket løs på en håndfuld valgmaskiner af forskellig mærke og alder.

Her blev det påvist, at flere af dem kan hackes, så vælgertal kan manipuleres – en pointe, som ITU-professor Carsten Shurmann allerede sidste år demonstrerede på Ingeniørforeningens it-konference Driving IT.

Artiklen fortsætter efter annoncen

Men selv hvis hackere lader valgmaskiner være i fred, mens de er i brug, kan de udgøre en sikkerhedstrudsel, når de bliver pensioneret.

Når myndigheder dekomissionere en valgmaskine skal dataen slettes, før maskine sælges på offentlige auktioner. Men det sker altså ikke altid.

På en maskine af mærket ExpressPoll-5000, som vælgere brugere til at tjekke ind i på valgdagen, fandt sikkerhedsfolk persondata på over 650 tusind vælgere fra Tennessee – herunder navn, adresse, fødselsdag og evt. politisk parti. Maskinen var købt til lejligheden på eBay.

Manøvren krævede ikke store it-kundskaber, fortæller Josh Palmer, der fandt dataen.

»De lå bare på et drev. Der var ikke noget kodeord, og det var ikke krypteret,« forklarer han.

Virksomheden bag ExpressPoll-5000, ES&S, undersøger nu sagen, men oplyser, at der ikke er nogen formel proces, som sikrer, at data bliver slettet fra maskinerne.

3 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
3
4. august 2017 kl. 14:15

Det her har jo ikke så meget med valgmaskiner at gøre, det er bare almindelig sjusk når man skaffer sig af med hardware.

Det sker igen og igen at der bliver fundet data forskellige steder hvor de ikke burde være. Her er konsekvensen bare større så man burde forvente mere omhyggelighed med at fjerne data. For eksempel med en hammer.

Men det hænger alene på en manglende procedure for afskaffelse og er ikke tilknyttet hele sikkerhedsproblematikken om valgmaskiner.

2
4. august 2017 kl. 11:07

Det gav slet ikke mening for mig før jeg lige læste lidt længere ned og opdagede min indbyggede autocorrect havde fejlet i overskriften :-)

Om man kan hacke det eller ej, så er fejlen vel mere at man sælger maskinerne inden man har taget fx harddisk og andre storage ting ud.

1
3. august 2017 kl. 19:53

... den første digitale valgmaskine blev hacket og udnyttet af de "forkerte".

  • Hvor står vi så i dag?