211service.com
Štai kaip įsilaužėliai gali sukelti chaosą šių metų JAV vidurio kadencijos rinkimuose
Simonas Landreinas
Lapkričio 6 dieną amerikiečiai eis prie balsadėžių balsuoti Kongreso vidurio kadencijos rinkimuose. Likus mėnesiams iki konkurso, minios užsienio įsilaužėlių stos į savo klaviatūras, siekdamos paveikti konkurso rezultatus. Jų pastangos apims bandymą patekti į skaitmeninę infrastruktūrą, kuri palaiko rinkimų procesą.
Čia yra nerimą keliantis precedentas. Pernai Valstybės saugumo departamentas pranešė 21 valstybei kad Rusijos veikėjai taikėsi į jų rinkimų sistemas likus keliems mėnesiams iki 2016 m. JAV prezidento rinkimų.
DHS pareigūnai teigė, kad rusai daugiausia tikrino kompiuterius ir tinklus, ieškodami saugumo spragų, o ne pasinaudojo aptiktais trūkumais. Vis dėlto tai nėra priežastis pasitenkinti. Žvalgybos pareigūnai yra jau perspėja kad Rusija taip pat ketina kištis į šių metų rinkimus, o įsilaužėliai iš kitų JAV priešiškų šalių gali prisijungti. Šią savaitę DHS ir Federalinis tyrimų biuras pareiškė, kad Rusija deda pagrindus plačioms kibernetinėms atakoms prieš svarbiausią JAV infrastruktūrą. Praėjusiais metais DHS paskirta balsavimo technologija kaip tos gyvybiškai svarbios sistemos dalis.
Vien įsikišimo į uždaras varžybas keliose svyravimo srityse gali pakakti, kad pakirstų pasitikėjimą demokratiniu procesu. Kompiuteriai palengvina... yra balsavimo sistemos klastojimas, kurį galima padaryti pačiose įtakingiausiose vietose, siekiant paveikti marginalines rases, įspėja Konektikuto universiteto Balsavimo technologijų tyrimų centro direktorius Aleksandras Schwarzmannas.
Nuo 2016 m. prezidento balsavimo daug nuveikta siekiant pagerinti rinkimų saugumą. Valstybės ir vietos pareigūnų mokymai kibernetinio saugumo klausimais buvo žymiai sustiprinti ir buvo sukurta institucija dalintis žvalgybos informacija apie grėsmes . Kongresas taip pat neseniai skyrė 380 milijonų dolerių valstybėms, kurios gali panaudoti grynuosius pinigus senstančioms balsavimo technologijoms atnaujinti, atlikti daugiau auditų po rinkimų ir imtis kitų veiksmų, kad sustiprintų savo gynybą.
Tačiau įsilaužėliai taip pat padidins savo žaidimą ir, be jokios abejonės, išnaudos praeitą kartą surinktą intelektą. Štai trumpa apžvalga, kur jie gali padaryti didžiausią žalą:
Rinkėjų registravimo sistemos
Technologija: Šios sistemos saugo skaitmeninius įgaliotų rinkėjų įrašus jurisdikcijoje ir yra naudojamos rinkimų knygelėms užpildyti, kurias rinkimų apylinkių rinkimų apylinkių pareigūnai naudoja rinkėjams tikrinti. Sistemos dažnai paleidžiamos staliniuose kompiuteriuose, naudojant standartines operacines sistemas, kurios gali būti pažeidžiamos kenkėjiškų programų. kodas. Daugelis taip pat yra gana seni. Praėjusiais metais Niujorko universiteto teisės mokyklos Brennano teisingumo centro paskelbtoje ataskaitoje apskaičiuota, kad 41 valstija vis dar naudoja rinkėjų registravimo sistemas, sukurtas mažiausiai prieš dešimtmetį.
Rizikos: Piratai galėjo ištrinti rinkėjų įrašus arba sukurti fiktyvius, o tada išsiųsti balsus už netikras asmenybes. Didelio masto klastojimas būtų pastebėtas (kaip ir visos duomenų bazės ištrynimas), tačiau mažiau akivaizdžių manipuliacijų gali būti sunkiau atimti iki balsavimo dienos. Po 2016 m. rinkimų Ilinojaus valstija sakė, kad įsilaužėliai buvo priėjęs savo rinkėjų registravimo sistemą. Jie nepakeitė jokių rinkėjų duomenų, tačiau atsisiuntė 76 000 įrašų. Siekdama padėti valstybėms bandyti užkirsti kelią pažeidimams, DHS bendradarbiauja su daugeliu jų, kad atliktų savo sistemų saugumo auditus.
Rinkėjų registracija
Technologija: Daugelyje valstijų apylinkių apklausos darbuotojai rinkėjams patikrinti naudoja planšetinius kompiuterius primenančias elektronines apklausų knygeles, o ne popierines. Šios mašinos dažnai yra sujungtos viena su kita vietiniais tinklais.
Rizikos: Įsilaužėliai gali nukreipti tinklus, kad gautų prieigą prie mašinų, juos išjungdami arba pakeisdami juose esančius duomenis. Štai kodėl saugumo ekspertai teigia, kad visose rinkimų apylinkėse turėtų būti parengti atsarginiai planai, leidžiantys atspausdinti laikinus balsavimo biuletenius, jei aparatai sugestų. Prietaisai kelia ir kitų pavojų: praėjusiais metais saugumo tyrėjas atskleidė daugybę rinkėjų duomenų, vis dar saugomų elektroninėje apklausų knygelėje. parduodamas eBay .
Balsavimo mašinos
Technologija: Šiandien naudojami dviejų tipų elektroniniai balsavimo aparatai. Optinio nuskaitymo balsavimo biuletenių skaitytuvai nuskaito ir įrašo rinkėjų užpildytus popierinius balsavimo biuletenius, o tiesioginio įrašymo elektroninės arba DRE mašinos rodo balsavimo biuletenius ekrane ir įrašo rinkėjų pasirinkimus elektroniniu būdu. (Kai kurios DRE mašinos taip pat gali sukurti popierinį įrašą.)
Rizikos: Daugybė mašinų veikia su pasenusiomis operacinėmis sistemomis, turinčiomis žinomų saugumo trūkumų ir kurių kūrėjai nustojo leisti naujinimus. Dėl to jie yra ypač pažeidžiami atakų. Praėjusiais metais Defcon konferencijoje Las Vegase dalyvavę mėgėjai įsilaužėliai sugebėjo sukompromituoti daugybę skirtingų įrenginių ir apibendrino patirtį ataskaita . Visai neseniai Alexas Haldermanas, Mičigano universiteto profesorius, surengė netikrus rinkimus su studentų rinkėjais parodyti, kad lengva nulaužti mašinas.
Yra ir kitų pavojų, įskaitant įsilaužėlių pavojų pažeisti belaidžius modemus kai kuriose mašinose, kurios naudojamos balsavimo duomenims perduoti. Optinio nuskaitymo biuletenių skaitytuvai bent jau turi originalius popierinius biuletenius, į kuriuos gali grįžti, jei kyla įtarimas, kad į juos buvo įsilaužta; DRE atveju rinkėjai niekada nepildo balsavimo biuletenio ranka. Dėl to daugelis rinkimų saugumo ekspertų paragino išmesti mašinas.
Lawrence'as Nordenas, NYU Brennano centro direktoriaus pavaduotojas, sako, kad 13 valstijų vis dar naudoja nepopierines sistemas. Nesitikiu, kad daugelis iš jų pasikeis iki lapkričio, nes dabar tiesiog nėra daug laiko, priduria jis. Teigia, kad labai pasikliauti mašinose, tokiose kaip Pensilvanija, Naujasis Džersis ir Delaveras, vis dar gali būti naudojamos 2020 m. prezidento rinkimuose.
Balsų skaičiavimas ir ataskaitos
Technologija: Šios sistemos paprastai veikia kompiuteriuose, kuriuose naudojama standartinė operacinės sistemos programinė įranga, o įrenginiai taip pat gali būti naudojami ne tik rinkimų rezultatų skaičiavimui ir ataskaitoms teikti.
Rizikos: Kaip ir rinkėjų registravimui naudojami kompiuteriai, šie įrenginiai yra pažeidžiami įvairių rūšių kenkėjiškų veiksmų, o įsilaužėliai gali nukreipti juos, kad suabejotų bendra rinkimų baigtimi. Nors tai gali atrodyti mažai tikėtina, yra rimtų įtarimų, kad rusų aktoriai buvo tokie už puolimo kad 2014 m. iš Ukrainos centrinės rinkimų komisijos sistemos buvo ištrinti pagrindiniai failai. (Laimei, ukrainiečiams pavyko atkurti duomenis iš atsarginių kopijų.)
Balsavimo auditas
Šioje skiltyje neparyškinamas kitas būdas, kuriuo įsilaužėliai galėtų sukelti sumaištį lapkritį; Vietoj to norime pabrėžti, kad patikimi porinkiminiai auditai bus kaip niekad svarbūs pasaulyje, kuriame įsilaužėliai turi balsavimo sistemas.
JAV jau atliekama daug apklausų rezultatų auditų, tačiau daugelis ekspertų užsiima vadinamaisiais riziką ribojančiais auditais, kurie yra atviresni ir sudėtingesni nei tradiciniai metodai. Jie apima popierinius balsavimo biuletenius iš statistiškai reikšmingos atsitiktinės apygardų imties, juos suskaičiuojant ir tada lyginant rezultatą su rinkimų rezultatu, apskaičiuotu naudojant elektroninius įrašus. (Žinoma, daroma prielaida, kad popieriniai balsavimo biuleteniai vis dar generuojami, o tai neleidžia naudoti kai kurių DRE mašinų.)
Pagal idėją, kurią priėmė kelios valstijos, įskaitant Koloradą ir Naująją Meksiką, reikalaujama, kad būtų atliktas kiekvieno konkurso auditas, o ne tik artimas. Jei aptinkami neatitikimai, atliekami papildomi rankiniai skaičiavimai. Šis platus ir brangus žemųjų technologijų metodas gali atrodyti nesuderinamas su aukštųjų technologijų pažanga, tačiau griežtesni patikrinimai yra gyvybiškai svarbūs siekiant atsverti augančią įsilaužėlių, siekiančių pakirsti mūsų tikėjimą demokratija, galią.