Stemmen via e-mail leidt tot problemen in VS

Het besluit om op het laatste moment stemmen via e-mail toe te staan in de door de orkaan Sandy getroffen staat New Jersey heeft tot ongelukkige situaties geleid. Mailboxen waar de e-mails naartoe gestuurd moeten worden bleken vol, niet bereikbaar of onveilig.

Afgelopen weekend besloot de staat New Jersey om stemmen via e-mail toe te staan. Normaal gesproken kunnen alleen Amerikanen in het buitenland hiervoor in aanmerking komen, maar nu konden ook inwoners van de staat New Jersey die door de orkaan niet meer in hun eigen huis verbleven, hun stem mailen. Veiligheidsexperts lieten tegenover Ars Technica weten dit geen goed idee te vinden.

Inderdaad leidde de mogelijkheid her en der tot problemen, beschrijft opnieuw Ars Technica. Zo meldden inwoners van Essex County dat de aanvraag om via e-mail te stemmen niet meer aankwam en dat ze de melding kregen dat het postvak van de secretaris van het district vol was. De secretaris liet daarop weten dat de aanvragen ook naar een hotmail-adres gericht konden worden, maar een beveiligingsexpert constateerde dat voor 'wachtwoordherstel' bij dit adres de geboortenaam van de moeder van de secretaris voldoende was.

Inwoners van district Morris County kampten met het euvel dat mails niet aankwamen en anderen kregen simpelweg geen antwoord op hun aanvraag, terwijl ook telefoonlijnen overbezet bleken. De tijd om zich voor te bereiden op het grote aantal stemgerechtigden dat hun toevlucht tot e-mail nam, bleek dan ook te kort om het systeem feilloos te laten werken.

Door Olaf van Miltenburg

Nieuwscoördinator

07-11-2012 • 11:51

37

Submitter: TD-er

Reacties (37)

37
35
30
5
0
1
Wijzig sortering
Dit is een typerend voorbeeld van een plan dat tot stand is gekomen door bureaucraten / managers die niemand met verstand van zaken hebben geconsulteerd. Email is een voorbeeld van een jaren '80 protocol dat geheel plain text over het netwerk gaat, en waarbij zelfs de afzender door de gebruiker moet worden ingevuld (geheel onafhankelijk van de eigenlijke afzender), zoals iedereen die wel eens een email met telnet heeft verzonden zal hebben gemerkt.

Volgens de bron waar in het bovenstaande artikel naar wordt verwezen worden alle stemmen die per email zijn uitgebracht wel achteraf vergeleken met de originele ballot (die denk ik per post moet worden opgestuurd). Dus fraude door het veranderen van stemmen lijkt niet echt een probleem. Wel kan men denk ik eenvoudig iemands stem ongeldig maken op het moment dat er een discrepantie ontstaat tussen de email stem en de fysieke ballot.

Ik begrijp overigens ook helemaal de noodzaak niet. Ze konden die mensen toch gewoon met de uitgeprinte ballot bij een ander district laten stemmen, in de buurt van hun huidige verblijfsplaats? Je moet je neem ik aan ook in de VS altijd identificeren. Op die manier kan iemand met z'n per email opgestuurde ballot alleen zijn eigen stem ongeldig maken door zelf meerdere keren te gaan stemmen.

[Reactie gewijzigd door SPT op 23 juli 2024 14:32]

Stemmen gaat niet met een emailtje als "ik stem voor Obama" maar via een gesigneerde PDF in de bijlage. Dit gebruikt onze eigen AIVD ook voor screeningsformulieren, zo gek zijn ze in de US nu ook weer niet. Vervolgens moet er inderdaad per post de originele ballot worden opgestuurd.

Identificatie is in de VS niet nodig om te stemmen, wel een formulier met je Social Security number, geboortedatum, adres, naam, en nog veel meer dat je wel behoorlijk uniek tot een persoon kan herleiden.

De noodzaak is wel redelijk duidelijk; New Jersey is een kuststaatje, niet al te groot, welke praktisch geheel door Sandy is geraakt. Het is niet echt makkelijk om als je straat vol water staat even de hele staat door te rijden op zoek naar een stemlokaal dat wel open is.

[Reactie gewijzigd door Arne op 23 juli 2024 14:32]

Het spijt me zeer, maar hoe krijgen ze het voor elkaar om een email box vol te krijgen. Er moet wel flink wat informatie meegestuurd worden om zelfs al een gemiddelde gmail box vol te krijgen, en ik ga ervan uit dat de ontvangende emailadressen wel wat meer dan een paar gig aan ruimte hebben (zoniet zou dat echt een leken fout zijn).
Een gmail box is iets anders dan het interne email systeem van de een of andere overheidsinstelling...het is niet voor niets dat er uitgeweken werd naar een Hotmail adres, dat soort boxen hebben vaak veel meer capaciteit dan een email box binnen een bedrijf waar men veelal limieten hanteerd die naar huidige maatstaven eigenlijk onzin zijn.

Het ging trouwens niet om simpele plaintext mailtjes, er moest een bepaalde attachment bijgevoegd worden die de daadwerkelijke stem bevatte dus afhankelijk van hoe groot de capaciteit was en hoe groot die attachment was...

Maar zoals al eerder gezegd, dit is een typisch voorbeeld van mensen die het nalaten om dejuiste experts even te raadplegen, als ze hiermee even naar de IT afdeling waren gelopen had die ze gelijk kunnen vertellen dat dit niet in de mailbox ging passen en had die eventueel passende maatregelen kunnen nemen...
Exact waar ik op doelde inderdaad (mijn vergelijking qua gmail was meer een soort algemene maatstaf qua opslagvermogen) hoe ze het voor elkaar kregen om iets belangrijks als stembiljetten naar een regulier/bedrijfs email account te laten sturen zonder te begrijpen dat die dingen een meer dan algemene opslagcapaciteit nodig hebben. Dat er op zo een niveau nog zo enorm geklungeld wordt (i.e. niet raadplegen van de IT afdeling, zoals je aangaf) is te gek voor woorden.
Tsja, dit is de afweging tussen in de haast nog iets van een oplossing bieden aan mensen die stemgerechtigd zijn en de veiligheid van het kiesstelsel. Ik heb het gevoel dat dat laatste zwaarder telt, maar het stemmen is wel een recht en mag je niet (weliswaar door overmacht / natuurgeweld) ontnomen worden.

Overigens wel raar dat er weer iemand op zo'n hoge functie zit die zo'n simpele vraag stelt bij het wachtwoordherstel :X

[Reactie gewijzigd door Grrrrrene op 23 juli 2024 14:32]

Stemrecht heb je idd, maar je kan het stemmen zelf wel een tijdje uistellen. Zodat je voldoende tijd hebt om alles op orde te krijgen.

Sowieso kan je op deze manier het stemgeheim wel op je buik schrijven en ook nooit zeker zijn van wie er daadwerkelijk gestemd heeft. Verder kan je de e-mails manipuleren zodat de stemmen naar een andere partij gaan.

Mij lijkt me dat de stemmen gewoon keihard ongeldig zijn.

[Reactie gewijzigd door Standeman op 23 juli 2024 14:32]

Stemgeheim? Dan heb je het formulier niet gezien waarmee mijn vrouw in de US mocht stemmen :X. Volgens mij doen ze daar niet zo aan stemgeheim (iig niet voor Amerikanen in het buitenland).

Overigens, in haar geval wordt de stem per email eerst geteld, maar moet het formulier ook per post worden opgestuurd ter controle (kan en mag echter na de verkiezingsdatum aankomen, moet wel een "stamp date" van voor die tijd hebben). Gezien de opmerking "net als kiezers in het buitenland" zal dat hier ook wel het geval zijn. Dus echt een bedrijging voor de Democratie is het niet, er gaan hoogstens later nog wat stemmen bij of af.

[Reactie gewijzigd door Arne op 23 juli 2024 14:32]

Volgens mij doen ze daar niet zo aan stemgeheim
zeg maar gerust: totaal niet.

hier is dat inderdaad een ander verhaal, en mag een stem nooit te herleiden zijn naar een persoon. (hoewel dat in theorie altijd mogelijk is, bijvoorbeeld in kleine gemeenschappen waar iedereen hetzelfde stemt)
Het risico met haast bij dergelijke dingen is dat alle stemmen ongeldig kunnen worden verklaard op het moment dat er uitgeweken wordt naar iets dat eigenlijk volgens de regels niet mocht.

Zo'n hotmailbox is nogal beinvloedbaar. Dan is het leuk dat door gebruik daarvan 1000 man meer kunnen stemmen maar als daardoor alle stemmen in een district ongeldig moeten worden verklaard lijkt me dat minder wenselijk :)
Opzich hoef je alleen de e-mail stemmen ongeldig te verklaren natuurlijk. Met de papieren stemmen is niks mis.
Als ik via e-mail of fysiek mag stemmen, voor het gemak (e-mail) kies en een dag later te horen krijg dat mijn stem tóch niet mee telt vind ik dat uitslagvervalsing.
Daar was echter geen sprake van. Bij mijn weten stond het e-mailstemmen alleen open voor noodgevallen.
Anoniem: 481566 7 november 2012 11:55
hmmm...... hoe heet zijn moeder ook alweer?


stemmen via de email......... welke onnozele aap heeft dit bedacht 8)7

[Reactie gewijzigd door Anoniem: 481566 op 23 juli 2024 14:32]

Stemmen via e-mail is niet zo'n probleem hoor. Als iedereen zijn identiteit zou kunnen "bewijzen" met een signature, dan is het veilig zat.

Oplossingen hiervoor zouden het gebruik van PGP/GPG of smine kunnen zijn. Het lastige is alleen dat bij PGP iedereen eigenlijk langs moet komen om de hun sleutel te laten signeren :) .

Bij smine zit het iets anders (externe bedrijven signeren, net als bij SSL certificaten), ik kan mij wel voorstellen dat dat onwenselijk is.
PGP noch enige andere vorm van signature kunnen het stem geheim waarborgen. Wat je daarmee niet kan controleren is wie er over de schouders meekijkt. In nederland kan het je dus haast onmogelijk gemaakt worden om te stemmen omdat je niet geholpen mag worden (in de meeste gevallen). De enige manier om stemgeheim te houden is om te zorgen dat niemand kan zien welk stem een ander uitbrengt. Als je dat niet kan dan is er gewoon geen sprake van stem geheim.
Klein probleempje dat ik wel zie: je bewijst je identiteit op dezelfde plek als je stemt, dus zwaai maar dag dag tegen je stemgeheim, is wat juist verschrikkelijk belangrijk is.
Klein probleempje dat ik wel zie: je bewijst je identiteit op dezelfde plek als je stemt, dus zwaai maar dag dag tegen je stemgeheim, is wat juist verschrikkelijk belangrijk is.
Stemgeheim lijkt sowieso niet van toepassing in de USA. Stembiljetten zijn daar op naam geloof ik.
Anoniem: 481566 @Aloys7 november 2012 12:30
Ja dat klopt alleen stuur het dan niet naar een hotmail adres die makelijk te kraken blijkt :+
Ik heb ook even tientallen keren gestemd ;) . Hoe gaan ze dit controleren...
Anoniem: 16536 @Deem7 november 2012 12:06
Scan van je ID kaart erbij doen en afvinken op een lijst van inwoners van de staat? Niet zo moeilijk.
Er is nog altijd zoiets als het feit dat je stem niet naar jou herleidbaar mag zijn. Dus sowieso is het via email doen al slecht.
Anoniem: 358674 @Wh4ck07 november 2012 13:55
En gebruik van een open relay SMTP server is geen optie?
Je dient je eerst te registreren voordat je mag stemmen, maw ze hebben al een lijst met stemgerechtigden. Voeg daar een controle op paspoort aan toen en je maakt het toch wel een stuk lastiger om je stem te spoofen.

Waterdicht is het bij lange na niet. Het is echter de vraag of dit tot meer fraude leidt in de States dan de andere stemmethodes.
Doe het goed of doe het niet...
Stemmen naar een hotmail adres?
Laat de advocaten van Romney maar komen, en dat zou nog volkomen terecht zijn ook. Wat een amateurisme, en zo moet men bepalen wie het hoofd van een van de belangrijkste landen op deze aardbol wordt?
Statistisch gezien zullen deze fouten bij beide presidenten even veel hebben voorgekomen dus maakt het onder de streep relatief gezien niets uit.
Het gaat niet om fouten, maar om stem manipulatie, dat heeft niks met statistiek te maken.
Ik ben benieuwd wat dit betekend voor de algemene betrouwbaarheid van de verkiezingen....het zal ongetwijfeld nog een staartje krijgen.
Ik vraag me af hoe ze de stemmen op deze manier verifieren, iedereen kan natuurlijk een e-mailtje sturen, een extra e-mailadresje is zo gemaakt als je vaker dan eens wilt stemmen, en controle op identiteit kan op deze manier niet of nauwelijks plaatsvinden.

En dat hotmailaccount gebruiken is wel zeer amateuristisch.
Obama had in New Jersey toch al dik gewonnen, ook al waren alle email-stemmen naar Romney gegaan.
58% voor Obama in NJ
maar een beveiligingsexpert constateerde dat voor 'wachtwoordherstel' bij dit adres de geboortenaam van de moeder van de secretaris voldoende was.

Vraag me af of ze ook hebben geprobeerd of de geboorte datum ook het antwoord was ?

Op dit item kan niet meer gereageerd worden.