Købte valgmaskine på eBay: Fandt persondata på 654.517 vælgere

Der er ingen formel proces, der sikrer, at data bliver slettet fra USA’s pensionerede valgmaskiner.

Den data, de amerikanske valgmaskiner gemmer om vælgerne og deres politiske overbevisning, kan stadig være at finde på maskinerne – selv efter de er pensionerede og solgt.

Det skriver Gizmodo.

Sikkerhedseksperter har på it-konferencen DEF CON har hacket løs på en håndfuld valgmaskiner af forskellig mærke og alder.

Her blev det påvist, at flere af dem kan hackes, så vælgertal kan manipuleres – en pointe, som ITU-professor Carsten Shurmann allerede sidste år demonstrerede på Ingeniørforeningens it-konference Driving IT.

Læs også: ITU-professor livehacker amerikansk valg-maskine

Men selv hvis hackere lader valgmaskiner være i fred, mens de er i brug, kan de udgøre en sikkerhedstrudsel, når de bliver pensioneret.

Når myndigheder dekomissionere en valgmaskine skal dataen slettes, før maskine sælges på offentlige auktioner. Men det sker altså ikke altid.

Læs også: USA: It-sikkerhedschefer uenige om muligheden for at hacke det amerikanske præsidentvalg

På en maskine af mærket ExpressPoll-5000, som vælgere brugere til at tjekke ind i på valgdagen, fandt sikkerhedsfolk persondata på over 650 tusind vælgere fra Tennessee – herunder navn, adresse, fødselsdag og evt. politisk parti. Maskinen var købt til lejligheden på eBay.

Manøvren krævede ikke store it-kundskaber, fortæller Josh Palmer, der fandt dataen.

»De lå bare på et drev. Der var ikke noget kodeord, og det var ikke krypteret,« forklarer han.

Virksomheden bag ExpressPoll-5000, ES&S, undersøger nu sagen, men oplyser, at der ikke er nogen formel proces, som sikrer, at data bliver slettet fra maskinerne.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk

Følg forløbet

Kommentarer (3)

Kommentarer (3)
Jakob Dahl

Det her har jo ikke så meget med valgmaskiner at gøre, det er bare almindelig sjusk når man skaffer sig af med hardware.

Det sker igen og igen at der bliver fundet data forskellige steder hvor de ikke burde være. Her er konsekvensen bare større så man burde forvente mere omhyggelighed med at fjerne data. For eksempel med en hammer.

Men det hænger alene på en manglende procedure for afskaffelse og er ikke tilknyttet hele sikkerhedsproblematikken om valgmaskiner.

Log ind eller opret en konto for at skrive kommentarer

Pressemeddelelser

Affecto Denmark reaches highest Microsoft Partner level

Affecto Denmark, a leading provider of data-driven solutions, has reached the highest level in the Microsoft partner ecosystem: Managed Partner.
22. jun 2017

Innovate your business with Affecto's IoT Explorer Kit

Are you unsure if Internet of Things fits your business strategy?
31. maj 2017

Big Data Lake Summit: Fast and Trusted Insights

If you want to outpace, outsmart and outperform your competition in a digital world, you need trusted data that can be turned into actionable business insights at speed.
24. apr 2017