Valgcomputer knækket på 48 timer

Elektroniske valg kan nemt manipuleres. Forskere brugte kun 48 timer på at knække et system til e-valg.

Artikel top billede

Det er hurtigt og nemt at afgive sin stemme elektronisk, men flere forsøg har vist at valgcomputere nemt kan manipuleres. Nu fortæller forskere fra University of Michigan at at de har brugt mindre end 48 timer på at knække et nyt valgsystem, der blev testet i et pilotprojekt i Washington D.C.

"Inden for 48 timer havde vi næsten fuld kontrol over valgserveren. Vi kunne ændre hver stemme og afsløre hvad hver enkelt person havde stemt," skriver forskerne i deres forskningspapir.

Det elektroniske indbrud blev først opdaget efter to dage, og kun fordi forskerne efterlod et synligt spor i systemet.

Den såkaldte "Digital Vote-by-Mail Service" blev udviklet i 2010 for at give amerikanere i udlandet mulighed for at afgive deres stemme til lokalvalg i USA.

Forskerne roser systemets transparens, men kritiserer at der er fundamentale sikkerhedshuller i arkitekturen.

Der er blandt andet problemer med login-felter, session cookies og lagringen af data i den digitale stemmeboks. Selv Linux-kernelen der bliver brugt i projektet har en kendt sårbarhed.

Der er tale om en open-source-løsning og det har gjort det lettere for forskerne at analysere koden og finde svagheder, men de mener at det elektroniske indbrud også ville være lykkes hvis det havde været et lukket system.

I rapporten konkluderes det, at det er meget svært at beskytte elektroniske valgsystemer mod svindel.

Det har man også erfaret i Irland, hvor myndighederne var nødt til at skille sig af med 700 valgcomputere fra Nedap til en værdi af 400 millioner kroner tidligere i år.

Landets finansminister Michael Noonan har tidligere udtalt, at valgcomputerne er værdiløse nu. Han placeret ansvaret hos den tidligere regering, der besluttede at anskaffe maskinerne i en tid, hvor forventningerne til den "keltiske tiger" var skyhøje.

Ministeren har også et usædvanligt forslag til, hvad der skal ske med maskinerne. De skal sælges til irske pubs, hvor de stakkels skatteydere så kan få afløb for deres aggressioner ved at tæve løs på maskinerne.

Men det kan ende med, at maskinerne bliver solgt som skrot - og dermed skrottes også de irske drømme om elektroniske valg. Flere andre lande har eksperimenteret med elektroniske valg, men den tyske hacker-forening Chaos Computer Club viste at Nedap-computerne kan manipuleres - en kamp, der blev ført hele vejen til den tyske forfatningsdomstol.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S