Hefði verið auðvelt að fremja kosningasvindl Óttar Kolbeinsson Proppé skrifar 3. september 2021 13:01 Ætli nokkur fölsuð atkvæði hafi þegar slæðst í þessa kassa? vísir/vilhelm Möguleikinn á kosningasvindli í komandi alþingiskosningum var fyrir hendi með notkun falsaðra stafrænna ökuskírteina. Tækni til að sannreyna skírteinin var ekki tekin í notkun við kjörstaði fyrr en í byrjun vikunnar en utankjörfundaratkvæðagreiðsla hófst 13. ágúst. Dómsmálaráðuneytið áréttaði það í síðustu viku að stafræn ökuskírteini eigi að vera tekin gild sem persónuskilríki á kjörstað. Þetta var gert eftir að Björn Leví Gunnarsson, þingmaður Pírata, benti á að sér hefði verið vísað frá kjörstað eftir að hafa framvísað slíku skírteini. Hann fór svo aftur til að greiða utankjörfundaratkvæði í gær og gat í það skiptið sýnt ökuskírteinið í símanum. „Mér fannst þetta pínu undarlegt og ég vildi fá að vita hvernig það væri auðkennt. Og það var ekki rétt auðkennt,“ segir Björn Leví. Björn Leví hefur gríðarlegar áhyggjur af kerfinu sem ljóst er að auðvelt er að svindla á.vísir/vilhelm „Þetta var pínu svona gildra sem ég náði að setja dómsmálaráðherra í því mig grunaði að þetta væri ekki rétt gert og ég vildi fara í dálítið gæðaeftirlit með þessu.“ Telur möguleikann á svindli alltaf fyrir hendi Samkvæmt upplýsingum frá dómsmálaráðuneytinu voru skannarnir kynntir fyrir starfsfólki kjörstaða á mánudaginn og líklega teknir í notkun á þriðjudag. Fjalar Sigurðarson, upplýsingafulltrúi ráðuneytisins, segir að starfsfólkinu sé þó ekki skilt að nota skannana. Í lögum segi aðeins að kjósendur verði að geta sýnt fram á hverjir þeir séu á kjörstað en með hvers konar skilríkjum er ekki tilgreint. „Það er ekki þar með sagt að hver einasti kjósandi þurfi að sýna skilríki. Ef starfsfólk á kjörstað þekkir þig þá til dæmis þyrftir þú ekki endilega að sýna skilríki,“ segir Fjalar. Fjalar Sigurðarson er upplýsingafulltrúi dómsmálaráðuneytisins.vísir/vilhelm „Og það er ekkert öðruvísi með stafrænu ökuskírteinin heldur en hver önnur skilríki að ef það er einbeittur vilji fyrir hendi að þá væri hægt að falsa þau. Einhver hefði alveg eins getað mætt með falsað plastað ökuskírteini. Og með þessum skönnum eru þessi stafrænu skilríki líklega orðin öruggasta leiðin til að auðkenna fólk,“ segir hann. „Ég efast stórlega um að eitthvað kosningasvindl hafi átt sér stað hérna.“ Fréttni var uppfærð með þessum ábendingum ráðuneytisins. Alvarlegir hnökrar á kerfinu Íslenska öryggisfyrirtækið Syndis gaf út skýrslu um stafrænu ökuskírteinin síðasta miðvikudag þar sem varað var við öryggisgöllum þeirra og stjórnvöld gagnrýnd fyrir að hafa ekki tekið á þeim fyrr. Á hverju ökuskírteini er QR-kóði sem hægt er að skanna til að bera hann saman við opinberan gagnagrunn og sannreyna þannig að stafræna skírteinið sé ekki falsað. Sú tækni hafði ekki verið tekin í notkun fyrr en í byrjun vikunnar. Fyrirtækið Stafrænt Ísland sér um útgáfu skírteinanna en Syndis segir að fyrirtækið hafi haldið því ranglega fram að hægt væri að sannreyna skírteinin án þess að skanna QR-kóðann og að hann væri aðeins í þróun til að einfalda það ferli. „Fulltrúi Stafræns Íslands heldur því fram að hægt sé að sannreyna skírteinin án skanna og kemur allri ábyrgð yfir á starfsfólk sem reynir sitt besta til að sinna ómögulegu verkefni; að bera kennsl á mjög vandaðar falsanir,“ segir í skýrslu Syndis. Öryggisfyrirtækið bendir á að með nokkurri tæknilegri þekkingu sé auðvelt að falsa þessi skilríki; nota mynd af sjálfum sér en breyta nafni og kennitölu. Fyrirtækið sannreyndi þetta og bjó til slíkt skilríki á um fimm mínútum. Það má sjá hér að neðan: Mikki Mús fengi augljóslega ekki að greiða atkvæði á kjörstað. En ef hér hefði verið sett raunverulegt nafn Íslendings og hans kennitala á skírteinið hefi ekki verið nokkur leið fyrir starfsmenn kjörstaða að sjá að skilríkið væri falsað án þess að skanna QR-kóða þess.Syndis Hægt að svindla gegn um utankjörfundaratkvæði Og því gefur auga leið að með nokkurri tækniþekkingu og einbeittum brotavilja hafi í raun ekki verið neitt mál að svindla í komandi alþingiskosningum á meðan skírteinin voru tekin gild en skanninn ekki í notkun. Það var um þriggja vikna gluggi, frá 13. ágúst til þess 31. „Hverjum sem dettur í hug og hefur smá tæknikunnáttu í það gæti farið núna og kosið fyrir hvern sem er í utankjörfundaratkvæðagreiðslu. Og ef að viðkomandi kýs ekki á kjördag þá gætu þau atkvæði slæðst inn,“ segir Björn Leví. Ef viðkomandi myndi hins vegar mæta á kjörstað á kjördag til að kjósa félli utankjörfundaratkvæði hans úr gildi. En þeir sem hefðu viljað svindla á kerfinu gætu hér auðvitað hafa einblínt á þá hópa fólks sem eru ólíklegastir til að taka þátt í kosningunum, kosið fyrir þá með fölsuðum skilríkjum utan kjörfundar og þannig bætt fjölda nýrra og falsaðra atkvæða við fylgi sinna flokka. Alþingiskosningar 2021 Stafræn þróun Stjórnsýsla Mest lesið Kosningavaktin: Íslendingar ganga að kjörborðinu Innlent Glæný könnun Maskínu: Fylgi Framsóknar og Flokks fólksins á uppleið Innlent Opnunin á Blönduhlíð var engin opnun Innlent Erfitt að útskýra fyrir þriggja ára að það verði ekkert af afmæli í leikskólanum Innlent Sækja óvænt og hratt að Aleppo Erlent Misbýður ummæli um samhljóm stefnu sinnar og Breiviks Innlent Telja sig hafa fundið vísbendingu í máli D.B. Cooper Erlent Segir skemmdarverk Rússa í Evrópu geta leitt til átaka Erlent Kostuleg kosningabarátta: Óvæntar uppákomur og skrautlegir skandalar Innlent Óvenjulegt að bóluefni séu skráð sem dánarorsök Innlent Fleiri fréttir Ekki rétt að nefndin hafi boðað aukafund til að hækka vexti Sýkna Þórðar Más og Sólveigar Guðrúnar í milljarðamáli staðfest Auka alþjóðasamvinnu í ljósi vaxandi spennu Óvenjulegt að bóluefni séu skráð sem dánarorsök Opnunin á Blönduhlíð var engin opnun Steypan smám saman að harðna í fylginu Kappræður í opinni dagskrá á Stöð 2 í kvöld Lykilatriði að almenningur fái upplýsingar um kennaradeiluna Bein útsending: Fundað um forvarnir gegn ofbeldi meðal barna Glæný könnun Maskínu: Fylgi Framsóknar og Flokks fólksins á uppleið Glæný könnun í hádegisfréttum Bylgjunnar Þau eru tilnefnd sem Framúrskarandi ungur Íslendingur 2024 Tæknilegir örðugleikar en ekki netárás á mbl.is Segir það mjög góða tilfinningu að skrifa undir nýjan kjarasamning Erfitt að útskýra fyrir þriggja ára að það verði ekkert af afmæli í leikskólanum Bein útsending: Heilbrigðisþing – Heilsugæslan, svo miklu meira… Kostuleg kosningabarátta: Óvæntar uppákomur og skrautlegir skandalar Hafa gefið út 99 leyfi til dýratilrauna síðustu fimm ár Gosmengun mögulega viðvarandi í Grindavík í dag Læknar undirrita nýjan kjarasamning Misbýður ummæli um samhljóm stefnu sinnar og Breiviks Þjóðvegurinn upp í Þjórsárdal færist vegna Hvammsvirkjunar „Verðum að bregðast við áður en það verður of seint“ Fimmta vika verkfalls: Erfiðast fyrir börnin sem sakna vina sinna Fjögur andlát vegna bóluefnis við kórónuveiru til skoðunar Sendi dóttur sína til Suður-Afríku því biðin hefði kostað hana lífið Erlendir fjárfestar buðu fúlgur fjár Trump sérstaklega áhugasamur um íslenska menningu Móðir grípur til örþrifaráða og bóndi hafnar erlendum fjárfestum Kannast ekki við áform um brjóstmynd úr bronsi Sjá meira
Dómsmálaráðuneytið áréttaði það í síðustu viku að stafræn ökuskírteini eigi að vera tekin gild sem persónuskilríki á kjörstað. Þetta var gert eftir að Björn Leví Gunnarsson, þingmaður Pírata, benti á að sér hefði verið vísað frá kjörstað eftir að hafa framvísað slíku skírteini. Hann fór svo aftur til að greiða utankjörfundaratkvæði í gær og gat í það skiptið sýnt ökuskírteinið í símanum. „Mér fannst þetta pínu undarlegt og ég vildi fá að vita hvernig það væri auðkennt. Og það var ekki rétt auðkennt,“ segir Björn Leví. Björn Leví hefur gríðarlegar áhyggjur af kerfinu sem ljóst er að auðvelt er að svindla á.vísir/vilhelm „Þetta var pínu svona gildra sem ég náði að setja dómsmálaráðherra í því mig grunaði að þetta væri ekki rétt gert og ég vildi fara í dálítið gæðaeftirlit með þessu.“ Telur möguleikann á svindli alltaf fyrir hendi Samkvæmt upplýsingum frá dómsmálaráðuneytinu voru skannarnir kynntir fyrir starfsfólki kjörstaða á mánudaginn og líklega teknir í notkun á þriðjudag. Fjalar Sigurðarson, upplýsingafulltrúi ráðuneytisins, segir að starfsfólkinu sé þó ekki skilt að nota skannana. Í lögum segi aðeins að kjósendur verði að geta sýnt fram á hverjir þeir séu á kjörstað en með hvers konar skilríkjum er ekki tilgreint. „Það er ekki þar með sagt að hver einasti kjósandi þurfi að sýna skilríki. Ef starfsfólk á kjörstað þekkir þig þá til dæmis þyrftir þú ekki endilega að sýna skilríki,“ segir Fjalar. Fjalar Sigurðarson er upplýsingafulltrúi dómsmálaráðuneytisins.vísir/vilhelm „Og það er ekkert öðruvísi með stafrænu ökuskírteinin heldur en hver önnur skilríki að ef það er einbeittur vilji fyrir hendi að þá væri hægt að falsa þau. Einhver hefði alveg eins getað mætt með falsað plastað ökuskírteini. Og með þessum skönnum eru þessi stafrænu skilríki líklega orðin öruggasta leiðin til að auðkenna fólk,“ segir hann. „Ég efast stórlega um að eitthvað kosningasvindl hafi átt sér stað hérna.“ Fréttni var uppfærð með þessum ábendingum ráðuneytisins. Alvarlegir hnökrar á kerfinu Íslenska öryggisfyrirtækið Syndis gaf út skýrslu um stafrænu ökuskírteinin síðasta miðvikudag þar sem varað var við öryggisgöllum þeirra og stjórnvöld gagnrýnd fyrir að hafa ekki tekið á þeim fyrr. Á hverju ökuskírteini er QR-kóði sem hægt er að skanna til að bera hann saman við opinberan gagnagrunn og sannreyna þannig að stafræna skírteinið sé ekki falsað. Sú tækni hafði ekki verið tekin í notkun fyrr en í byrjun vikunnar. Fyrirtækið Stafrænt Ísland sér um útgáfu skírteinanna en Syndis segir að fyrirtækið hafi haldið því ranglega fram að hægt væri að sannreyna skírteinin án þess að skanna QR-kóðann og að hann væri aðeins í þróun til að einfalda það ferli. „Fulltrúi Stafræns Íslands heldur því fram að hægt sé að sannreyna skírteinin án skanna og kemur allri ábyrgð yfir á starfsfólk sem reynir sitt besta til að sinna ómögulegu verkefni; að bera kennsl á mjög vandaðar falsanir,“ segir í skýrslu Syndis. Öryggisfyrirtækið bendir á að með nokkurri tæknilegri þekkingu sé auðvelt að falsa þessi skilríki; nota mynd af sjálfum sér en breyta nafni og kennitölu. Fyrirtækið sannreyndi þetta og bjó til slíkt skilríki á um fimm mínútum. Það má sjá hér að neðan: Mikki Mús fengi augljóslega ekki að greiða atkvæði á kjörstað. En ef hér hefði verið sett raunverulegt nafn Íslendings og hans kennitala á skírteinið hefi ekki verið nokkur leið fyrir starfsmenn kjörstaða að sjá að skilríkið væri falsað án þess að skanna QR-kóða þess.Syndis Hægt að svindla gegn um utankjörfundaratkvæði Og því gefur auga leið að með nokkurri tækniþekkingu og einbeittum brotavilja hafi í raun ekki verið neitt mál að svindla í komandi alþingiskosningum á meðan skírteinin voru tekin gild en skanninn ekki í notkun. Það var um þriggja vikna gluggi, frá 13. ágúst til þess 31. „Hverjum sem dettur í hug og hefur smá tæknikunnáttu í það gæti farið núna og kosið fyrir hvern sem er í utankjörfundaratkvæðagreiðslu. Og ef að viðkomandi kýs ekki á kjördag þá gætu þau atkvæði slæðst inn,“ segir Björn Leví. Ef viðkomandi myndi hins vegar mæta á kjörstað á kjördag til að kjósa félli utankjörfundaratkvæði hans úr gildi. En þeir sem hefðu viljað svindla á kerfinu gætu hér auðvitað hafa einblínt á þá hópa fólks sem eru ólíklegastir til að taka þátt í kosningunum, kosið fyrir þá með fölsuðum skilríkjum utan kjörfundar og þannig bætt fjölda nýrra og falsaðra atkvæða við fylgi sinna flokka.
Alþingiskosningar 2021 Stafræn þróun Stjórnsýsla Mest lesið Kosningavaktin: Íslendingar ganga að kjörborðinu Innlent Glæný könnun Maskínu: Fylgi Framsóknar og Flokks fólksins á uppleið Innlent Opnunin á Blönduhlíð var engin opnun Innlent Erfitt að útskýra fyrir þriggja ára að það verði ekkert af afmæli í leikskólanum Innlent Sækja óvænt og hratt að Aleppo Erlent Misbýður ummæli um samhljóm stefnu sinnar og Breiviks Innlent Telja sig hafa fundið vísbendingu í máli D.B. Cooper Erlent Segir skemmdarverk Rússa í Evrópu geta leitt til átaka Erlent Kostuleg kosningabarátta: Óvæntar uppákomur og skrautlegir skandalar Innlent Óvenjulegt að bóluefni séu skráð sem dánarorsök Innlent Fleiri fréttir Ekki rétt að nefndin hafi boðað aukafund til að hækka vexti Sýkna Þórðar Más og Sólveigar Guðrúnar í milljarðamáli staðfest Auka alþjóðasamvinnu í ljósi vaxandi spennu Óvenjulegt að bóluefni séu skráð sem dánarorsök Opnunin á Blönduhlíð var engin opnun Steypan smám saman að harðna í fylginu Kappræður í opinni dagskrá á Stöð 2 í kvöld Lykilatriði að almenningur fái upplýsingar um kennaradeiluna Bein útsending: Fundað um forvarnir gegn ofbeldi meðal barna Glæný könnun Maskínu: Fylgi Framsóknar og Flokks fólksins á uppleið Glæný könnun í hádegisfréttum Bylgjunnar Þau eru tilnefnd sem Framúrskarandi ungur Íslendingur 2024 Tæknilegir örðugleikar en ekki netárás á mbl.is Segir það mjög góða tilfinningu að skrifa undir nýjan kjarasamning Erfitt að útskýra fyrir þriggja ára að það verði ekkert af afmæli í leikskólanum Bein útsending: Heilbrigðisþing – Heilsugæslan, svo miklu meira… Kostuleg kosningabarátta: Óvæntar uppákomur og skrautlegir skandalar Hafa gefið út 99 leyfi til dýratilrauna síðustu fimm ár Gosmengun mögulega viðvarandi í Grindavík í dag Læknar undirrita nýjan kjarasamning Misbýður ummæli um samhljóm stefnu sinnar og Breiviks Þjóðvegurinn upp í Þjórsárdal færist vegna Hvammsvirkjunar „Verðum að bregðast við áður en það verður of seint“ Fimmta vika verkfalls: Erfiðast fyrir börnin sem sakna vina sinna Fjögur andlát vegna bóluefnis við kórónuveiru til skoðunar Sendi dóttur sína til Suður-Afríku því biðin hefði kostað hana lífið Erlendir fjárfestar buðu fúlgur fjár Trump sérstaklega áhugasamur um íslenska menningu Móðir grípur til örþrifaráða og bóndi hafnar erlendum fjárfestum Kannast ekki við áform um brjóstmynd úr bronsi Sjá meira