Valgcomputer knækket på 48 timer

Elektroniske valg kan nemt manipuleres. Forskere brugte kun 48 timer på at knække et system til e-valg.

Artikel top billede

Det er hurtigt og nemt at afgive sin stemme elektronisk, men flere forsøg har vist at valgcomputere nemt kan manipuleres. Nu fortæller forskere fra University of Michigan at at de har brugt mindre end 48 timer på at knække et nyt valgsystem, der blev testet i et pilotprojekt i Washington D.C.

"Inden for 48 timer havde vi næsten fuld kontrol over valgserveren. Vi kunne ændre hver stemme og afsløre hvad hver enkelt person havde stemt," skriver forskerne i deres forskningspapir.

Det elektroniske indbrud blev først opdaget efter to dage, og kun fordi forskerne efterlod et synligt spor i systemet.

Den såkaldte "Digital Vote-by-Mail Service" blev udviklet i 2010 for at give amerikanere i udlandet mulighed for at afgive deres stemme til lokalvalg i USA.

Forskerne roser systemets transparens, men kritiserer at der er fundamentale sikkerhedshuller i arkitekturen.

Der er blandt andet problemer med login-felter, session cookies og lagringen af data i den digitale stemmeboks. Selv Linux-kernelen der bliver brugt i projektet har en kendt sårbarhed.

Der er tale om en open-source-løsning og det har gjort det lettere for forskerne at analysere koden og finde svagheder, men de mener at det elektroniske indbrud også ville være lykkes hvis det havde været et lukket system.

I rapporten konkluderes det, at det er meget svært at beskytte elektroniske valgsystemer mod svindel.

Det har man også erfaret i Irland, hvor myndighederne var nødt til at skille sig af med 700 valgcomputere fra Nedap til en værdi af 400 millioner kroner tidligere i år.

Landets finansminister Michael Noonan har tidligere udtalt, at valgcomputerne er værdiløse nu. Han placeret ansvaret hos den tidligere regering, der besluttede at anskaffe maskinerne i en tid, hvor forventningerne til den "keltiske tiger" var skyhøje.

Ministeren har også et usædvanligt forslag til, hvad der skal ske med maskinerne. De skal sælges til irske pubs, hvor de stakkels skatteydere så kan få afløb for deres aggressioner ved at tæve løs på maskinerne.

Men det kan ende med, at maskinerne bliver solgt som skrot - og dermed skrottes også de irske drømme om elektroniske valg. Flere andre lande har eksperimenteret med elektroniske valg, men den tyske hacker-forening Chaos Computer Club viste at Nedap-computerne kan manipuleres - en kamp, der blev ført hele vejen til den tyske forfatningsdomstol.

Læses lige nu

    SOS International

    Cloud Native Architect

    Københavnsområdet

    Capgemini Danmark A/S

    Management Consultant

    Københavnsområdet

    SOS International

    Platform Engineer – Team Lead

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job