22-02-2018 05:40:52

Dansk lektor hacker amerikansk valgsystem på halvanden time

Hackeren Carsten Schürmann, der er lektor på ITU i København, hackede på godt og vel 90 minutter en afstemningsmaskine, der tidligere er blevet brugt ved flere amerikanske valg. Han fik fuld kontrol over maskinen og kunne blandt andet ændre stemmeresultatet.
31. jul. 2017 Af Katja Isabel Romme Simonsen

En afstemningsmaskine, der er blevet brugt i valget i 2014 i Virgina, blev hacket på bare 90 minutter ved at udnytte en Windows XP fejl, der er mere end ti år gammel. Det skriver The Wall Street Journal. Hacket foregik som en del af en demonstration af de sikkerhedsproblemer, der er ved nyere valgteknologi, på konferencen Defcon Hacking, som er verdens største hacker-konference.

Hackeren var Carsten Schürmann, der er lektor på ITU i København. Han skabte natten til fredag internationale overskrifter, da han formåede at hacke afstemningsmaskinen. Han fik fuld kontrol over maskinen og kunne blandt andet ændre stemmeresultatet, uden at nogen kunne opdage det.

For at hacke stemmemaskinen brugte Shürmann et par udbredte hackingværktøjer. Først tilsluttede han sig trådløst til maskinen via en tastaturløs computer, der er lidt større end en bærbar computer. Derefter fik han fordel af en fejl i stemmeapparatets Windows XP operativsystem, hvor han fik administrativ kontrol over systemet. Microsoft udgav en software patch til dette problem i 2003, men det var ikke blevet anvendt til afstemningsmaskinen, fortalte Schürmann. Fejlen tillod ham uhindret adgang til maskinen og til at kunne manipulere afstemningsresultater.

Hackingen af afstemningsmaskinen viser blandt andet, hvorfor nogen taler for at beholde papirstemmesedler, og sikkerhedsbristen gør ikke just tiltroen til det amerikanske valgsystem bedre.

Microsoft Corp, der har lavet Windows WP systemet, har ikke valgt at kommentere på hacket.

Du kan læse mere om hacket på The Wall Street Journal


Deltag i debatten

IT - artikler og arrangementer

Nyeste IT-job fra Jobfinder

luk
close