Hefði verið auðvelt að fremja kosningasvindl Óttar Kolbeinsson Proppé skrifar 3. september 2021 13:01 Ætli nokkur fölsuð atkvæði hafi þegar slæðst í þessa kassa? vísir/vilhelm Möguleikinn á kosningasvindli í komandi alþingiskosningum var fyrir hendi með notkun falsaðra stafrænna ökuskírteina. Tækni til að sannreyna skírteinin var ekki tekin í notkun við kjörstaði fyrr en í byrjun vikunnar en utankjörfundaratkvæðagreiðsla hófst 13. ágúst. Dómsmálaráðuneytið áréttaði það í síðustu viku að stafræn ökuskírteini eigi að vera tekin gild sem persónuskilríki á kjörstað. Þetta var gert eftir að Björn Leví Gunnarsson, þingmaður Pírata, benti á að sér hefði verið vísað frá kjörstað eftir að hafa framvísað slíku skírteini. Hann fór svo aftur til að greiða utankjörfundaratkvæði í gær og gat í það skiptið sýnt ökuskírteinið í símanum. „Mér fannst þetta pínu undarlegt og ég vildi fá að vita hvernig það væri auðkennt. Og það var ekki rétt auðkennt,“ segir Björn Leví. Björn Leví hefur gríðarlegar áhyggjur af kerfinu sem ljóst er að auðvelt er að svindla á.vísir/vilhelm „Þetta var pínu svona gildra sem ég náði að setja dómsmálaráðherra í því mig grunaði að þetta væri ekki rétt gert og ég vildi fara í dálítið gæðaeftirlit með þessu.“ Telur möguleikann á svindli alltaf fyrir hendi Samkvæmt upplýsingum frá dómsmálaráðuneytinu voru skannarnir kynntir fyrir starfsfólki kjörstaða á mánudaginn og líklega teknir í notkun á þriðjudag. Fjalar Sigurðarson, upplýsingafulltrúi ráðuneytisins, segir að starfsfólkinu sé þó ekki skilt að nota skannana. Í lögum segi aðeins að kjósendur verði að geta sýnt fram á hverjir þeir séu á kjörstað en með hvers konar skilríkjum er ekki tilgreint. „Það er ekki þar með sagt að hver einasti kjósandi þurfi að sýna skilríki. Ef starfsfólk á kjörstað þekkir þig þá til dæmis þyrftir þú ekki endilega að sýna skilríki,“ segir Fjalar. Fjalar Sigurðarson er upplýsingafulltrúi dómsmálaráðuneytisins.vísir/vilhelm „Og það er ekkert öðruvísi með stafrænu ökuskírteinin heldur en hver önnur skilríki að ef það er einbeittur vilji fyrir hendi að þá væri hægt að falsa þau. Einhver hefði alveg eins getað mætt með falsað plastað ökuskírteini. Og með þessum skönnum eru þessi stafrænu skilríki líklega orðin öruggasta leiðin til að auðkenna fólk,“ segir hann. „Ég efast stórlega um að eitthvað kosningasvindl hafi átt sér stað hérna.“ Fréttni var uppfærð með þessum ábendingum ráðuneytisins. Alvarlegir hnökrar á kerfinu Íslenska öryggisfyrirtækið Syndis gaf út skýrslu um stafrænu ökuskírteinin síðasta miðvikudag þar sem varað var við öryggisgöllum þeirra og stjórnvöld gagnrýnd fyrir að hafa ekki tekið á þeim fyrr. Á hverju ökuskírteini er QR-kóði sem hægt er að skanna til að bera hann saman við opinberan gagnagrunn og sannreyna þannig að stafræna skírteinið sé ekki falsað. Sú tækni hafði ekki verið tekin í notkun fyrr en í byrjun vikunnar. Fyrirtækið Stafrænt Ísland sér um útgáfu skírteinanna en Syndis segir að fyrirtækið hafi haldið því ranglega fram að hægt væri að sannreyna skírteinin án þess að skanna QR-kóðann og að hann væri aðeins í þróun til að einfalda það ferli. „Fulltrúi Stafræns Íslands heldur því fram að hægt sé að sannreyna skírteinin án skanna og kemur allri ábyrgð yfir á starfsfólk sem reynir sitt besta til að sinna ómögulegu verkefni; að bera kennsl á mjög vandaðar falsanir,“ segir í skýrslu Syndis. Öryggisfyrirtækið bendir á að með nokkurri tæknilegri þekkingu sé auðvelt að falsa þessi skilríki; nota mynd af sjálfum sér en breyta nafni og kennitölu. Fyrirtækið sannreyndi þetta og bjó til slíkt skilríki á um fimm mínútum. Það má sjá hér að neðan: Mikki Mús fengi augljóslega ekki að greiða atkvæði á kjörstað. En ef hér hefði verið sett raunverulegt nafn Íslendings og hans kennitala á skírteinið hefi ekki verið nokkur leið fyrir starfsmenn kjörstaða að sjá að skilríkið væri falsað án þess að skanna QR-kóða þess.Syndis Hægt að svindla gegn um utankjörfundaratkvæði Og því gefur auga leið að með nokkurri tækniþekkingu og einbeittum brotavilja hafi í raun ekki verið neitt mál að svindla í komandi alþingiskosningum á meðan skírteinin voru tekin gild en skanninn ekki í notkun. Það var um þriggja vikna gluggi, frá 13. ágúst til þess 31. „Hverjum sem dettur í hug og hefur smá tæknikunnáttu í það gæti farið núna og kosið fyrir hvern sem er í utankjörfundaratkvæðagreiðslu. Og ef að viðkomandi kýs ekki á kjördag þá gætu þau atkvæði slæðst inn,“ segir Björn Leví. Ef viðkomandi myndi hins vegar mæta á kjörstað á kjördag til að kjósa félli utankjörfundaratkvæði hans úr gildi. En þeir sem hefðu viljað svindla á kerfinu gætu hér auðvitað hafa einblínt á þá hópa fólks sem eru ólíklegastir til að taka þátt í kosningunum, kosið fyrir þá með fölsuðum skilríkjum utan kjörfundar og þannig bætt fjölda nýrra og falsaðra atkvæða við fylgi sinna flokka. Alþingiskosningar 2021 Stafræn þróun Stjórnsýsla Mest lesið Nítján ára ferðamaður fannst látinn Erlent Fagnar „hugrökkum hetjum“ Bandaríkjahers en skrifar um þarmaflóruna á sautjánda júní Innlent Tilkynnt um hóp pilta í grunsamlegum erindagjörðum Innlent Íbúðin í rúst eftir Airbnb-gesti Innlent Boltaleikir bannaðir á skólalóðinni eftir klukkan tíu Innlent Gul viðvörun: Brýna fyrir fólki á húsbílum að vara sig á vindinum Innlent Banamaður ráðherra fær að stíga fæti út fyrir fangelsið Erlent Hegseth hafi logið því að gengið sé á vopnabirgðir Bandaríkjanna Erlent Skæður hakkarahópur herjar á framlínustarfsmenn Innlent Vill meira frá ríkinu, annars gætu nemar þurft að borga meira Innlent Fleiri fréttir Bíll í ljósum logum á Skaganum Vatnslögn í sundur í Smáralind Aldrei fleiri börn á biðlista og útrás í Kína Á hundrað og þrjátíu á sextíu götu Gul viðvörun: Brýna fyrir fólki á húsbílum að vara sig á vindinum Boltaleikir bannaðir á skólalóðinni eftir klukkan tíu Leggja til 80 milljónum árlega í nýja líkbrennslu Hinn stungni á batavegi en stungumennirnir ófundnir Mikill áhugi á ræktun rabarbara með tilkomu Rabarbarafélags Íslands Málþófið endurspegli ráðaleysi minnihlutans gagnvart samstíga stjórn Vill meira frá ríkinu, annars gætu nemar þurft að borga meira Stutt í land í þinginu og spenna fyrir landsleik Yfirgangur hins opinbera, þrátefli á þinginu og fráleit þjóðaratkvæðagreiðsla Ætla að knýja Flatey með sólarorku Fagnar „hugrökkum hetjum“ Bandaríkjahers en skrifar um þarmaflóruna á sautjánda júní Tilkynnt um hóp pilta í grunsamlegum erindagjörðum Skæður hakkarahópur herjar á framlínustarfsmenn „Býsna margt orðið grænmerkt“ Fjarlægðu sprengju við Keflavíkurflugvöll Leitar að eiganda trúlofunarhrings sem fannst í fjöru Á þriðja tug látnir í Texas og netþrjótar herja á flugfélög Nikkurnar þandar á Reyðarfirði alla helgina Íbúðin í rúst eftir Airbnb-gesti Konan er fundin Þriggja leitað vegna stunguárásar í miðbænum Björguðu göngukonu í sjálfheldu við Hrafntinnusker Mótorhjólakappi fluttur á sjúkrahús eftir að hafa fipast við akstur Tuttugu þingmenn mættu ekki á þingfund Vilja að nemendur borgi allt að 180 þúsund til að skrá sig Búið að boða til nýs fundar Sjá meira
Dómsmálaráðuneytið áréttaði það í síðustu viku að stafræn ökuskírteini eigi að vera tekin gild sem persónuskilríki á kjörstað. Þetta var gert eftir að Björn Leví Gunnarsson, þingmaður Pírata, benti á að sér hefði verið vísað frá kjörstað eftir að hafa framvísað slíku skírteini. Hann fór svo aftur til að greiða utankjörfundaratkvæði í gær og gat í það skiptið sýnt ökuskírteinið í símanum. „Mér fannst þetta pínu undarlegt og ég vildi fá að vita hvernig það væri auðkennt. Og það var ekki rétt auðkennt,“ segir Björn Leví. Björn Leví hefur gríðarlegar áhyggjur af kerfinu sem ljóst er að auðvelt er að svindla á.vísir/vilhelm „Þetta var pínu svona gildra sem ég náði að setja dómsmálaráðherra í því mig grunaði að þetta væri ekki rétt gert og ég vildi fara í dálítið gæðaeftirlit með þessu.“ Telur möguleikann á svindli alltaf fyrir hendi Samkvæmt upplýsingum frá dómsmálaráðuneytinu voru skannarnir kynntir fyrir starfsfólki kjörstaða á mánudaginn og líklega teknir í notkun á þriðjudag. Fjalar Sigurðarson, upplýsingafulltrúi ráðuneytisins, segir að starfsfólkinu sé þó ekki skilt að nota skannana. Í lögum segi aðeins að kjósendur verði að geta sýnt fram á hverjir þeir séu á kjörstað en með hvers konar skilríkjum er ekki tilgreint. „Það er ekki þar með sagt að hver einasti kjósandi þurfi að sýna skilríki. Ef starfsfólk á kjörstað þekkir þig þá til dæmis þyrftir þú ekki endilega að sýna skilríki,“ segir Fjalar. Fjalar Sigurðarson er upplýsingafulltrúi dómsmálaráðuneytisins.vísir/vilhelm „Og það er ekkert öðruvísi með stafrænu ökuskírteinin heldur en hver önnur skilríki að ef það er einbeittur vilji fyrir hendi að þá væri hægt að falsa þau. Einhver hefði alveg eins getað mætt með falsað plastað ökuskírteini. Og með þessum skönnum eru þessi stafrænu skilríki líklega orðin öruggasta leiðin til að auðkenna fólk,“ segir hann. „Ég efast stórlega um að eitthvað kosningasvindl hafi átt sér stað hérna.“ Fréttni var uppfærð með þessum ábendingum ráðuneytisins. Alvarlegir hnökrar á kerfinu Íslenska öryggisfyrirtækið Syndis gaf út skýrslu um stafrænu ökuskírteinin síðasta miðvikudag þar sem varað var við öryggisgöllum þeirra og stjórnvöld gagnrýnd fyrir að hafa ekki tekið á þeim fyrr. Á hverju ökuskírteini er QR-kóði sem hægt er að skanna til að bera hann saman við opinberan gagnagrunn og sannreyna þannig að stafræna skírteinið sé ekki falsað. Sú tækni hafði ekki verið tekin í notkun fyrr en í byrjun vikunnar. Fyrirtækið Stafrænt Ísland sér um útgáfu skírteinanna en Syndis segir að fyrirtækið hafi haldið því ranglega fram að hægt væri að sannreyna skírteinin án þess að skanna QR-kóðann og að hann væri aðeins í þróun til að einfalda það ferli. „Fulltrúi Stafræns Íslands heldur því fram að hægt sé að sannreyna skírteinin án skanna og kemur allri ábyrgð yfir á starfsfólk sem reynir sitt besta til að sinna ómögulegu verkefni; að bera kennsl á mjög vandaðar falsanir,“ segir í skýrslu Syndis. Öryggisfyrirtækið bendir á að með nokkurri tæknilegri þekkingu sé auðvelt að falsa þessi skilríki; nota mynd af sjálfum sér en breyta nafni og kennitölu. Fyrirtækið sannreyndi þetta og bjó til slíkt skilríki á um fimm mínútum. Það má sjá hér að neðan: Mikki Mús fengi augljóslega ekki að greiða atkvæði á kjörstað. En ef hér hefði verið sett raunverulegt nafn Íslendings og hans kennitala á skírteinið hefi ekki verið nokkur leið fyrir starfsmenn kjörstaða að sjá að skilríkið væri falsað án þess að skanna QR-kóða þess.Syndis Hægt að svindla gegn um utankjörfundaratkvæði Og því gefur auga leið að með nokkurri tækniþekkingu og einbeittum brotavilja hafi í raun ekki verið neitt mál að svindla í komandi alþingiskosningum á meðan skírteinin voru tekin gild en skanninn ekki í notkun. Það var um þriggja vikna gluggi, frá 13. ágúst til þess 31. „Hverjum sem dettur í hug og hefur smá tæknikunnáttu í það gæti farið núna og kosið fyrir hvern sem er í utankjörfundaratkvæðagreiðslu. Og ef að viðkomandi kýs ekki á kjördag þá gætu þau atkvæði slæðst inn,“ segir Björn Leví. Ef viðkomandi myndi hins vegar mæta á kjörstað á kjördag til að kjósa félli utankjörfundaratkvæði hans úr gildi. En þeir sem hefðu viljað svindla á kerfinu gætu hér auðvitað hafa einblínt á þá hópa fólks sem eru ólíklegastir til að taka þátt í kosningunum, kosið fyrir þá með fölsuðum skilríkjum utan kjörfundar og þannig bætt fjölda nýrra og falsaðra atkvæða við fylgi sinna flokka.
Alþingiskosningar 2021 Stafræn þróun Stjórnsýsla Mest lesið Nítján ára ferðamaður fannst látinn Erlent Fagnar „hugrökkum hetjum“ Bandaríkjahers en skrifar um þarmaflóruna á sautjánda júní Innlent Tilkynnt um hóp pilta í grunsamlegum erindagjörðum Innlent Íbúðin í rúst eftir Airbnb-gesti Innlent Boltaleikir bannaðir á skólalóðinni eftir klukkan tíu Innlent Gul viðvörun: Brýna fyrir fólki á húsbílum að vara sig á vindinum Innlent Banamaður ráðherra fær að stíga fæti út fyrir fangelsið Erlent Hegseth hafi logið því að gengið sé á vopnabirgðir Bandaríkjanna Erlent Skæður hakkarahópur herjar á framlínustarfsmenn Innlent Vill meira frá ríkinu, annars gætu nemar þurft að borga meira Innlent Fleiri fréttir Bíll í ljósum logum á Skaganum Vatnslögn í sundur í Smáralind Aldrei fleiri börn á biðlista og útrás í Kína Á hundrað og þrjátíu á sextíu götu Gul viðvörun: Brýna fyrir fólki á húsbílum að vara sig á vindinum Boltaleikir bannaðir á skólalóðinni eftir klukkan tíu Leggja til 80 milljónum árlega í nýja líkbrennslu Hinn stungni á batavegi en stungumennirnir ófundnir Mikill áhugi á ræktun rabarbara með tilkomu Rabarbarafélags Íslands Málþófið endurspegli ráðaleysi minnihlutans gagnvart samstíga stjórn Vill meira frá ríkinu, annars gætu nemar þurft að borga meira Stutt í land í þinginu og spenna fyrir landsleik Yfirgangur hins opinbera, þrátefli á þinginu og fráleit þjóðaratkvæðagreiðsla Ætla að knýja Flatey með sólarorku Fagnar „hugrökkum hetjum“ Bandaríkjahers en skrifar um þarmaflóruna á sautjánda júní Tilkynnt um hóp pilta í grunsamlegum erindagjörðum Skæður hakkarahópur herjar á framlínustarfsmenn „Býsna margt orðið grænmerkt“ Fjarlægðu sprengju við Keflavíkurflugvöll Leitar að eiganda trúlofunarhrings sem fannst í fjöru Á þriðja tug látnir í Texas og netþrjótar herja á flugfélög Nikkurnar þandar á Reyðarfirði alla helgina Íbúðin í rúst eftir Airbnb-gesti Konan er fundin Þriggja leitað vegna stunguárásar í miðbænum Björguðu göngukonu í sjálfheldu við Hrafntinnusker Mótorhjólakappi fluttur á sjúkrahús eftir að hafa fipast við akstur Tuttugu þingmenn mættu ekki á þingfund Vilja að nemendur borgi allt að 180 þúsund til að skrá sig Búið að boða til nýs fundar Sjá meira