Gratis artikkelserie

Få teknologier gir så rask avkastning som virtualisering. Både analytikere og brukere er storfornøyde.

Last ned artikkelserien
 
Du er her: Computerworld >
 

- Evalg er ikke trygt

Leif Martin Kirknes
23.02.2009 kl 08:32
Utskriftsvennlig side
A A A

En samstemt amerikansk hackergruppe mener den norske evalg-løsningen som skal driftssettes i 2011 ikke holder mål.

- Evalg er ikke trygt
SKEPTISKE TIL E-VALG: T.v. Professor innen Robotics og integrerte systemer, Ryan "1057" Clarke, University of Advancing TEchnology; Brad "Renderman" Haines, konsulent innen trådløs sikkerhet; Victor Teissler, nettverkssikkerhetsstudent University of Advancing Technology; Luke "Purø" McOmic, spionasje- og sikkerhetskonsulent; Guy Martin, sikkerhetsforsker med ekspertise på kabelmodem; Sandy Clark, ph.d.-kandidat ved University of Pensylvania; Michael "Theprez98" Schearer, seikkerhetskonsuklent og Deviant Ollam, fysisk sikkerhets- og nettverksssikekrhetskonsulent. Foran sitter Mike Kenshaw"Dragorn", ekspert på trådløs og øvrig nettverkssikkerhet.

INNHOLD

Evalg er ikke trygt, heller ikke den norske varianten. Det mener i alle fall en gruppe amerikanske «snille» hackere, som har besøkt Norge for å snakke om sikkerhet på konferansen Hackcon. Listen over feilkilder er på flere A4-sider.

En av disse, Ph.d-kandidat ved University of Pennsylvania, Sandy Clark, har konkret erfaring med å hacke slike valgsystemer. Hun har vært med å teste sikkerheten til evalg-systemet i Ohio, på lovlig vis.

- Uansett hvordan vi forsøkte og uansett hvor vi så, fant vi problemer, sier hun.

Ohio full av hull

Hackerne var delt inn i to lag, rødt og blått. Det blå laget, Clarks lag, hadde etter iherdig jobbing og overtaling av leverandørene fått tilgang til alle elementene i valgsystemet, deriblant den omfattende kildekoden på over 670.000 linjer, noe gjengen i utgangspunktet mener er altfor mye kode.

Forskerne måtte jobbe i en lukket bunkers og låse inn arbeidet i en safe hver gang de var ferdige for dagen. Til slutt ble det laget to rapporter, en med og en uten detaljert beskrivelse av hvordan angrepene ble gjennomført. Kun den udetaljerte ble offentliggjort.

Oppsummert i punktliste fyller den 15 proppfulle A4-sider med ulike angrepsscenarioer.

Og det er bare rapporten til blått lag, for valgsystemene de fikk testet i Ohio.

Rødt lag hadde kun tilgang til selve valgklientene. Også de lykkes å hacke systemene.

- Vi fant at det var mulig for en enkeltbruker å sette inn ødeleggende kode som kunne påvirke valget.

Slakter norsk system

Dette snakket Clark om på Hackcon. Til stede var flere fra norsk, offentlig sektor, og interessen rundt foredraget var stor.

Den norske Regjeringen har planlagt at kommunestyre- og fylkestingsvalget i 2011 skal skje elektronisk i utvalgte kommuner. Prosjektet skal etter planen etablere en sikker elektronisk valgløsning for stortingsvalg i fremtiden.

Clark har tatt en kikk på det overordnede rundt det planlagte norske valgsystemet. Med overordnet menes skissene til systemet, og ikke selve systemet.

Saken fortsetter. Les videre på neste side.

Forrige

Les flere artikler med disse nøkkelordene: Datakriminalitet, It-politikk, Sikkerhet  [Se alle nøkkelordene]

Tips en venn Del på Facebook Legg til på Nettby
Din kommentar
Kommentar:

Din pc kan være smittet

Hele 40 prosent av Norges befolkning jobber på usikrede datamaskiner.

Les mer om dette Les mer hos Computerworld

Virtuell Windows kan hacke Mac

Vmwares programvare inneholder hull som kan gjøre Windows på Mac til en farlig affære.

Les mer om dette Les mer hos Computerworld

Microsoft tetter Excel-hullet

Ny oppdatering tar seg av flere stygge hull, blant andre det farlige Excel-hullet.

Les mer om dette Les mer hos Computerworld

Sint landsby angrep Google-bil

- Frekt! synes beboerne, da Google tok bilder til sin Street View i en liten landsby.

Les mer om dette Les mer hos Computerworld

Test deg for Downadup-smitte

En av 25 infiserte pc-er har den oppgraderte ormen. Å sjekke om du er smittet er latterlig enkelt.

Les mer om dette Les mer hos Computerworld

Ingen dommedag med Downadup

Den nye versjonen av Downadup har aktivert seg, men gjør ikke ugagn. Ikke ennå.

Les mer om dette Les mer hos Computerworld

Avslør Downadup på nettverket ditt

1. april kan det smelle, men nå har det kommet en ny metode for å kverke ormen.

Les mer om dette Les mer hos Computerworld

Kinesiske hackere spionerte i 103 land

Dalai Lama og NATO er noen av de mange ofrene til et omfattende spionnett.

Les mer om dette Les mer hos Computerworld

- Pass deg for epost fra sjefen

Angrepene skreddersys, og du kan ikke stole på noen lenger. Nå vil sikkerhetsekspert ta debatten tilbake til røttene.

Les mer om dette Les mer hos Computerworld

Finanskrisen skaper hackere

Når it-folk får sparken, kan datakriminalitet være løsningen for å betale regningene.

Les mer om dette Les mer hos Computerworld

Alle overlevde hackerangrep

Mange variasjoner og lite kapasitet skaper problemer for hackere av smarttelefoner.

Les mer om dette Les mer hos Computerworld

Staten har spredd virus

Offentlige nettsider har vært under russisk kontroll siden jul, uten at noen har tatt affære.

Les mer om dette Les mer hos Computerworld

Snart smeller mystiske Downadup

Ormen ligger på millioner av pc-er, men gjør svært lite ugagn. Norske sikkerhetseksperter venter på et smell.

Les mer om dette Les mer hos Computerworld

Video

Revolusjonerende dansk øyesporing

Danske studenter har funnet en superbillig løsning for å styre datamaskinen med øynene.

Les mer Les mer

Nyhetsbrev
Meld deg på eller endre dine abonnement.
Din epost:  

KONKURRANSE

Konkurranse
Du kan nå vinne en 37" tv fra Tandberg Display. Ergoclass-serien er tv-er i high-end-klassen.
It-stillinger
Bildeserie

Ni operativsystemer vi savner

Husker du CP/M, AmigaOS og GEOS? Her er operativsystemene som fortjener å minnes.

Les mer Les mer

RSS-strømmer

Hold deg oppdatert via RSS fra Computerworld:

Nyheter
Bildeserier
CWTV
CIO
It-helse
It-karriere
It-kurs
It-stillinger

Tips oss

Har du en idé eller en sak du synes vi bør jobbe med?

Send en epost til: redaksjonen@cw.no

Ukens avis

Computerworld utgis hver fredag, og er Norges største og eldste it-avis.

Bestill abonnement her

Kunnskap og frokost

Sjekk ut de kommende frokostseminarene fra CIO Computerworld.

Agenda og påmelding

Copyright 2009 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen