Hackere kan knekke en stemmeapp som allerede er brukt i amerikanske valg

Kategori: Databehandling Lagt ut 13. februar velgerklistremerker velgerklistremerker





Voatz, en nettbasert valgapp som blir stadig mer populær i USA, er full av alvorlige sikkerhetssårbarheter, ifølge en ny studie fra forskere ved MIT. De konkluderer med at hackere som treffer Voatz-appen potensielt kan endre, stoppe eller avsløre individuelle stemmer.

De nyheter kommer bare uker etter at en raskt laget app falt fra hverandre under Det demokratiske partiets partimøte i Iowa, en høyprofilert fiasko som satte søkelyset på hvordan feilaktig teknologi kan undergrave demokratiske prosesser.

Vi har alle en interesse av å øke tilgangen til stemmeseddelen, men for å opprettholde tilliten til valgsystemet vårt, må vi sørge for at stemmesystemene oppfyller de høye tekniske og driftssikkerhetsstandardene før de settes i felt, sa Daniel Weitzner, en hovedforsker ved MITs Computer Science and Artificial Intelligence Lab, som ledet forskningen. Vi kan ikke eksperimentere med demokratiet vårt.



Få ut Voatz: Voatz har allerede blitt brukt som et pilotprogram i føderale valg, sist midtveisvalget i 2018 i West Virginia samt tidligere stemmesedler i Denver, Oregon og Utah. Rundt 600 velgere var involvert, ifølge selskapet. Tusenvis flere skal bruke appen i år.

Pinner og steiner: Som svar på studien anklaget selskapet som produserte Voatz forskerne for feilanalyse, uprøvde påstander og anbefalinger i ond tro.

I en lengre periode uttalelse , sa selskapet at cybersikkerhetsforskerne først og fremst siktet mot medieoppmerksomhet og hevdet at de forsøker å forstyrre valgprosessen, å så tvil om sikkerheten til valginfrastrukturen vår og å spre frykt og forvirring.



Faktisk tok forskerne sine funn til Department of Homeland Securitys Cybersecurity and Infrastructure Agency i januar, noe som førte til at DHS holdt private orienteringer for valgfunksjonærer som bruker Voatz.

Vi ønsker å være tydelige på at alle de ni pilotvalgene våre som er gjennomført til dags dato, som har involvert mindre enn 600 velgere, har blitt gjennomført trygt og sikkert uten rapporterte problemer, sa selskapet i en uttalelse. Pilotprogrammer som vårt er uvurderlige.

Ekspertsyn: Konsensus blant sikkerhetseksperter er at det ikke er mulig å gjennomføre et sikkert valg over internett i dag, sa James Koppel, en av MIT-forskerne. Begrunnelsen er at svakheter hvor som helst i en stor kjede kan gi en motstander utilbørlig innflytelse over et valg, og dagens programvare er rystende nok til at eksistensen av ukjente utnyttbare feil er en for stor risiko å ta.



En landemerke 2018-rapport fra Nasjonale vitenskapsakademier konkluderte med at nettbaserte stemmesystemer ikke bør brukes før de kan bli det bekreftet som pålitelig og sikker.

Valget her handler ikke om valgdeltakelse, heter det i rapporten, men om en motstander som kontrollerer valgresultatet og tap av velgernes privatliv.