Få teknologier gir så rask avkastning som virtualisering. Både analytikere og brukere er storfornøyde.
Last ned artikkelserienEn samstemt amerikansk hackergruppe mener den norske evalg-løsningen som skal driftssettes i 2011 ikke holder mål.
Evalg er ikke trygt, heller ikke den norske varianten. Det mener i alle fall en gruppe amerikanske «snille» hackere, som har besøkt Norge for å snakke om sikkerhet på konferansen Hackcon. Listen over feilkilder er på flere A4-sider.
En av disse, Ph.d-kandidat ved University of Pennsylvania, Sandy Clark, har konkret erfaring med å hacke slike valgsystemer. Hun har vært med å teste sikkerheten til evalg-systemet i Ohio, på lovlig vis.
- Uansett hvordan vi forsøkte og uansett hvor vi så, fant vi problemer, sier hun.
Ohio full av hull
Hackerne var delt inn i to lag, rødt og blått. Det blå laget, Clarks lag, hadde etter iherdig jobbing og overtaling av leverandørene fått tilgang til alle elementene i valgsystemet, deriblant den omfattende kildekoden på over 670.000 linjer, noe gjengen i utgangspunktet mener er altfor mye kode.
Forskerne måtte jobbe i en lukket bunkers og låse inn arbeidet i en safe hver gang de var ferdige for dagen. Til slutt ble det laget to rapporter, en med og en uten detaljert beskrivelse av hvordan angrepene ble gjennomført. Kun den udetaljerte ble offentliggjort.
Oppsummert i punktliste fyller den 15 proppfulle A4-sider med ulike angrepsscenarioer.
Og det er bare rapporten til blått lag, for valgsystemene de fikk testet i Ohio.
Rødt lag hadde kun tilgang til selve valgklientene. Også de lykkes å hacke systemene.
- Vi fant at det var mulig for en enkeltbruker å sette inn ødeleggende kode som kunne påvirke valget.
Slakter norsk system
Dette snakket Clark om på Hackcon. Til stede var flere fra norsk, offentlig sektor, og interessen rundt foredraget var stor.
Den norske Regjeringen har planlagt at kommunestyre- og fylkestingsvalget i 2011 skal skje elektronisk i utvalgte kommuner. Prosjektet skal etter planen etablere en sikker elektronisk valgløsning for stortingsvalg i fremtiden.
Clark har tatt en kikk på det overordnede rundt det planlagte norske valgsystemet. Med overordnet menes skissene til systemet, og ikke selve systemet.
Saken fortsetter. Les videre på neste side.
Les flere artikler med disse nøkkelordene: Datakriminalitet, It-politikk, Sikkerhet [Se alle nøkkelordene]
Hele 40 prosent av Norges befolkning jobber på usikrede datamaskiner.
Vmwares programvare inneholder hull som kan gjøre Windows på Mac til en farlig affære.
Ny oppdatering tar seg av flere stygge hull, blant andre det farlige Excel-hullet.
- Frekt! synes beboerne, da Google tok bilder til sin Street View i en liten landsby.
En av 25 infiserte pc-er har den oppgraderte ormen. Å sjekke om du er smittet er latterlig enkelt.
Den nye versjonen av Downadup har aktivert seg, men gjør ikke ugagn. Ikke ennå.
1. april kan det smelle, men nå har det kommet en ny metode for å kverke ormen.
Dalai Lama og NATO er noen av de mange ofrene til et omfattende spionnett.
Angrepene skreddersys, og du kan ikke stole på noen lenger. Nå vil sikkerhetsekspert ta debatten tilbake til røttene.
Når it-folk får sparken, kan datakriminalitet være løsningen for å betale regningene.
Mange variasjoner og lite kapasitet skaper problemer for hackere av smarttelefoner.
Offentlige nettsider har vært under russisk kontroll siden jul, uten at noen har tatt affære.
Ormen ligger på millioner av pc-er, men gjør svært lite ugagn. Norske sikkerhetseksperter venter på et smell.
Teller AS: Sikkerhetsrådgiver, Oslo |
Bergen kommune: Konsulenter, Bergen |
Helse Nord IKT: Senior Konsulent, Nettverk, Tromsø |
Statens Pensjonskasse: Arkitekt Java EE til Seksjon IT Arkitektur og prosess, Oslo |
Sogeti Norge AS: Prosjektledelse og kvalitetssikring, Oslo |
Sogeti Norge AS: Testkonsulenter og testledere, Oslo |
Upsource: Leder - Forretningssystemer, Bergen |
Skatteetaten: Interaksjonsdesignere og Informasjonsarkitekter, Oslo |
Isfjord Consulting AS: IKT- rådgivere med IKT- kompetanse, Oslo |
Teller AS: Sikkerhetsrådgiver, Oslo |
Bergen kommune: Konsulenter, Bergen |
Helse Nord IKT: Senior Konsulent, Nettverk, Tromsø |
Statens Pensjonskasse: Arkitekt Java EE til Seksjon IT Arkitektur og prosess, Oslo |
Sogeti Norge AS: Prosjektledelse og kvalitetssikring, Oslo |
Sogeti Norge AS: Testkonsulenter og testledere, Oslo |
Upsource: Leder - Forretningssystemer, Bergen |
Skatteetaten: Interaksjonsdesignere og Informasjonsarkitekter, Oslo |
Isfjord Consulting AS: IKT- rådgivere med IKT- kompetanse, Oslo |
Hold deg oppdatert via RSS fra Computerworld:
Nyheter
Bildeserier
CWTV
CIO
It-helse
It-karriere
It-kurs
It-stillinger
Copyright 2009 IDG Magazines Norge AS. All rights reserved
Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000
Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen