Hoofdcategorieën

Stemmachines VS te hacken met valse memorycard

Door Mick de Neeve, woensdag 21 december 2005 18:20
Bron: Black Box Voting, submitter: stekkel, views: 22.261

De Finse beveiligingsexpert Harri Hursti heeft op een demonstratie in Leon County in Florida aangetoond dat de Diebold-stemmachines die bij de Amerikaanse presidentsverkiezingen van vorig jaar zijn gebruikt, betrekkelijk eenvoudig zijn te beïnvloeden zonder een spoor na te laten. Het enige dat nodig is, is dat voor de verkiezingen de geheugenkaarten (ter grootte van een creditcard) van de stemmachines vervangen worden door exemplaren waarop de uitslag staat voorgeprogrammeerd. Wachtwoorden zijn niet nodig om toegang tot de apparaten te verkrijgen. De bevindingen zijn gepubliceerd op de website van de Amerikaanse activiste Bev Harris, die lang voor de presidentsverkiezingen van 2004 een campagne startte om te wijzen op de risico's die gepaard gaan met het gebruik van stemmachines in het algemeen, en Diebold-machines in het bijzonder. Ze vond daarbij steun van verschillende informatici, die stellen dat het gebruik van stemmachines tot onverifieerbare verkiezingsuitslagen leidt.

Black Box Voting Hursti organiseerde samen met Harris' Black Box Voting-organisatie een testverkiezing, waarin de vraag werd gesteld of Diebold-machines al dan niet gehacked konden worden. Vooraf bracht Hursti de door hem gemanipuleerde geheugenkaart in, en de standaardprocedure werd uitgevoerd om te controleren of alle stemmen netjes op nul stonden, wat volgens het apparaat het geval was. Vervolgens werden er acht stemmen uitgebracht, zesmaal Nee en tweemaal Ja. Daarop werden de resultaten ingelezen in de centrale computer die de resultaten van de stemmachines verzamelt. Deze zou volgens Diebold hacks detecteren, de vervalste uitslag werd echter gewoon geaccepteerd. De uitslag was volgens de machine exact zoals Hursti gepland had: zevenmaal Ja en eenmaal Nee. De demonstratie werd bijgewoond door de verkiezingsbaas van het district, Ion Sancho, die stelde nooit meer Diebold-machines te zullen gebruiken en een vervangingsaanvraag indiende.

Na de herverkiezing van president Bush in 2004 doken verschillende beschuldigingen van gesjoemel met de verkiezingen op. Met betrekking daartoe zijn drie zaken opmerkelijk te noemen. Ten eerste was er de belofte die Diebold-topman Walden O'Dell tijdens een fund raiser voorafgaand aan de verkiezingen aan president Bush zou hebben gedaan. O'Dell zou hebben gezegd dat hij de verkiezingen in Ohio aan Bush zou doen toekomen. Daarnaast waren er handleidingen op de ftp-site van Diebold aangetroffen die beschreven hoe er met de Excel-sheets van de machines geknoeid kon worden. Bev Harris gaf hierop nog voor de verkiezingen een demonstratie van deze kwetsbaarheid. Ten slotte is er het verschil in de uitkomst van de exit polls tussen kiesdistricten waarin de stemmachines een papieren receptje uitspuugden en districten waarin een dergelijke paper trail ontbrak. In de districten zonder papieren receptje zaten de exit polls, die uitdager John Kerry aan kop plaatsten, verder naast de einduitslag dan de foutmarge van de polls - terwijl dit verschil in districten met papieren bewijslast wel binnen de marges bleef. Statistisch gezien zou dit een erg onwaarschijnlijk scenario zijn. De verslaggeving over de verdenkingen rondom de verkiezingen stierf echter een vroege dood in de Amerikaanse media.

Volgende 19:29
Vorige 16:53

Reacties

«  1  2  3  »

Elk systeem heeft natuurlijk zwakheden, maar dit is te gortig natuurlijk.

Waarom maken ze daar niet gewoon goede beveiliging in?

In Den Haag staat een Museum met een schitterend systeem tegen indringers. Helaas had niemand er aan gedacht dat het systeem alleen op de begane grond was aangebracht en dat door een inbraak op een bovengelegen verdieping er geen alarm af zou gaan. Resultaat, een collectie diamanten w.o. exemplaren van de Portugese koninklijke familie, zijn verdwenen.

Een van de vluchten voorbereidend aan het Apollo project (mensen op de maan zetten) had instructies voor bepaalde noodgevallen. Een ervan was de deur openen, helaas kostte achteraf gezien een aantal kleine foutjes in het ontwerp een aantal mensen het leven. Om van binnenuit de deur te openen moest aan een wiel gedraaid worden, wat al minimaal 90 seconden zou moeten duren, en dan zou men nog als ratten in de val zitten want de deur mag dan wel ontgrendeld zijn, maar die opende naar binnen toe en dat in een overdrukcabine lukt dus nooit.

Moraal van dit vehaal. Soms is zelfs een geavanceerd systeem te kraken door kleine best wel stomme zaken die gewoon tijdens de ontwerpfase al over het hoofd gezien worden. De vraag is alleen wat men met de nu verworven kennis doet.

Bij zo iets belangrijks als zou het dan ook eigenlijk open source software gebruikt moeten worden.
Het programma dat gebruikt word zou lang van te voren op een web-site openbaar gemaakt moeten worden, zo dat iedereen kan zien wat er gebeurd en kan testen of er wel of niet mee geknoeid kan worden.

Er zou dan ook een opzet kunnen worden gedaan zo als bij sourceforge waar bug reports worden bij gehouden en of ze zijn opgelost of niet.

Alles in het open en iedereen die het niet vertrouwd kan zelf of iemand anders laten na gaan of alles klopt of niet.
want op deze manier lijkt het of de "defender of the free world" *kuch* niet veel beter is dan de eerste beste bananenrepubliek.

Het programma dat gebruikt word zou lang van te voren op een web-site openbaar gemaakt moeten worden, zo dat iedereen kan zien wat er gebeurd en kan testen of er wel of niet mee geknoeid kan worden.
Als er software in zit kan er mee geknoeid worden. Ongeacht of het open of closed source is. Het enige voordeel van open source is dat het waarschijnlijk sneller te hacken is, aangezien de broncode en werking ervan eerder, sneller en duidelijker te vinden zijn op het internet :+
(nofi tegen OS, ben er zelf ook mee aan het spelen :) )

@Pietervs:
Bij Open Source KAN je tenminste controleren hoe 't in elkaar steekt. Bij closed source niet.
Er zijn meer argumenten voor OS, maar er zijn er niet meer nódig!

Amerika investeerde miljarden in het ontwikkelen van een pen waarmee je in de ruimte kon schrijven (ivm gewichtloosheid enzo). Dus russen gebruikte een potlood!

http://www.snopes.com/business/genius/spacepen.asp

En een opmerking die zelfs nog ontopic is: neem niet direct voor waarheid aan wat iemand anders zegt.. :)

Maar kan deze memorycard wel met gemak vervangen worden? of moet je hiervoor (bij wijze van spreken) eerst een kettingzaag uit de kast halen.

Vooraf bracht Hursti de door hem gemanipuleerde geheugenkaart in, en de standaardprocedure werd uitgevoerd om te controleren of alle stemmen netjes op nul stonden, wat volgens het apparaat het geval was.
Oftewel...als de leverancier van de stemmachines of iemand anders die voorafgaand aan het stemmen toegang heeft tot deze machines kun je de kaart vervangen.

Als de leverancier die hele machine gaat herprogrammeren kun je ook de stemmen beïnvloeden... Ik zie niet in waarom deze methode "gevaarlijke" is.

Omdat je verkiezingen dan dus niet meer rechtsgeldig zijn?
Diebold is er vaker van beschuldigd de machines te herprogrammeren. Dit is niet na te gaan zonder een paper trail.

Het is vreemd dat de pin-machines van Diebold dit wel leveren en hun stemmachines niet.

Daarom dat het zo raar is dat die machine niet, na elke stem, een papiertje afdrukt met daarop de gemaakte keuze. Dit papiertje wordt vervolgens bij de uitgang in een grote zak gestopt, zodat bij twijfel kan worden nagegaan of de papieren stemmen overeenkomen met de elektronische stemmen. Als iedereen zijn papiertje controleerd dan is het nog wel na te gaan of er mee gesjoemeld is.

Stel dat Bush ervoor heeft gezorgd dat die machines hem de overwinning zouden bezorgen omdat hij ze heeft laten herprogrammeren. Dan is het ook best mogelijk dat hij de organisatie die de stemmen telt kan chanteren, of dat hij iemand inhuurt die per ongeluk alle stemmen in brand steekt of iets soortgelijks.

Eigenlijk is vals spelen dus altijd wel mogelijk, maar door het zo moeilijk mogelijk te maken krijg je in ieder geval wel weer interresante items in het 5 uur journaal :)

de stemmen worden op ge slagen in exel sheets?
Dat stem apparaat draait windows.
I rest my case

De meeste stem computers in de states zijn tablet PC systemen met XP. Voor de verkiezinen ontstond er al opschudding omdat de USB poorten van die systemen niet afgedekt/verwijderd waren en iedereen er gewoon een memstick kon insteken.

de stemmen worden op ge slagen in exel sheets?
Dat stem apparaat draait windows.
I rest my case
Wat een kort-door-de-bocht windows gebash weer... Je laat je zaak op deze manier wel heel makkelijk en on-onderbouwd rusten.

Helaas zal elke systeem in bepaalde mate gevoelig zijn voor fraude. Ook papieren biljetten moeten geteld worden door mensen met hun eigen politieke voorkeuren.
Het vervangen van enkel een geheugenkaart maakt fraude op grote schaal natuurlijk wel heel makkelijk. Zeker als het bedrijf wat de apparaten levert sterk partijdig blijkt.
Maar kan deze memorycard wel met gemak vervangen worden? of moet je hiervoor (bij wijze van spreken) eerst een kettingzaag uit de kast halen.
Dat vervangen wordt natuurlijk niet gedaan door individuele kiezers, maar door "officials".

Sorry, maar bij verkiezingen zou ik geen enkel klein beveiligingskiertje onbedekt laten, dus Excel gebruiken is dan echt not-done.

Het probleem met elektronisch stemmen is dat degene die het geprogrammeerd heeft, het altijd kan veranderen. Open source is geen alternatief: hoe weet je zeker dat die open source software daadwerkelijk wordt gebruikt op het moment dat jij gaat stemmen? Dit is gewoon niet te beveiligen en stemmen met de hand is de enige manier!

Elektronisch stemmen in Nederland vertrouw ik om één of andere reden dan wel weer 8)7

[off-topic]Elektronisch stemmen in Nederland vertrouw ik om één of andere reden dan wel weer
Sinds ik de uitslag van het laatste referendum in Utrecht heb gezien moet ik zeggen dat ik daar nou juist weer heel erg over aan het twijfelen ben geslagen. De afwijking ten opzichte van de andere grote steden was in Utrecht naar mijn mening te groot. Utrecht zou namelijk voor hebben gestemd (met ik dacht 57%) terwijl alle grote steden verder tegen hadden gestemd... :?

Maar ja, misschien dat ik die ochtend wat te veel paranoia-pilletjes bij mijn ontbijt had gehad... |:(
[/off-topic]

Ik gok dat je wel regelmatig gebruik maakt van de geldautomaten? Weet je dat deze bijna allemaal windows draaien :)

Ja, klopt! Ik heb zelfs een keer op een geld automaat van de Rabobank een Windows foutmelding zien staan (tijdens het opstarten geloof ik).

Voor die tijd had ik dat echt nooit gedacht.

Die enorme groene bank bij de ingang van de Efteling stond de laatste keer dat ik daar was ook mooi op tilt. Daar zit ook een ABN pinautomaat in, maar die draaide destijds ook gewoon op Windows NT.

van oorsprong draaien de oude NCR machines OS/2
Nu lopen veel machines op een embeded version van Windows. (geen normale full windows dus)

Geloof het of niet, maar win95 bij de rabobank hier beneden. Een van de apparaten crashte steeds net na het booten, de hele boot sequence was mooi te zien (van de POST tot de muiscursor op een lege desktop :P)

ik vind dit gewoon ronduit belachelijk. zon belangrijke gebeurtenis als een verkiezing in amerika maar ook in andere landen mag niet zo makkelijk vervalsd worden.

wat ik schokkender vind is dat dit van te voren al bekend was. ik had al mijn twijfels over bush en zijn beleid maar dit maakt het allemaal nog net wat twijfelachtiger.

Och dat valsstemmen was voor de automatisering ook al een feit... schadalig dat zgn het beschaafste en techniisch meest ontwikkelde land ter wereld niet eens de stemmingen kan automatiseren terwijl een klein baltisch staatje dat wel kan.... |:(

Ja, maar als je alles automatiseerd kan er ook veel gemakkelijker op grote schaal geautomatiseerd vervalsd worden.

Door papier-stemmen af te dwingen kan je alleen vals spelen als je veel mensen inschakelt (per stembureau een paar) en dan gaat er altijd wel een praten.

Amerika het beschaaftste land ter wereld ? |:(

Get a grip .. dit hele verhaal verbaasd mij eigenlijk niet eens.

> terwijl een klein baltisch staatje dat wel kan....
Dat was deel 1 van het nieuws. Deel 2 wat je schijnbaar gemist hebt was dat er daar ook juist vrij gemakkelijk mee gefraudeerd kon worden.

En denk nou niet dat dit in Nederland niet kan gebeuren. Ook hier zijn wordt er enorm veel elektronisch gestemd. Er is geen paper trail. Je vertrouwd erop dat de software doet wat je denkt en dat er ook in de verwerking niets mis kan gaan. Wat overblijft is een enorm toneelspel met mensen die het stembureau bemannen, maar die eigenlijk geen enkele functie meer hebben.
Hoog tijd dat in Nederland een paper trail wordt ingevoerd en dat de uitslag van de stem machines door de papieren telling wordt nagegaan. Gebruik de stemmachine uitsluitend om snel een uitslag te krijgen, maar laat de officiele uitslag bepalen door de papieren tellingen.

Geen wonder dat Bush nou aan de macht is. :P

Ik heb het altijd al vreemd gevonden dat bush een 2e ambstermijn mocht doen... en ik heb altijd al gedacht dat hij de marionet was van een machtig geheim netwerk.

Maar dit bevestigt alles...

Kan je nagaan, een paar technici hebben mogelijk de wereldgeschiedenis veranderd, zijn schuldig aan de oorlog in irak, schuldig aan het wanbeleid.

Hoho, het is niet bewezen. Je wilt niet weten hoeveel samenzweringstheorieen er zijn.

@ player x -
Dat is in meer landen zo: Italie: Berlusconi) en zelfs in NL. Geen goede ontwikkeling, maar ga je nu overal de pers verdenken? Ga je er vanuit dat al die redacties hun mond houden als ze iets niet mogen publiceren?

Wat suggereer je eigenlijk? Dat jou opmerking de geldigheid van die theorieen ondersteunt? Ik bedoelde eigenlijk vooral dat je al die theorieen niet zomaar moet geloven.

@martinus -
De opmerking op die website zijn suggestief, maar niet voldoende om over bewijs te praten. Dat Gore niet een Florida-brede hertelling kon eisen, en dat zoveel mensen in het Bush-kamp zo'n leidende rol mochten hebben is wel van de zotte.

Ook is de foutmarge van een exitpoll echt niet concluderend. Deze marges worden berekend op een zgn. 95% betrouwbaarheidsinterval, en er is dan altijd een 5% kans (2.5% aan de kant waar het voor Gore leuk werd) dat je het mis hebt. Het is precies om die minieme foutmarge uit te sluiten dat verkiezingen niet op grond van polls beslist mogen worden.

Houd dus goed in het oog dat er een verschil is tussen 'bewijs' en 'suggestie'.

Nee het valt moeilijk te bewijzen, maar als je wat dieper verdiept in de Americanse "vrije" pers dan zie je dat die eigendom is van een aantal mensen die je op een hand kan tellen.

Dat Al Gore de verkiezingen in 2000 feitelijk heeft gewonnen van Bush is een bewezen feit (zie ook de website van Michael Moore). Dat ook de laatste verkiezingen gestolen zijn door Bush was mij niet bekend, maar als je de links in het artikel bekijkt wel zeer waarschijnlijk. Nooit eerder week het resultaat in bepaalde staten zo ver af van de exit polls, waarbij het opvallende was dat juist op de plaatsen waar stemmachines werden gebruikt die afwijkingen groter waren dan de foutmarge van de exit polls.

ik heb dit al eerder gezien op NOS of Nova of zo, maar dat was 2 jaar geleden, (of ik droom te veel :Z )

maar waarom is dat nu pas nieuws of wordt er nu pas werk van gemaakt?

Geen wonder dat Bush president kan worden...

Zeur niet. Die machines zijn niet door Bush neergezet. Je kan net zo goed zeggen dat Clinton zijn verkiezing er door gewonnen heeft.

Bush is gewoon herkozen, dat jij dat niet leuk vind doet niet terzaake

Maar heeft hij eerlijk gewonnen en zo nee, speelden deze stemmachines daar een rol in?

Bij de eerste ambstermijn van Bush ging het stemmen toch nog niet met de computer? Bij de tweede termijn wel. En raad eens wie heeft gezorgd dat er electronisch gestemd ging worden? Juist, Bush. Geen bewijs, maar hij is natuurlijk wel degene met het sterkste motief. EN de gelegenheid had 'ie ook. Heeft Bush het karakter van een opportunist? Nou, volgens mij wel...

Bij de Nederlandse verkiezingen is ook de stemmachine waarmee je je stem op een bonnetje kan uitdraaien geweerd...
Was niet nodig, we zouden toch wel ja stemmen. :+


alles dat door mensen gemaakt is kan ook door mensen gekraakt worden

Het enige dat mensen tegen kan houden is 'andere mensen'. De machines hadden door meerdere onafhankelijke controleurs in de gaten gehouden moeten worden.

Er staat Windows op en het zijn tablet PC's. What's next? Blijken dat ze vergeten zijn de Bluetooth of WiFi uit te zetten?

Alleen heb je er soms wel een heeeele grote hoop computers voor nodig (bijv. AES encryptie)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:29
Vorige 16:53
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: