Hackere er ute etter å sette stemmen din i fare

Cyberangrep på det amerikanske valget i 2016 fikk stater til å styrke forsvaret av stemmesystemene sine. Det har ikke vært nok, sier Alex Halderman fra University of Michigan. 15. august 2018

Lyndon French





Russiske hackere målrettet amerikanske valgsystemer under presidentvalget i 2016. Mye har blitt gjort siden den gang for å styrke disse systemene, men J. Alex Halderman, direktør for University of Michigans Center for Computer Security and Society, sier at de fortsatt er bekymringsverdig sårbare (se Fire store mål i nettkampen om den amerikanske stemmeurnen ). MIT Technology Review Martin Giles diskuterte valgsikkerhet med Halderman, som har vitnet om det før kongressen og evaluert stemmesystemer i USA, Estland, India og andre steder.

Mange ting, fra tvist til velger-ID-tvister, kan undergrave integriteten til den amerikanske valgprosessen. Hvor stort problem er hacking i sammenligning?

Det politiske spørsmålet

Denne historien var en del av utgaven for september 2018



  • Se resten av saken
  • Abonnere

Ting som gerrymandering er et spørsmål om politisk krangel innenfor spillereglene for amerikansk demokrati. Når det kommer til valghacking, snakker vi om angrep på USA fra fiendtlige utenlandske regjeringer. Det er ikke å spille etter reglene for amerikansk politikk; det er et forsøk på å undergrave grunnlaget for vårt demokrati.

Hvor mye har valgsikkerheten blitt bedre siden det amerikanske presidentvalget i 2016?

En ting som er forbedret er bevissthet. Stater tar de første nødvendige skrittene for å beskytte systemene sine – ting som å sørge for at de kjører sårbarhetsskanninger på programvare, og at valgpersonell har sikkerhetsklarering for å motta trusseletterretning fra den føderale regjeringen. Fremgangen akselererte i mars da kongressen bevilget 380 millioner dollar i ny finansiering som vil hjelpe stater å ha råd til å oppgradere usikkert utstyr og gjøre andre forbedringer, men det er fortsatt mye mer arbeid å gjøre.



Hvilket element i stemmeprosessen bekymrer deg mest?

Den delen som holder meg våken om natten er de elektroniske stemmeautomatene. Hver maskin må programmeres med stemmeseddeldesign, og den programmeringen kopieres inn av valgfunksjonærer på en USB-pinne eller minnekort. Hvis noen kan infisere den programmeringen, kan de spre et angrep til maskinene og potensielt tukle med en brøkdel av stemmene uten at noen oppdager det.

Se relatert sidefelthistorie for mer informasjon om stemmegivning og hacking

  • Her er hvordan hackere kan forårsake kaos i det amerikanske mellomvalget

Så hva kan gjøres for å møte denne risikoen?
Vi må sørge for at hver stemme blir registrert på et stykke papir også. Uten papir er det kanskje ingen bevis vi kan gå tilbake og se på som vil avsløre stemmemanipulering. Vi må også gjøre angrep så vanskelig som mulig ved å sørge for at systemer som brukes til å programmere stemmeseddeldesign er låst og aldri tilgjengelig fra internett.



Hvilke andre områder utover stemmeautomater er sårbare?
Velgerregistreringssystemer koblet til internett er en stor bekymring. I 2016 var en av de mest bekymringsfulle nettangrepene russiske forsøk på å undersøke, og i noen tilfeller hacke seg inn i, velgerregistreringsdatabaser. Vi må også bekymre oss for elektroniske meningsmålingsbøker som mange stater bruker for å sjekke velgere inn på valgdagen. Dette utstyret er ofte koblet til nettverk, og hvis det svikter kan det føre til kaos ved valglokalene.

Hvordan kan vi styrke forsvaret her?
Hovedsaken er å bruke de samme gode sikkerhetspraksisene som er utviklet for å beskytte andre offentlige databaser og industridatabaser. Vi må også ha backupprosedyrer på plass i tilfelle teknologien svikter.

Revisjonsresultater kan fange stemmemanipulasjon. Er revisjoner etter valget i USA tilstrekkelig robuste?
Nei. Noen stater sjekker ikke stemmesedler i det hele tatt; andre undersøker dem i en fast brøkdel av områder, men i en tett konkurranse kan det hende at de ikke fanger stemmemanipulering konsentrert i områder som ikke er kontrollert. Vi trenger risikobegrensende revisjoner. Her avtaler du på forhånd sannsynligheten du er villig til å tolerere for at et valgresultat blir manipulert og ikke oppdaget. Du ser da på nok papirstemmesedler slik at sjansen for at noen slipper unna med svindel er lavere enn målprosenten.



Hvorfor har vi ikke disse revisjonene overalt?
Stater har vært trege med å ta i bruk nye måter å motvirke nettrusler på. Heldigvis trenger ikke risikobegrensende revisjoner å være spesielt kostbare. Når et valg ikke er nærme, kan du kanskje bekrefte resultatet med høy statistisk sikkerhet ved å undersøke noen hundre stemmesedler over en stat; ved ekstremt tette valg må man ofte gjøre en automatisk omtelling uansett.

Ville det vært bedre om USA hadde et føderalt mandat, landsdekkende stemmesystem i stedet for mange forskjellige statlige og lokale?
Det kan være lettere å sikre et enkelt, enhetlig stemmesystem, men valgadministrasjonen i USA er statens og lokale myndigheters ansvar, og jeg ser ikke at det endrer seg snart. Det vi kan gjøre er å sette nasjonale standarder for valgnettsikkerhet som statene bør oppfylle eller overgå.

Kan man binde føderale penger for å sikre valg til vedtakelse av disse standardene på delstatsnivå?
Det kan være ganske effektivt, og det er et todelt lovforslag i kongressen kalt Secure Elections Act som ville gjøre nettopp det.

Hva må skje for at nettavstemning, estlandsk stil, skal bli stort sett levedyktig i USA?
Stemmegivning på nett innebærer ekstremt store risikoer. Du må beskytte Internett-tilkoblede servere som kjører valget mot sofistikerte motstandere og beskytte velgernes egne enheter mot skadelig programvare. Det er derfor Estland er det eneste landet der nasjonale valg stort sett er online, og det er usannsynlig at systemet vil motstå et samordnet angrep. Det kan ta flere tiår før vi er i stand til å sikre nettbaserte systemer til samme nivå som vi forventer av å stemme i valglokaler i dag.

Noen mennesker har drevet ideen om blockchain-baserte stemmesystemer. Er du en fan?
Blockchain fikser ikke de vanskelige delene av å sikre nettvalg. Det er bare en annen form for registrering av stemmer. Hvis angripere kompromitterer velgernes enheter eller servere som registrerer stemmer og logger dem til blokkjeden, kan de fortsatt manipulere valgresultatene. Det er ingen enkle løsninger her.

gjemme seg