Appen som skapat kaos i det amerikanska primärvalet

2020-02-05 10:50  
Appen som skickats ut till valförrättare i Iowa fungerade inte som den skulle. Foto: Charlie Neibergall

Hafsigt utvecklad, svår att installera och en icke-fungerande inloggning. Här är allt vi vet om appen som fick nomineringsmötena i Iowa att haverera.

Under måndagen gick demokrater i den amerikanska delstaten Iowa för att rösta fram vilken kandidat de vill nominera till höstens presidentval. Men nomineringsmötena i delstaten slutade i kaos.

Nytt för i år var att valförrättarna skulle rapportera in resultaten via en mobilapp som kallas IowaReporterApp och har utvecklats av bolaget Shadow Inc. Tanken var ett snabbare och smidigare sätt att sammanställa rösterna från de över 1 600 vallokalerna. Verkligheten blev en helt annan.

Appen fungerade inte som den skulle, och valresultaten kunde in förmedlas. Den telefonlinje som användes som backup blev samtidigt nedringd och kunde inte ta emot alla rapporter. Vilket i sin tur ledde till grava föreningar. Först sent på tisdagskvällen svensk tid, över ett dygn efter att omröstningen var över, offentliggjordes de första resultaten.

Läs mer: Därför är det bra att du inte får rösta med mobilen

Felprogrammerad app

Det demokratiska partiet har inte velat diskutera problemen i detalj, men skriver i ett uttalande att det inte rör sig om någon form av intrång eller sabotage utan om mjukvaruproblem.

”Appen registrerade data på ett korrekt sätt, men rapporterade bara vidare delar av datan. Vi har fastslagit att det beror på problem i hur rapporteringssystemet programmerats”, skriver partiets lokalavdelning i ett uttalande.

Läs mer: Expert om internetval: ”Det kan gå åt pipan för Estland”

Men det verkar inte vara hela sanningen. Tekniksajten Motherboard har varit i kontakt med flera personer i valorganisationen som uppger att appen inte fungerade korrekt på deras mobiler.

Problemen verkar bland annat ligga i hur Shadow Inc implementerat tvåfaktorsinloggning i appen. Som en säkerhetsåtgärd krävs både en pin-kod som skickas ut från partiet och en engångskod som genereras av appen Google Authenticator för att logga in och rapportera resultat.

Stora inloggningsproblem

Men när användare som Motherboard talat med försökte logga in med sin engångskod möttes de bara av ett felmeddelande. Andra användare uppger för CNN att de pin-koder de fått från partiet inte har fungerat.

Appen verkar vidare vara hafsigt utvecklat. Arbetet med appen startade bara två månader före valdagen, uppger källor inom partiet för New York Times.

Tidningen rapporterar också att appen bara har testats i begränsad skala, och att den inte har genomgått en granskning av det amerikanska inrikessäkerhetsdepartementets cybersäkerhetsgrupp.

Läs mer: Så går det till att hacka en röstningsmaskin på två minuter

Vissa användare ska ha bjudits in att prova en tidig version av appen den 18 januari. En sista version skickades ut så sent som två dagar före primärvalet.

I samtliga fall har användare behövt ladda ned appen via utvecklarverktygen TestFairy eller TestPilot. Det är ett sätt att installera appar som inte finns i de officiella appbuitkerna från Apple eller Google.

Inga instruktioner till användarna

Wired skriver att många användare blev avskräckta av den krångliga processen det innebär att installera appar via verktygen. De som tog sig mödan att ändå installera den uppges ha fått bristfälliga instruktioner för hur appen fungerade.

”Vi har ordföranden för valdistrikt som behöver hjälp av barnbarnen för att ställa in sina tv-boxar, och träning för ordförandena saknade helt riktlinjer. Partiet rullat ut en app fullt ut, de har släppt av den vid tröskeln”, skriver Zach Simonson som är ordförande för valdistriktet Wapello Country i en kolumn i Washington Post.

Under tisdagskvällen svensk tid gick Shadow Inc ut med en offentlig ursäkt på Twitter:

Läs mer: 5 problem med elektroniska valmaskiner

Valresultaten i Iowa har registrerats manuellt och analogt, och det finns i nuläget inga indikationer på att de inte ska kunna sammanställas och rapporteras korrekt.

Demokraterna i delstaten Nevada hade också planerat att använda Shadow Incs app för att rapportera in resultatet från primärvalet, men har efter Iowa-skandalen valt att återgå till analoga metoder.

Simon Campanello

Kommentarer

Välkommen att säga din mening på Ny Teknik.

Principen för våra regler är enkel: visa respekt för de personer vi skriver om och andra läsare som kommenterar artiklarna. Alla kommentarer modereras efter publiceringen av Ny Teknik eller av oss anlitad personal.

  Kommentarer

Debatt