Hvorfor du ikke kan stemme online

Halvandet årti inde i webrevolutionen laver vi meget af vores bankvirksomhed og handler online. Så hvorfor kan vi ikke stemme over internettet? Svaret er, at afstemning giver særlige former for meget svære problemer.





Selvom nogle lande gør det, og der har været prøvekørsler i nogle områder i USA, har computersikkerhedseksperter ved en Princeton symposium sidste uge gjorde det klart, at online-afstemning ikke kan være verificerbart sikker, og inviterer til katastrofe i et tæt, omstridt kapløb.

Sælgere kan komme, og de kan sige, at de har løst internetafstemningsproblemet for dig, men jeg tror, ​​at de i det store og hele vildleder dig og vildleder også sig selv, Ron Rivest , MIT computerforsker og kryptografipioner, sagde på symposiet. Hvis de virkelig har løst internetsikkerheds- og cybersikkerhedsproblemet, hvad laver de så ved at implementere afstemningssystemer? De burde arbejde med forsvarsministeriet eller finansindustrien. Det er ikke løste problemer der.

De uløste problemer omfatter ondsindede aktørers evne til at opsnappe internetkommunikation, logge på som en anden og hacke ind på servere for at omskrive eller korrupte kode. Selvom det også er store problemer i e-handel, kan tyveriet hurtigt blive opdaget, hvis en hacker stjæler penge. En bank eller butik kan afgøre, om eventuelle tab er en acceptabel omkostning ved at drive forretning.



At stemme er et andet og sværere problem. Tabte stemmer er ikke acceptable. Og et afstemningssystem formodes at beskytte anonymiteten af ​​en persons stemme - helt i modsætning til en bank- eller e-handelstransaktion - samtidig med at det validerer, at den er afgivet nøjagtigt, på en måde, der opretholder registreringer, som en tabende kandidat vil acceptere som gyldig og verificeret.

I betragtning af de velforståede sårbarheder ved netværksforbundne computersystemer, er problemet langt fra løst, siger David Dill, en Stanford-computerforsker. Grundlæggende er det afhængigt af, at brugerens computer er troværdig. Hvis en virus kan opsnappe en stemme på tastaturet eller skærmen, er der dybest set intet forsvar, siger Dill. Der er virkelig grundlæggende problemer. Måske kunne et system strammes, så et bestemt hack ikke virker. Men generelt har systemer en tendens til at være sårbare.

I år annullerede det amerikanske forsvarsministerium planer om at tillade internetafstemning af militært personel i udlandet, efter at et sikkerhedshold reviderede et system til $22 millioner udviklet af Accenture og fandt det sårbart over for cyberangreb.



Mens nogle nationer, herunder Estland, tillader internetafstemning - og andre europæiske nationer og byer forfølger projekter (Italien udfører en stor test i år), siger Dill, at disse adoptioner ikke beviser, at de er sikre. Jeg hævder, at ingen ved, om der er svindel i disse nationer, for der er ingen måde at opdage det på, sagde Dill.

Nogle af de teoretiske hacking-problemer kan allerede plage elektroniske afstemningssystemer, der er meget udbredt i USA og andre lande (se staterne med den mest risikofyldte stemmeteknologi), især hvis maskinerne ikke producerer papiroptegnelser. Men disse maskiner er, fordi de er afbrudt fra internettet, sårbare over for en meget snævrere række af angreb.

Problemerne med internetafstemning blev tydeliggjort i en retssag for to år siden, da District of Columbia oprettede et system, der lod vælgere gå online, indtaste en ID-kode, de havde modtaget med posten, afgive en stemme og få en rekord af resultatet. Valgembedsmænd inviterede dataloger til at forsøge at hacke systemet i et falsk valg.



Alex Halderman, en datalog ved University of Michigan, og to kandidatstuderende tog imod tilbuddet - og fandt hurtigt en fejl i kildekoden, der gjorde det muligt for os at stjæle valget fuldstændigt, sagde Halderman på Princeton-symposiet. De var endda i stand til at ændre valget af kandidater, der dukkede op på folks skærme.

Rivest formulerede sagen i klare vendinger. Jeg tror, ​​når vi taler om at stemme over internettet, siger min mave-reaktion: Hvorfor stemme over internettet? Hvorfor? Hvorfor gør du det her? Hvorfor? Virkelig hvorfor? Hvorfor? Jeg tror, ​​du skal stille det spørgsmål meget, ligesom en to-årig, sagde han. Der er andre metoder til at få information frem og tilbage, som er bedre og har bedre sikkerhedsegenskaber. At stemme over internettet vil sjældent være det bedste valg. Det er meget kompliceret, og du beder om problemer. Ville du tilslutte din brødrister til en højspændingsledning? At sætte et afstemningssystem online er meget sådan. Ville du investere din pension i credit default swaps? Du ønsker at holde dig væk [fra] kompleksitet. Du vil have noget simpelt. Du træder ind i en verden af ​​angreb og risikerer, at du ikke vil være med.

skjule