03.01.13 1 Kap. 16 – Case Study: Internet Elections How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor.

Slides:



Advertisements
Liknende presentasjoner
Design av sikre web-applikasjoner
Advertisements

Litt mer om PRIMTALL.
Hjemmeoppgave 1: Å høre etter NAVN: ……………………………….. DATO: ……………………….
Foreldremøte om videregående skole
Personvern: Hvorfor kundene bryr seg? Tor W. Andreassen, PhD Professor.
1 Web og sosiale medier Kvinne på Topp 22. September 2008 Sørmarka.
 Utdanningshuset 2011 – Kai Hagali.  Kai Hagali    På dagtid student, vanskelig å nå på tlf.  Flere års.
Hvem er Jesus?.
Sikkerhet - bakgrunn og introduksjon til kryptosystemer
NRKs Profilundersøkelse NRK Analyse. Om undersøkelsen • NRK Analyse har siden 1995 gjennomført en undersøkelse av profilen eller omdømmet til NRK.
Kap. 64 Continously Online How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen,
Endring av valutakurs i PA og rebudsjettering av EU prosjekt
D ATASIKKERHET For foreldre med barn og unge som bruker datamaskin og internett - Hvilke trusler står vi ovenfor, og hvordan kan vi avverge disse?
IN320 Statoil Hjemmekontor Gruppe1 1 Statoil Hjemmekontor -Ett Lite Skritt Videre.
Kap. 14 – Case Studies: Cultural Constraints How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor.
IBE110 Informasjonsteknologi Praktisk informasjon. Professor Kai A. Olsen, Høgskolen i Molde og Universitetet i Bergen.
ONSDAG  1.økt fra  Vi var i klasserommet og sang sanger med bevegelse og rytmer. Konsentrerte oss veldig om puls-slag. Pulsen i.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 HOUSTON Planene fremover.
©TNS Norsk Finansbarometer 2013 Norsk Finansbarometer 2013 Det norske pensjons- og livsforsikringsmarkedet og dets bevegelser Grafikkrapport – Livsforsikring.
Månedsbrev Smørblomst
Velkommen til Medisinsk bibliotek
Hvordan få en økonomisk dimensjon på investeringens godhet? Svein Sandbakken Temadag 6. Mai 2010.
Stortingsvalget 2013 Forsøk med elektronisk avkryssing.
 Dersom jeg ikke får se naglemerkene i hendene hans eller får legge fingeren i dem og stikke hånden i siden hans, kan jeg ikke tro.
Justering av priser Mål: Lage et system som justerer priser ut fra en offisiell prisindeks.
Eksamensverktøy for PC-er Are Venes Veiledere: Remy Monsen og Sven-Olai Høyland.
EPost Pensum: Olsen, kap. 7 ” ”. Egenskaper ved ePost Asynkron Tekstlig Enkel Effektivt Universell adressering (IP adresser) Universell bruk Vedlegg.
SINTEF-undersøkelsen om salting og trafikksikkerhet
Kap. 15 – Privacy and Security How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen,
1 Kap. 17 – Interactive computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
1 Universitetsbiblioteket i Trondheim Innlegg på Nordisk sommerskole for informasjonskompetanse Finland, Tusby, Gustavelund, 29. juni 2005 Anne L. Lorange,
Polio – Historie og status
Avd for klinisk kjemi Regionsykehuset i Trondheim
ONSDAG  1.økt fra  Vi var i klasserommet og sang sanger med bevegelse og rytmer. Konsentrerte oss veldig om puls-slag. Pulsen i.
11. Balancing technology with people’s needs Bruk av teknologi.
Inntasting Mål: Lage en applikasjon tilsvarende den som finnes på Android telefoner for ”type ahead” ved inntasting.
1 Kap. 17 – Interactive computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
1 Kap. 61 – Case: An Adaptive System How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
Opplæring: Pålogging Prosedyre for logge på og av, låse og åpne PC’er DatoVersjonForfatterGodkjent avEndringer utført André S. MathiesenTore.
Dagligbankundersøkelsen Fakta Dagligbankundersøkelsen intervju Befolkning 15 år + TNS Gallup Forfatter Bente Pettersen Roar Thorvaldsen.
1 Kap. 8 – Cost-benefit of Formalization How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen,
Kerberos System som kan brukes til å sette opp en sikker forbindelse med en server Bruker delte hemmelige nøkler Basert på Needham-Schroeder autentifikasjonsprotokoll.
1 Sikkerhetsutfordringer Sikkerhet mer en virus og ormer Spam Spyware UPS – eller mangel på UPS Patching – for å tette sikkerhetshull Oppdatering for å.
Protokoller Pensum: Olsen, kap. 5 og 6. Kommunikasjonsprotokoll Rutiner for å administrere og kontrollere oversending av data Telefonsamtale (”Hallo”,
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Best Practice Noe av det som er lurt.
1 Kap. 57 – Cloud Computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
Mer avansert kryptering Mål: Kode et dokument slik at det blir uleselig for de som ikke har kodenøkkelen.
1 Kap. 59 – Automatic Translation How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
Kap. 9 – Computer Intelligence How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen,
Kap. 6 – Cases of Formalization Level How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai.
Kap. 25 – Simpler Software Development for Niche Companies How Information Technology Is Conquering the World: Workplace, Private Life, and.
Kap. 27 – Case 2: Developing Apps How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A.
Kap. 23 – Software Engineering How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen,
Kap. 45 – Online Symbolic Services – Case studies How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor.
Kap. 58 – Collecting Data How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen,
Kap. 4 – Cases of Formalization How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A.
Lær å opprette den elektroniske ID-en MinID
Kap. 4 – Cases of Formalization
Kap. 8 – Cost-benefit of Formalization
Kap. 4 – Cases of Formalization
Kap. 48 – A Better Model? How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
Kap. 64 Continously Online
Informasjonssikkerhet i hverdagen
Kap. 65 Internet and Democracy
Kap. 58 – Collecting Data How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
Kap. 14 – Case Studies: Cultural Constraints
Et IT samfunn – et sårbart samfunn?
Lær å logge inn til offentlige tjenester med MinID
Et IT samfunn – et sårbart samfunn?
Utskrift av presentasjonen:

Kap. 16 – Case Study: Internet Elections How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet i Bergen og Høgskolen i Molde

Kai A. Olsen, Valg over internett Kommunevalget 2011: For første gang i Norge kunne en stemme på Internett fra sin egen PC Prøveprosjektet videreført ved stortingsvalget i 2013

Kai A. Olsen, Er dette sikkert? I følge Kommunaldepartementet ville et angrep kreve ”en storskala konspirasjon og usannsynlig mye penger”. En har brukt avanserte kryptografi (koding) Skal også tåle at det er virus på brukerens maskin.

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen,

Kai A. Olsen, Case: evalg Kommunaldepartementet har satset mer enn 200 millioner NOK på å utvikle dette valgsystemet. Utenlandske (snille) hackere stilte seg kritisk til en tidlig versjon av systemet i 2009 Men i følge departementet skulle det systemet som ble brukt høsten 2011 være sikkert Men vi brukte noen få timer på å lage en falsk nettside ( som oppførte seg (nesten) identisk til det offisielle systemet (på ). I en test lurte vi 550 av 550 testpersoner (skoleelever og studenter). Vi unngikk kryptografien og angrep et svakt ledd: velgeren!

Kai A. Olsen, Hva vi gjorde Vi laget en falsk nettside som lignet på den ekte, med nesten samme adresse. Den opprinnelige ideen var at koden på baksiden av valgkortet skulle benyttes for å verifisere at alt var i orden. Vi ba velgeren taste inn denne koden. Ingen reagerte på dette, PIN lignende koder er vi jo vant med skal tastes inn. I så måte var vår falske versjon mer naturlig i bruk enn den ekte. Nå var det jo lett for oss å sende en SMS bekreftelse på at stemmen var avgitt. Mange andre sikkerhetshull.

Kai A. Olsen, Erfaringer fra USA Store sikkerhetsfeil i alt fra elektroniske stemmegivingsmaskiner til Internett valgsystemer Case: System for at militære plassert i andre land kunne stemme ved primærvalget i 2010 Det ble lagt ut åpent for testing I løpet av de første 36 timene klarte en gruppe fra Univ. of Michigan å: Ta kontroll over alle servere Legge inn sin egen sang i systemet Endret stemmesedler Tilgang til videokamera Internet valg er kostbare å gjennomføre, også om en ser på kostnad per stemme (papir viser seg å være billigst)

Kai A. Olsen, To-faktor sikkerhet er ingen garanti Denne trojaneren (et virus) infiserer både PC og mobiltelefon. Når brukeren aksesser banken vil viruset be om telefonnummer Når dette er gitt vil kunden motta en SMS med beskjed om å gjøre en oppdatering av sikkerhetssystemet for banken

Kai A. Olsen, Risiko i mange systemer

Kai A. Olsen, Erfaringer fra Stortingsvalget 2013 Det ble funnet en feil i kryptografien (kodingen). På grunn av en svakhet i systemet som genererer tilfeldige tall (denne er særdeles viktig når en skal kode) ble det teoretisk mulig å dekode stemmesedlene uten nøkkel. Kryptografieksperten i overvåkningsgruppen for valget ville annullere stemmer. Men resten av gruppen mente at sikkerheten var ivaretatt på andre måter. Dette viser et fundamentalt problem med sikkerhet. Når systemet lages skryter vi av alle de låsene vi har. Når en lås blir brutt sier vi at denne egentlig var unødvendig – vi har andre låser. I lys av den diskusjonen vi har i dag der det begynner å bli klart at NSA har ”bakdører” til kodesystemer kan vi spørre oss om det norske internett-valget er sikkert.

Kai A. Olsen, Valg Kanskje skal vi ikke bruke Internett til valg? Mange muligheter for fusk og misbruk Vi har vist en mulighet (falsk nettside), men det er mange andre sikkerhetshull (falske e-poster, virus på maskinen m.m.) Kanskje valg er for viktig til at vi skal risikere dette? Mer: Simons, B., Douglas, W.J (2012) Internet Voting in the U.S., Communications of the ACM, vol. 55, No. 10, Oktober Olsen, K. A, Nordhaug, H. F. (2012) Internet elections – unsafe in any home?, Communications of the ACM, vol 55, no 8. August.