Hackers dizem que as máquinas de votação são vulneráveis. Mas esse não é o verdadeiro problema

Os EUA não estão de forma alguma prontos para mover qualquer um de seus processos eleitorais online, disseram hackers de chapéu branco à Digital Trends. Mas embora muita atenção tenha sido centrada na vulnerabilidade das novas máquinas de votação, o perigo mais iminente é a infra-estrutura electrónica em torno das eleições, disseram os especialistas.

As novas máquinas de votação que atraíram muita atenção durante as primárias nem são as maior preocupação, disse Jack Cable, um famoso hacker e especialista em software agora focado nos EUA. eleições.

Vídeos recomendados

O sistema de recenseamento eleitoral e os sistemas de notificação das noites eleitorais são muito mais vulneráveis ​​– e fáceis – de atacar, disse ele.

Relacionado

  • Próximo debate presidencial será virtual, mas Trump diz não
  • Twitter impõe segurança de conta mais rígida para políticos antes da votação de 2020
  • Os criadores do TikTok podem inspirar a Geração Z a votar em novembro? Alguns estão apostando nisso.

Ao tentar se registrar para votar, Cable encontrou vulnerabilidades enormes no sistema de registro eleitoral de Illinois que poderiam ter permitido que hackers vissem e potencialmente alterassem os dados dos eleitores. Se uma base de dados de eleitores for facilmente acessível e corrompida, os resultados eleitorais poderão não ser verificáveis. Os hackers poderiam, teoricamente, apagar ou alterar o registo eleitoral, o que poderia causar a privação generalizada dos direitos dos eleitores.

Um mau ator pode até alterar os resultados ou eliminar completamente os votos das pessoas por meio de um back-end inseguro.

“Há muito mais trabalho a ser feito” antes que as eleições possam ser realmente seguras, disse Cable à Digital Trends.

E levará muito mais tempo do que os cinco meses que faltam até às eleições presidenciais dos EUA em 2020 para que esses sistemas eleitorais teóricos sejam devidamente implementados.

“Com a integridade desses sistemas como estão, é mais importante agora do que nunca que tenhamos um sistema de correio remoto”, disse Cable.

Cable sugere que os EUA continuem com a votação em papel, que ainda é o método de votação mais confiável e surpreendentemente resistente à fraude, disse ele.

A questão se resume à auditoria, disseram os especialistas. Você pode auditar um pedaço de papel. Um telefone ou máquina eletrônica é mais facilmente manipulado e, portanto, menos auditável. Cable disse que não há como enviar os resultados eleitorais eletronicamente de maneira segura.

“Nada garante [resultados verificados] com a votação eletrônica online”, disse Cable. “Se o dispositivo de um eleitor contém malware, é efetivamente impossível provar que seu voto contou ou não. Nenhum especialista em segurança recomendaria isso.”

Agora é o pior momento para lançar novas tecnologias “a menos que se destine a ajudar a proteger as eleições”, disse Jonathan Reiber, ex-diretor de estratégia do Pentágono para política cibernética e atual diretor sênior da empresa de segurança cibernética AtaqueIQ.

“É preciso testar a nova tecnologia vigorosamente, muitas e muitas vezes em escala, para garantir que funcione”, disse Reiber ao Digital Trends. “Se sou um administrador eleitoral, preciso me preocupar com a possibilidade de as pessoas votarem. Mas igualmente importante é garantir que o processo seja seguro e confiável.”

Mesmo algumas das máquinas de votação mais recentes não passaram no teste.

Na Def Con 27, em agosto de 2019, uma conferência anual de hackers em que pesquisadores de segurança de todos os EUA se reúnem para tentar ver exatamente como a mais recente tecnologia de votação pode ser quebrada, os hackers encontraram maneiras de comprometer cada máquina de votação no conferência.

Eles encontraram maneiras de fazer isso “de maneiras que poderiam alterar as contagens de votos armazenadas, alterar as cédulas exibidas para eleitores, ou alterar o software interno que controla a máquina”, o relatório final da conferência disse. Mesmo adolescentes que nunca haviam hackeado antes conseguiram acessar as máquinas em um curto espaço de tempo, afirmou o relatório.

O relatório também observou que isso “não era surpreendente” e que era “notável — e especialmente decepcionante — que muitas das vulnerabilidades específicas relatadas há mais de uma década… ainda estão presentes nesses sistemas hoje."

Mas Reiber e Cable disseram que é improvável que os hackers consigam hackear inúmeras máquinas no dia da eleição. Tentar hackear máquinas levaria tempo suficiente para levantar suspeitas rapidamente, e como a grande maioria dessas máquinas não estão conectadas à Internet, os hackers precisariam invadir cada máquina, uma por um.

Na verdade, um hacker não precisa hackear a eleição por si só, disse Cable. Eles só precisam ter a aparência que têm para ter o efeito pretendido; a sugestão de uma eleição de compromisso poderia ser suficiente para planta desconfiança nos resultados.

“A possibilidade de a eleição ser hackeada é menos do que algo normal que deu errado e não foi planejado, e então isso sai do controle”, disse Cable.

Imagens falsas de urnas eletrônicas nas redes sociais podem fazer parecer que elas foram hackeadas, mesmo que não tenham sido, o que pode gerar temores de resultados contestados ou corrompidos.

As primárias de junho na Geórgia foram notoriamente atormentadas por alegações de erros humanos e mecânicos.

“As primárias são um bom estudo de caso do que poderia acontecer em novembro”, disse Cable. “Não há indicação de que alguém tenha sido hackeado ou de que tenha havido algum erro além do erro processual padrão. Mas poderia ser interpretado como algo diferente. As alegações de que algo foi hackeado ou fraudado serão mais proeminentes em novembro.”

“A história nos mostrou que não é preciso muito para semear desconfiança no processo democrático”, acrescentou Reiber.

Recomendações dos Editores

  • A astronauta da NASA Kate Rubins acabou de votar – do espaço
  • Facebook diz que ajudou 2,5 milhões de pessoas a se registrarem para votar
  • Hackers russos atacaram empresa que trabalha com campanha de Biden
  • A patente blockchain do USPS não resolverá nossos problemas de votação por correio, dizem especialistas
  • Hackers estrangeiros atacaram contas do Gmail da campanha de Trump e Biden, diz Google

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.