Sähköäänestystä Alankomaissa
Onpa virrannut jonkin verran vettä Tammerkoskessa taas edellisen artikkelin, joten kasataan nyt tähän sekalainen valikoima löytöjä sähköisen äänestyksen osa-alueelta.
Pari viikkoa sitten julkaistiin selvitys Alankomaissa käytetyn Nedap-äänestyskoneen sisällyksistä. Verrattuna esimerkiksi Dieboldin Windows-myllyihin Nedapin kone on lähinnä retrohenkinen, Motorolan 68000-prosessorille rakennettu hyvin yksinkertainen laite. Tällä on sekä hyviä että huonoja puolia: hyvä puoli on se, että siihen on vaikeampi asentaa jonkin unohtuneen liitynnän kautta pahansuopaa koodia, mutta toisaalta laitteistoalustaan ei myöskään saada mitään TCG:n TPM:n kaltaista valmistetta erityisen helposti. Selvitysten tekijän mukaan koneen sisältämä ohjelmakoodi on hyvin tehtyä - täysin vastakkainen tilanne verrattuna kommentteihin, joita esimerkiksi Avi Rubinin tiimin raportti kertoi Dieboldin koneista.
Nedap-koneen tutkijat kuitenkin hakkeroivat laitetta hyvinkin viihteellisesti. Ensin he halusivat todistaa kommenttinsa laitteen yleiskäyttöisyydestä laittamalla sen pelaamaan shakkia ja jatkoivat sitten demonstroimalla muun muassa sen, miten koneessa voisi pyörittää äänestystuloksia huijaavaa ohjelmaa niin, että se osaa tunnistaa laitteen luotettavuutta mittaavan testauksen ja tällaisessa tapauksessa näytellä rehellistä. He myös tulivat siihen tulokseen, että annettujen äänien tarkkailu etäältä harhalähetteitä kuuntelemalla olisi täysin realistinen hyökkäys ja että laitteen lukot (jotka siis torjuvat esimerkiksi hakkerointia varastoinnin aikana) aukeaisivat klemmarilla.
Sähköisten äänestysten tiimoilta luin juuri myös hiljattain ilmestyneen Avi Rubinin kirjan Brave New Ballot: The Battle to Safeguard Democracy in the Age of Electronic Voting. Yllättävästi kirja ei ollutkaan erityisen teknisesti suuntautunut vaan kertoi Avi Rubinin taistelusta, joka alkoi hänen oppilaidensa analysoitua Dieboldin äänestyskoneen. Kirjan perusteella Diebold on todella yritys, joka ei oikeasti välitä tuotteidensa turvallisuudesta eikä myöskään todennäköisesti osaisi asialle mitään tehdä, vaikka välittäisikin. Samaten kirjassa vilisi erilaisia henkilöitä, jotka puolustivat tyhmästi tehtyjä hankintapäätöksiä (ja täten omaa virkaansa) koomisuuksiin asti. Kirja oli ihan miellyttävä case-tutkimus siitä, miltä tuntuu mediamyrskyn silmässä.
Loppukevennyksenä sähköisen äänestämisen tiimoilta esitellään Election Partners, Ltd., jonka "SmartVote TM" -teknologia sisältää "automatisoidun äänestysavustuksen" ja "periksiantamattomat valintatilanneavusteet" ja "VoteCorrect TM" -teknologia puolestaan "reaaliaikaisen äänestyskorjaimen" sekä "parannetun retrospektiivisen ääntenlaskennan". Tuettuihin äänestyslaitteisiin kuuluu sivun perusteella mm. Dieboldin Accuvote TSX. Upeaa!
Other articles in category /Tietsikat/Tietoturva --
Share link





