Valgcomputer knækket på 48 timer

Elektroniske valg kan nemt manipuleres. Forskere brugte kun 48 timer på at knække et system til e-valg.

Artikel top billede

Det er hurtigt og nemt at afgive sin stemme elektronisk, men flere forsøg har vist at valgcomputere nemt kan manipuleres. Nu fortæller forskere fra University of Michigan at at de har brugt mindre end 48 timer på at knække et nyt valgsystem, der blev testet i et pilotprojekt i Washington D.C.

"Inden for 48 timer havde vi næsten fuld kontrol over valgserveren. Vi kunne ændre hver stemme og afsløre hvad hver enkelt person havde stemt," skriver forskerne i deres forskningspapir.

Det elektroniske indbrud blev først opdaget efter to dage, og kun fordi forskerne efterlod et synligt spor i systemet.

Den såkaldte "Digital Vote-by-Mail Service" blev udviklet i 2010 for at give amerikanere i udlandet mulighed for at afgive deres stemme til lokalvalg i USA.

Forskerne roser systemets transparens, men kritiserer at der er fundamentale sikkerhedshuller i arkitekturen.

Der er blandt andet problemer med login-felter, session cookies og lagringen af data i den digitale stemmeboks. Selv Linux-kernelen der bliver brugt i projektet har en kendt sårbarhed.

Der er tale om en open-source-løsning og det har gjort det lettere for forskerne at analysere koden og finde svagheder, men de mener at det elektroniske indbrud også ville være lykkes hvis det havde været et lukket system.

I rapporten konkluderes det, at det er meget svært at beskytte elektroniske valgsystemer mod svindel.

Det har man også erfaret i Irland, hvor myndighederne var nødt til at skille sig af med 700 valgcomputere fra Nedap til en værdi af 400 millioner kroner tidligere i år.

Landets finansminister Michael Noonan har tidligere udtalt, at valgcomputerne er værdiløse nu. Han placeret ansvaret hos den tidligere regering, der besluttede at anskaffe maskinerne i en tid, hvor forventningerne til den "keltiske tiger" var skyhøje.

Ministeren har også et usædvanligt forslag til, hvad der skal ske med maskinerne. De skal sælges til irske pubs, hvor de stakkels skatteydere så kan få afløb for deres aggressioner ved at tæve løs på maskinerne.

Men det kan ende med, at maskinerne bliver solgt som skrot - og dermed skrottes også de irske drømme om elektroniske valg. Flere andre lande har eksperimenteret med elektroniske valg, men den tyske hacker-forening Chaos Computer Club viste at Nedap-computerne kan manipuleres - en kamp, der blev ført hele vejen til den tyske forfatningsdomstol.

Læses lige nu

    KMD A/S

    SAP Solution Specialist

    Nordjylland

    Digitaliseringsstyrelsen

    Erfaren IT-profil til videreudvikling af MitID

    Københavnsområdet

    Statens IT

    IT-projektleder hos Statens It

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Chef til stor applikationstransformation i Forsvaret

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S