DEFCON vaizdo laidų balsavimo mašina, naudojama 18 valstybių, yra įsilaužta į 2 minutes

$config[ads_kvadrat] not found

GeoRSPO - RSPO's Interactive Map Application

GeoRSPO - RSPO's Interactive Map Application
Anonim

Tarp neapibrėžtumo, susijusio su JAV rinkimų sukčiavimu, priešais ir suklastotomis naujomis aplinkybėmis, per pastaruosius savaitgalį vykusioje 26-ojoje kasmetinėje DEFCON konferencijoje įsilaužėlių rinkimas priminė visiems, kad JAV rinkimų infrastruktūra kelia nerimą jautriai kitiems motyvams, kelia nerimą keliančius naujus vaizdo įrašus.

Vienas dalyvis kasmetinėje Las Vegaso hacker konvencijoje pasidalino vaizdo įrašu per pastarąjį savaitgalį „Twitter“, kuris atskleidžia, kaip balsavimo mašina, kurią sako įsilaužėliai, yra naudojama 18 valstybių, gali būti pažeista per dvi minutes be specialių įrankių ar pažangių žinių.

„Twitter“ naudotojas, paskelbęs pamoką, yra „SocialProof Security“ generalinis direktorius Rachel Tobac, teikiantis paslaugas, skirtas įvertinti įmonės socialinę inžinerinę apsaugą ir ugdyti darbuotojus apie tai, kaip įsilaužėlis gali rinkti informaciją, kad gautų neteisėtą prieigą prie sistemos. „Tobac“ yra „DEFCON“ profesionalas, kai kalbama apie tai, kaip lengva įmonės tinklą nulaužti per kelis telefono skambučius, tačiau jos atėjimas į rinkimų infrastruktūrą pelnė didesnį pripažinimą - „tweet“ buvo stebima daugiau kaip 1,62 mln. Kartų nuo pirmadienio popietės.

Vaizdo įraše „Tobac“ paaiškina, kad prieiga prie balsavimo įrenginio administracinių funkcijų yra tokia pat paprasta, kaip ir gaubto nuėmimas su atleidimo mygtuku, atjungus kortelių skaitytuvą, užrakinant užraktą, kad įjungtumėte mašiną, - ji sako, kad ji gali būti padaryta su rašikliu - ir paspaudus ryškiai raudoną „On“ mygtuką. Įjungus mašiną, ekrane pasirodo „saugus balsavimo terminalas“. Atsiranda klaidos pranešimas, tačiau „Tobac“ ekrane paspaudžia „atšaukti“ ir „gerai“, kuri ją perkelia į balsavimo duomenų katalogą.

Nulaužytas balsavimo įrenginys, kuris, atrodo, yra „pPremier AccuVote TS“ arba „TSX“ (http://www.verifiedvoting.org/resources/voting-equipment/premier-diebold/accuvote-tsx/) - buvo tik viena iš kelių funkcijų konferencijos „Voting Village“ ekspozicija, kuri parodė, kaip galima lengvai pakenkti senosios mokyklos balsavimo technologijai. Balsavimo aparatas buvo išnagrinėtas anksčiau, tačiau jis vis dar naudojamas.

„Tai nėra kibernetinis branduolinis verslas“, - sakė balsavimo kaimo organizatorius Jake Braun „Wall Street Journal“

Be įstatymų leidėjų, kurie priėmė teisės aktus, kad paspartintų valstybės rinkimų pareigūnų saugumo patikrinimus, ir kai kurių plačiosios visuomenės pasipriešinimo, informuotumas apie trūkumus nepadarė per pagrindinę sritį.

Kitos savaitgalio savaitės parodos „DEFCON“ balsų paroda, kurioje įsilaužėlių eksperimentas su įsilaužimo įranga ir eksploatacijos nutraukimas, įtrauktas į 11 metų mergaitę, kuri įsilaužė į Floridos valstybės sekretoriaus tinklalapio kopiją ir pakeitė rezultatų per 10 minučių.

Tai yra antras metai, kai DEFCON eksperimentavo su balsavimo kaimu, o jau nacionalinė valstybės sekretorių asociacija ir ES&S, viena didžiausių rinkimų įrangos tiekėjų JAV, išleido abu pareiškimus, kurie atmetė įsilaužėlių išvadas. Grupės taip pat randa klaidą dėl vadinamojo balsavimo kaimo „pseudo aplinkos“, kur įsilaužėliai turi neribotą prieigą prie mašinų, kurios „nepakeičia tikslios fizinės ir kibernetinės apsaugos“ balsavimo kabinose visoje šalyje.

„Balsavimo kaimo“ organizatorius ir rinkimų saugumo tyrėjas Matt Blaze pasakoja „BuzzFeed“ naujienos DEFCON eksperimentai neįrodo, kad iki šiol teisėtų rinkimų metu buvo pakeista tam tikra balsavimo infrastruktūra, tačiau balsavimo mašinų sistemų pažeidžiamumas turėtų paskatinti rinkimų pareigūnų veiksmus.

Blaze taip pat pasidalino savo rūpesčiais dėl „Twitter“, įskaitant „didžiulį ekspertų sutarimą“, kad vietoje dabartinių „nesaugių balsavimo sistemų“ turėtų būti įgyvendinami popieriniai biuleteniai, privalomi rizikos ribojimo auditai ir daugiau išteklių, skirtų apsaugoti „back-end“ sistemas.

Šią savaitę įrašykite vieną klausimą „@VotingVillageDC“: atsižvelgiant į tai, kaip yra nesaugios balsavimo sistemos, ką turėtume daryti? Didelis ekspertų sutarimas:

1 - Popieriniai biuleteniai (skaičiuojami optiniai nuskaitymai)

2 - Privalomi rizikos ribojimo auditai

3 - Daugiau išteklių, skirtų apsaugoti „back-end“ sistemas

- matinis blaze (@mattblaze) 2018 m. Rugpjūčio 13 d

Nors atsakymai į „Blaze“ ir „Tobac“ apie „Twitter“ siūlo viską, nuo rinkimų dienos iki balsavimo iki bloko grandinės, iki pat nuolatinių infrastruktūros patikrinimų, aišku, kad iki rinkimų pareigūnų denonsuoti dabartinę balsavimo mašinų būklę, oro sandarumo sistema balsavimui būti būsimų rinkimų horizonte.

$config[ads_kvadrat] not found