Hefði verið auðvelt að fremja kosningasvindl Óttar Kolbeinsson Proppé skrifar 3. september 2021 13:01 Ætli nokkur fölsuð atkvæði hafi þegar slæðst í þessa kassa? vísir/vilhelm Möguleikinn á kosningasvindli í komandi alþingiskosningum var fyrir hendi með notkun falsaðra stafrænna ökuskírteina. Tækni til að sannreyna skírteinin var ekki tekin í notkun við kjörstaði fyrr en í byrjun vikunnar en utankjörfundaratkvæðagreiðsla hófst 13. ágúst. Dómsmálaráðuneytið áréttaði það í síðustu viku að stafræn ökuskírteini eigi að vera tekin gild sem persónuskilríki á kjörstað. Þetta var gert eftir að Björn Leví Gunnarsson, þingmaður Pírata, benti á að sér hefði verið vísað frá kjörstað eftir að hafa framvísað slíku skírteini. Hann fór svo aftur til að greiða utankjörfundaratkvæði í gær og gat í það skiptið sýnt ökuskírteinið í símanum. „Mér fannst þetta pínu undarlegt og ég vildi fá að vita hvernig það væri auðkennt. Og það var ekki rétt auðkennt,“ segir Björn Leví. Björn Leví hefur gríðarlegar áhyggjur af kerfinu sem ljóst er að auðvelt er að svindla á.vísir/vilhelm „Þetta var pínu svona gildra sem ég náði að setja dómsmálaráðherra í því mig grunaði að þetta væri ekki rétt gert og ég vildi fara í dálítið gæðaeftirlit með þessu.“ Telur möguleikann á svindli alltaf fyrir hendi Samkvæmt upplýsingum frá dómsmálaráðuneytinu voru skannarnir kynntir fyrir starfsfólki kjörstaða á mánudaginn og líklega teknir í notkun á þriðjudag. Fjalar Sigurðarson, upplýsingafulltrúi ráðuneytisins, segir að starfsfólkinu sé þó ekki skilt að nota skannana. Í lögum segi aðeins að kjósendur verði að geta sýnt fram á hverjir þeir séu á kjörstað en með hvers konar skilríkjum er ekki tilgreint. „Það er ekki þar með sagt að hver einasti kjósandi þurfi að sýna skilríki. Ef starfsfólk á kjörstað þekkir þig þá til dæmis þyrftir þú ekki endilega að sýna skilríki,“ segir Fjalar. Fjalar Sigurðarson er upplýsingafulltrúi dómsmálaráðuneytisins.vísir/vilhelm „Og það er ekkert öðruvísi með stafrænu ökuskírteinin heldur en hver önnur skilríki að ef það er einbeittur vilji fyrir hendi að þá væri hægt að falsa þau. Einhver hefði alveg eins getað mætt með falsað plastað ökuskírteini. Og með þessum skönnum eru þessi stafrænu skilríki líklega orðin öruggasta leiðin til að auðkenna fólk,“ segir hann. „Ég efast stórlega um að eitthvað kosningasvindl hafi átt sér stað hérna.“ Fréttni var uppfærð með þessum ábendingum ráðuneytisins. Alvarlegir hnökrar á kerfinu Íslenska öryggisfyrirtækið Syndis gaf út skýrslu um stafrænu ökuskírteinin síðasta miðvikudag þar sem varað var við öryggisgöllum þeirra og stjórnvöld gagnrýnd fyrir að hafa ekki tekið á þeim fyrr. Á hverju ökuskírteini er QR-kóði sem hægt er að skanna til að bera hann saman við opinberan gagnagrunn og sannreyna þannig að stafræna skírteinið sé ekki falsað. Sú tækni hafði ekki verið tekin í notkun fyrr en í byrjun vikunnar. Fyrirtækið Stafrænt Ísland sér um útgáfu skírteinanna en Syndis segir að fyrirtækið hafi haldið því ranglega fram að hægt væri að sannreyna skírteinin án þess að skanna QR-kóðann og að hann væri aðeins í þróun til að einfalda það ferli. „Fulltrúi Stafræns Íslands heldur því fram að hægt sé að sannreyna skírteinin án skanna og kemur allri ábyrgð yfir á starfsfólk sem reynir sitt besta til að sinna ómögulegu verkefni; að bera kennsl á mjög vandaðar falsanir,“ segir í skýrslu Syndis. Öryggisfyrirtækið bendir á að með nokkurri tæknilegri þekkingu sé auðvelt að falsa þessi skilríki; nota mynd af sjálfum sér en breyta nafni og kennitölu. Fyrirtækið sannreyndi þetta og bjó til slíkt skilríki á um fimm mínútum. Það má sjá hér að neðan: Mikki Mús fengi augljóslega ekki að greiða atkvæði á kjörstað. En ef hér hefði verið sett raunverulegt nafn Íslendings og hans kennitala á skírteinið hefi ekki verið nokkur leið fyrir starfsmenn kjörstaða að sjá að skilríkið væri falsað án þess að skanna QR-kóða þess.Syndis Hægt að svindla gegn um utankjörfundaratkvæði Og því gefur auga leið að með nokkurri tækniþekkingu og einbeittum brotavilja hafi í raun ekki verið neitt mál að svindla í komandi alþingiskosningum á meðan skírteinin voru tekin gild en skanninn ekki í notkun. Það var um þriggja vikna gluggi, frá 13. ágúst til þess 31. „Hverjum sem dettur í hug og hefur smá tæknikunnáttu í það gæti farið núna og kosið fyrir hvern sem er í utankjörfundaratkvæðagreiðslu. Og ef að viðkomandi kýs ekki á kjördag þá gætu þau atkvæði slæðst inn,“ segir Björn Leví. Ef viðkomandi myndi hins vegar mæta á kjörstað á kjördag til að kjósa félli utankjörfundaratkvæði hans úr gildi. En þeir sem hefðu viljað svindla á kerfinu gætu hér auðvitað hafa einblínt á þá hópa fólks sem eru ólíklegastir til að taka þátt í kosningunum, kosið fyrir þá með fölsuðum skilríkjum utan kjörfundar og þannig bætt fjölda nýrra og falsaðra atkvæða við fylgi sinna flokka. Alþingiskosningar 2021 Stafræn þróun Stjórnsýsla Mest lesið Nafn mannsins sem lést í mótorhjólaslysinu Innlent Fimm handteknir eftir að skoti var hleypt af Innlent Þungt haldinn eftir árekstur á Hafnarfjarðarvegi Innlent „Kom hvergi nærri samræði hans við barnunga stúlkuna“ Innlent Alvarlega særður eftir hnífstunguárás Innlent Þinglokasamningur í höfn Innlent Fjögur mál kláruð fyrir þingslit: „Skynsamleg lúkning sem forseti leggur til“ Innlent Minnisblað Flokks fólksins: „Við þurfum að fá svar við þessu“ Innlent Airbnb-íbúðir leigðar undir fölsku flaggi Innlent Hríðskotabyssa í poka kom Íslendingi á lista CIA Innlent Fleiri fréttir Ofbeldi í garð fangavarða eykst Hnífstungumaður úrskurðaður í gæsluvarðhald Fjögur mál kláruð fyrir þingslit: „Skynsamleg lúkning sem forseti leggur til“ Þinglokasamningur í höfn Þingfundi slitið eftir ítrekaðar frestanir og snörp orðaskipti Eldfimt ástand á þingi, árásir á fangaverði og full ungmenni á víðavangi Segir enga sérstaka ástæðu fyrir áhuga á 71. greininni Minnisblað Flokks fólksins: „Við þurfum að fá svar við þessu“ Þingfundur hafinn eftir ítrekaðar frestanir Dettifoss nálgast endamarkið Þurfi að taka á þeim sem telji sig geta keypt líkama annarra Hríðskotabyssa í poka kom Íslendingi á lista CIA Nafn mannsins sem lést í mótorhjólaslysinu Vonar að minnihlutinn sýni ábyrgð svo ekki þurfi að beita ákvæðinu aftur Telja jákvæðu skrefin of fá Sjálfvirk bílaþvottastöð opnuð á Selfossi Alvarlega særður eftir hnífstunguárás Mennirnir enn í haldi lögreglu Staðan á Alþingi og refsilaus vændiskaup Leggja til að veiðigjaldið verði innleitt í skrefum Hvaðan kemur „kjarnorkuákvæðið“? Þungt haldinn eftir árekstur á Hafnarfjarðarvegi Einn handtekinn eftir stunguárás Fimm handteknir eftir að skoti var hleypt af „Kom hvergi nærri samræði hans við barnunga stúlkuna“ Maður leiddur út í járnum í lögregluaðgerð í Tryggvagötu Airbnb-íbúðir leigðar undir fölsku flaggi Opinberar gamalt ástarsamband við táningsstúlku „Liggur alveg ljóst fyrir að þetta frumvarp er drasl“ Forstöðumaður spilar og syngur fyrir gesti Sundlaugar Akureyrar Sjá meira
Dómsmálaráðuneytið áréttaði það í síðustu viku að stafræn ökuskírteini eigi að vera tekin gild sem persónuskilríki á kjörstað. Þetta var gert eftir að Björn Leví Gunnarsson, þingmaður Pírata, benti á að sér hefði verið vísað frá kjörstað eftir að hafa framvísað slíku skírteini. Hann fór svo aftur til að greiða utankjörfundaratkvæði í gær og gat í það skiptið sýnt ökuskírteinið í símanum. „Mér fannst þetta pínu undarlegt og ég vildi fá að vita hvernig það væri auðkennt. Og það var ekki rétt auðkennt,“ segir Björn Leví. Björn Leví hefur gríðarlegar áhyggjur af kerfinu sem ljóst er að auðvelt er að svindla á.vísir/vilhelm „Þetta var pínu svona gildra sem ég náði að setja dómsmálaráðherra í því mig grunaði að þetta væri ekki rétt gert og ég vildi fara í dálítið gæðaeftirlit með þessu.“ Telur möguleikann á svindli alltaf fyrir hendi Samkvæmt upplýsingum frá dómsmálaráðuneytinu voru skannarnir kynntir fyrir starfsfólki kjörstaða á mánudaginn og líklega teknir í notkun á þriðjudag. Fjalar Sigurðarson, upplýsingafulltrúi ráðuneytisins, segir að starfsfólkinu sé þó ekki skilt að nota skannana. Í lögum segi aðeins að kjósendur verði að geta sýnt fram á hverjir þeir séu á kjörstað en með hvers konar skilríkjum er ekki tilgreint. „Það er ekki þar með sagt að hver einasti kjósandi þurfi að sýna skilríki. Ef starfsfólk á kjörstað þekkir þig þá til dæmis þyrftir þú ekki endilega að sýna skilríki,“ segir Fjalar. Fjalar Sigurðarson er upplýsingafulltrúi dómsmálaráðuneytisins.vísir/vilhelm „Og það er ekkert öðruvísi með stafrænu ökuskírteinin heldur en hver önnur skilríki að ef það er einbeittur vilji fyrir hendi að þá væri hægt að falsa þau. Einhver hefði alveg eins getað mætt með falsað plastað ökuskírteini. Og með þessum skönnum eru þessi stafrænu skilríki líklega orðin öruggasta leiðin til að auðkenna fólk,“ segir hann. „Ég efast stórlega um að eitthvað kosningasvindl hafi átt sér stað hérna.“ Fréttni var uppfærð með þessum ábendingum ráðuneytisins. Alvarlegir hnökrar á kerfinu Íslenska öryggisfyrirtækið Syndis gaf út skýrslu um stafrænu ökuskírteinin síðasta miðvikudag þar sem varað var við öryggisgöllum þeirra og stjórnvöld gagnrýnd fyrir að hafa ekki tekið á þeim fyrr. Á hverju ökuskírteini er QR-kóði sem hægt er að skanna til að bera hann saman við opinberan gagnagrunn og sannreyna þannig að stafræna skírteinið sé ekki falsað. Sú tækni hafði ekki verið tekin í notkun fyrr en í byrjun vikunnar. Fyrirtækið Stafrænt Ísland sér um útgáfu skírteinanna en Syndis segir að fyrirtækið hafi haldið því ranglega fram að hægt væri að sannreyna skírteinin án þess að skanna QR-kóðann og að hann væri aðeins í þróun til að einfalda það ferli. „Fulltrúi Stafræns Íslands heldur því fram að hægt sé að sannreyna skírteinin án skanna og kemur allri ábyrgð yfir á starfsfólk sem reynir sitt besta til að sinna ómögulegu verkefni; að bera kennsl á mjög vandaðar falsanir,“ segir í skýrslu Syndis. Öryggisfyrirtækið bendir á að með nokkurri tæknilegri þekkingu sé auðvelt að falsa þessi skilríki; nota mynd af sjálfum sér en breyta nafni og kennitölu. Fyrirtækið sannreyndi þetta og bjó til slíkt skilríki á um fimm mínútum. Það má sjá hér að neðan: Mikki Mús fengi augljóslega ekki að greiða atkvæði á kjörstað. En ef hér hefði verið sett raunverulegt nafn Íslendings og hans kennitala á skírteinið hefi ekki verið nokkur leið fyrir starfsmenn kjörstaða að sjá að skilríkið væri falsað án þess að skanna QR-kóða þess.Syndis Hægt að svindla gegn um utankjörfundaratkvæði Og því gefur auga leið að með nokkurri tækniþekkingu og einbeittum brotavilja hafi í raun ekki verið neitt mál að svindla í komandi alþingiskosningum á meðan skírteinin voru tekin gild en skanninn ekki í notkun. Það var um þriggja vikna gluggi, frá 13. ágúst til þess 31. „Hverjum sem dettur í hug og hefur smá tæknikunnáttu í það gæti farið núna og kosið fyrir hvern sem er í utankjörfundaratkvæðagreiðslu. Og ef að viðkomandi kýs ekki á kjördag þá gætu þau atkvæði slæðst inn,“ segir Björn Leví. Ef viðkomandi myndi hins vegar mæta á kjörstað á kjördag til að kjósa félli utankjörfundaratkvæði hans úr gildi. En þeir sem hefðu viljað svindla á kerfinu gætu hér auðvitað hafa einblínt á þá hópa fólks sem eru ólíklegastir til að taka þátt í kosningunum, kosið fyrir þá með fölsuðum skilríkjum utan kjörfundar og þannig bætt fjölda nýrra og falsaðra atkvæða við fylgi sinna flokka.
Alþingiskosningar 2021 Stafræn þróun Stjórnsýsla Mest lesið Nafn mannsins sem lést í mótorhjólaslysinu Innlent Fimm handteknir eftir að skoti var hleypt af Innlent Þungt haldinn eftir árekstur á Hafnarfjarðarvegi Innlent „Kom hvergi nærri samræði hans við barnunga stúlkuna“ Innlent Alvarlega særður eftir hnífstunguárás Innlent Þinglokasamningur í höfn Innlent Fjögur mál kláruð fyrir þingslit: „Skynsamleg lúkning sem forseti leggur til“ Innlent Minnisblað Flokks fólksins: „Við þurfum að fá svar við þessu“ Innlent Airbnb-íbúðir leigðar undir fölsku flaggi Innlent Hríðskotabyssa í poka kom Íslendingi á lista CIA Innlent Fleiri fréttir Ofbeldi í garð fangavarða eykst Hnífstungumaður úrskurðaður í gæsluvarðhald Fjögur mál kláruð fyrir þingslit: „Skynsamleg lúkning sem forseti leggur til“ Þinglokasamningur í höfn Þingfundi slitið eftir ítrekaðar frestanir og snörp orðaskipti Eldfimt ástand á þingi, árásir á fangaverði og full ungmenni á víðavangi Segir enga sérstaka ástæðu fyrir áhuga á 71. greininni Minnisblað Flokks fólksins: „Við þurfum að fá svar við þessu“ Þingfundur hafinn eftir ítrekaðar frestanir Dettifoss nálgast endamarkið Þurfi að taka á þeim sem telji sig geta keypt líkama annarra Hríðskotabyssa í poka kom Íslendingi á lista CIA Nafn mannsins sem lést í mótorhjólaslysinu Vonar að minnihlutinn sýni ábyrgð svo ekki þurfi að beita ákvæðinu aftur Telja jákvæðu skrefin of fá Sjálfvirk bílaþvottastöð opnuð á Selfossi Alvarlega særður eftir hnífstunguárás Mennirnir enn í haldi lögreglu Staðan á Alþingi og refsilaus vændiskaup Leggja til að veiðigjaldið verði innleitt í skrefum Hvaðan kemur „kjarnorkuákvæðið“? Þungt haldinn eftir árekstur á Hafnarfjarðarvegi Einn handtekinn eftir stunguárás Fimm handteknir eftir að skoti var hleypt af „Kom hvergi nærri samræði hans við barnunga stúlkuna“ Maður leiddur út í járnum í lögregluaðgerð í Tryggvagötu Airbnb-íbúðir leigðar undir fölsku flaggi Opinberar gamalt ástarsamband við táningsstúlku „Liggur alveg ljóst fyrir að þetta frumvarp er drasl“ Forstöðumaður spilar og syngur fyrir gesti Sundlaugar Akureyrar Sjá meira