A hackerek szerint a szavazógépek sebezhetőek. De nem ez az igazi probléma

Az Egyesült Államok semmiképpen sem áll készen arra, hogy választási folyamatait az internetre helyezze – mondták fehér kalapos hackerek a Digital Trendsnek. Miközben azonban sok figyelem irányult az új szavazógépek sebezhetőségére, a közvetlenebb veszélyt a választások körüli elektronikus infrastruktúra jelenti – mondták a szakértők.

Az előválasztások során nagy figyelmet felkeltő új szavazógépek nem is azok a legnagyobb aggodalomra ad okot, mondta Jack Cable, egy híres hacker és szoftverszakértő, aki most az Egyesült Államokra összpontosít. választások.

Ajánlott videók

A választói regisztrációs rendszer és a választási éjszakai jelentési rendszerek sokkal sebezhetőbbek – és könnyebben támadhatók – mondta.

Összefüggő

  • A következő elnökválasztási vita virtuális lesz, de Trump nemet mond
  • A Twitter szigorúbb fiókbiztonságot ír elő a politikusok számára a 2020-as szavazás előtt
  • Inspirálhatják a TikTok alkotói a Z generációt, hogy szavazzon novemberben? Vannak, akik fogadnak rá.

Miközben megpróbált regisztrálni szavazni, Cable hatalmas sebezhetőséget talált az illinoisi szavazó-nyilvántartási rendszerben, amelyek lehetővé tették volna a hackerek számára a szavazók adatainak megtekintését és esetleges megváltoztatását. Ha a választók adatbázisa könnyen elérhető és megsérül, a választási eredmények ellenőrizhetetlenek lehetnek. A hackerek elméletileg törölhetik vagy megváltoztathatják a választói regisztrációt, ami széles körben elterjedt szavazói jogfosztáshoz vezethet.

Egy rossz színész akár megváltoztathatja az eredményeket, vagy teljesen eltörölheti az emberek szavazatait egy nem biztosított háttéren keresztül.

„Sokkal több munkát kell még elvégezni”, mielőtt a választások valóban biztonságosak lehetnek – mondta Cable a Digital Trendsnek.

És sokkal tovább tart, mint a 2020-as amerikai elnökválasztásig hátralévő öt hónap, hogy megfelelően beépítsék ezeket az elméleti választási rendszereket.

„A jelenlegi rendszerek integritása miatt most minden eddiginél fontosabb, hogy legyen távoli levelezőrendszerünk” – mondta Cable.

Cable azt javasolja, hogy az Egyesült Államok ragaszkodjon a papíralapú szavazáshoz, amely még mindig a legmegbízhatóbb szavazási módszer, és meglepően ellenálló a csalással szemben.

A kérdés az ellenőrzésen múlik – mondták a szakértők. Ellenőrizhet egy darab papírt. Egy telefon vagy elektronikus gép könnyebben manipulálható, ezért kevésbé ellenőrizhető. Kábel azt mondta, nincs mód a választási eredmények biztonságos elektronikus úton történő elküldésére.

"Semmi sem garantálja az [ellenőrzött eredményeket] az elektronikus online szavazással" - mondta Cable. „Ha egy választó eszközén rosszindulatú program található, akkor gyakorlatilag lehetetlen bizonyítani, hogy a szavazata számított-e vagy sem. Ezt egyetlen biztonsági szakértő sem javasolná.”

Most van a legrosszabb alkalom az új technológia bemutatására, „hacsak nem a választások biztosítását szolgálják” – mondta Jonathan Reiber, a Pentagon volt kiberpolitikai stratégiai igazgatója és a kiberbiztonsági cég jelenlegi vezető igazgatója AttackIQ.

„Az új technológiát erőteljesen, sokszor nagy léptékben kell tesztelni, hogy megbizonyosodjon arról, hogy működik” – mondta Reiber a Digital Trendsnek. „Ha választási adminisztrátor vagyok, aggódnom kell, hogy az emberek szavazhatnak. De ugyanilyen fontos az is, hogy a folyamat biztonságos és megbízható legyen.”

Még a legújabb szavazógépek némelyike ​​sem ment át a teszten.

A 2019. augusztusi Def Con 27-en egy éves hackerkonferencia, amelyen az Egyesült Államok minden tájáról gyűlnek össze biztonsági kutatók, hogy megpróbálják hogy pontosan hogyan lehet megtörni a legújabb szavazási technológiát, a hackerek megtalálták a módját, hogy minden egyes szavazógépet kompromittáljanak konferencia.

Megtalálták a módját ennek „olyan módon, amely megváltoztathatja a tárolt szavazatok számát, megváltoztathatja a megjelenített szavazólapokat szavazók, vagy megváltoztatni a gépet vezérlő belső szoftvert” – olvasható a konferencia zárójelentésében mondott. Még azok a tinédzserek is rövid időn belül hozzáfértek a gépekhez, akik korábban soha nem hackeltek – áll a jelentésben.

A jelentés azt is megjegyezte, hogy ez „nem meglepő”, és „figyelemreméltó – és különösen kiábrándító” hogy a több mint egy évtizeddel korábban jelentett konkrét sebezhetőségek közül sok… még mindig jelen van ezekben a rendszerekben Ma."

De Reiber és Cable szerint nem valószínű, hogy a hackerek számos gépet képesek feltörni a választás napján. A gépek feltörésének kísérlete elég sokáig tartana ahhoz, hogy gyorsan gyanút keltsen, és mivel a túlnyomó többség ezek közül a gépek közül nem csatlakozik az internethez, a hackereknek egyesével kellene betörniük minden gépbe egy.

Valójában egy hackernek önmagában nem kell feltörnie a választásokat, mondta Cable. Csak úgy kell kinézniük, mint amilyenek, hogy elérjék a kívánt hatást; a kompromittált választás javaslata elég lehet ahhoz növényi bizalmatlanság az eredményekben.

"Az esélye annak, hogy a választásokat feltörik, kisebb, mint valami normális dolog, ami nem volt eltervezve, és aztán kifordul az irányítás alól" - mondta Cable.

A szavazógépekről készült hamis képek a közösségi médiában azt a látszatot kelthetik, mintha a gépeket feltörték volna, még ha nem is, ami félelmet kelthet a vitatott vagy sérült eredményektől.

Grúziában a júniusi előválasztás köztudottan gépi és emberi mulasztások vádjával volt sújtva.

„Az előválasztás jó esettanulmány arra vonatkozóan, hogy mi történhet novemberben” – mondta Cable. „Nincs arra utaló jel, hogy bárkit is feltörtek volna, vagy hogy a szokásos eljárási hibáknál több hiba történt volna. De lehet, hogy valami másként is kipörgetik. Azok az állítások, hogy valamit feltörtek vagy elcsaltak, novemberben még hangsúlyosabbak lesznek.”

„A történelem megmutatta nekünk, hogy nem sok kell ahhoz, hogy bizalmatlanságot keltsünk a demokratikus folyamatokkal szemben” – tette hozzá Reiber.

Szerkesztői ajánlások

  • Kate Rubins, a NASA űrhajósa most adta le a voksát – az űrből
  • A Facebook azt állítja, hogy 2,5 millió embernek segített szavazni
  • Orosz hackerek célba vették a Biden kampányával dolgozó céget
  • A szakértők szerint az USPS blokklánc-szabadalma nem fogja megoldani a levélben történő szavazással kapcsolatos problémáinkat
  • Külföldi hackerek Trump és Biden kampányának Gmail-fiókjait vették célba – írja a Google

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.