САЩ по никакъв начин не са готови да преместят своите изборни процеси онлайн, казаха хакери с бели шапки пред Digital Trends. Но въпреки че много внимание беше насочено към уязвимостта на новите машини за гласуване, по-непосредствената опасност е електронната инфраструктура около изборите, казаха експерти.
Новите машини за гласуване, които привлякоха много внимание по време на първичните избори, дори не са най-голямата грижа, каза Джак Кейбъл, известен хакер и софтуерен експерт, който сега се фокусира върху САЩ Избори.
Препоръчани видеоклипове
Системата за регистрация на гласоподаватели и системите за отчитане през нощта на изборите са много по-уязвими - и лесни - за атакуване, каза той.
Свързани
- Следващият президентски дебат ще бъде виртуален, но Тръмп казва не
- Twitter налага по-строга защита на акаунтите на политиците преди гласуването през 2020 г
- Могат ли създателите на TikTok да вдъхновят Gen Z да гласува през ноември? Някои залагат на това.
Докато се опитваше да се регистрира за гласуване, Кейбъл откри огромни уязвимости в системата за регистрация на гласоподаватели в Илинойс, които можеха да позволят на хакерите да видят и потенциално да променят данните на гласоподавателите. Ако базата данни с гласоподаватели е лесно достъпна и повредена, изборните резултати може да не могат да бъдат проверени. Теоретично хакерите биха могли да изтрият или променят регистрацията на гласоподавателите, което може да доведе до широко разпространено лишаване от избирателни права.
Лош актьор може дори да промени резултатите или да изтрие напълно гласовете на хората чрез незащитен бекенд.
„Има още много работа, която трябва да се свърши“, преди изборите да бъдат наистина сигурни, каза Кейбъл пред Digital Trends.
И ще отнеме много повече време от оставащите пет месеца до президентските избори в САЩ през 2020 г., за да се въведат правилно тези теоретични изборни системи.
„С целостта на тези системи, каквито са, сега е по-важно повече от всякога да имаме система за отдалечена поща“, каза Кейбъл.
Кейбъл предлага на САЩ да се придържат към хартиеното гласуване, което все още е най-надеждният метод за гласуване и изненадващо устойчив на измами, каза той.
Въпросът опира до ревизия, казаха експертите. Можете да одитирате лист хартия. Телефонът или електронната машина се манипулират по-лесно и следователно по-малко подлежат на проверка. Кейбъл каза, че няма начин резултатите от изборите да бъдат изпратени по електронен път по сигурен начин.
„Нищо не гарантира [проверени резултати] с електронно онлайн гласуване“, каза Кейбъл. „Ако устройството на гласоподавател има злонамерен софтуер, тогава е невъзможно да се докаже, че гласът му е зачетен или не. Никой експерт по сигурността не би препоръчал това.
Сега е най-лошият момент за дебют на нова технология, „освен ако не е предназначена да помогне за осигуряването на изборите“, каза Джонатан Райбер, бивш главен стратегически директор на Пентагона за киберполитика и настоящ старши директор във фирмата за киберсигурност AttackIQ.
„Трябва да тествате нова технология енергично, много, много пъти в мащаб, за да сте сигурни, че работи“, каза Райбер пред Digital Trends. „Ако съм администратор на изборите, трябва да се тревожа дали хората могат да гласуват. Но също толкова важно е да се гарантира, че процесът е сигурен и надежден.“
Дори някои от най-новите машини за гласуване не са издържали теста.
На Def Con 27 през август 2019 г., годишна хакерска конференция, на която изследователи по сигурността от цяла САЩ се събират, за да се опитат вижте как точно може да бъде разбита най-новата технология за гласуване, хакери намериха начини да компрометират всяка една машина за гласуване в конференция.
Те намериха начини да направят това „по начини, които биха могли да променят съхранените резултати от гласовете, да променят показваните бюлетини на гласоподаватели, или да променят вътрешния софтуер, който управлява машината“, заключителният доклад от конференцията казах. Дори тийнейджъри, които никога преди не са хаквали, са успели да получат достъп до машините за кратко време, се посочва в доклада.
Докладът също така отбелязва, че това не е „изненадващо“ и че е „забележително – и особено разочароващо – че много от специфичните уязвимости, докладвани повече от десетилетие по-рано... все още присъстват в тези системи днес.”
Но Райбер и Кейбъл казаха, че е малко вероятно хакерите да успеят да хакнат множество машини в деня на изборите. Опитът за хакване на машини ще отнеме достатъчно време, за да предизвика бързо подозрения, и тъй като огромното мнозинство от тези машини не са свързани с интернет, хакерите ще трябва да проникнат във всяка машина една по една един.
Всъщност един хакер всъщност не трябва да хакне изборите сам по себе си, каза Кейбъл. Просто трябва да изглеждат така, за да имат желания ефект; предложението за компрометирани избори може да бъде достатъчно, за да недоверието на растенията в резултатите.
„Възможността изборите да бъдат хакнати е по-малка от нещо нормално да се обърка, което не е било планирано, и след това да излезе извън контрол“, каза Кейбъл.
Фалшивите снимки в социалните медии на машини за гласуване могат да направят така, че да изглежда, че машините са били хакнати, дори и да не са, което може да породи страхове от оспорвани или повредени резултати.
Първичните избори в Джорджия през юни бяха известни с обвинения в машинна и човешка грешка.
„Предварителните избори са добър казус за това какво може да се случи през ноември“, каза Кейбъл. „Няма индикации, че някой е бил хакнат или че е имало грешки, повече от стандартната процедурна грешка. Но може да се представи като нещо различно. Твърденията, че нещо е било хакнато или манипулирано, ще бъдат по-известни през ноември.
„Историята ни показа, че не е нужно много, за да се посее недоверие в демократичния процес“, добави Райбер.
Препоръки на редакторите
- Астронавтът на НАСА Кейт Рубинс току-що гласува - от космоса
- Facebook казва, че е помогнал на 2,5 милиона души да се регистрират за гласуване
- Руски хакери атакуваха фирма, работеща с кампанията на Байдън
- Блокчейн патентът на USPS няма да реши проблемите ни с гласуването по пощата, казват експерти
- Чуждестранни хакери са се насочили към Gmail акаунти на Тръмп и Байдън, твърди Google
Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.