Raportul de securitate ICIT susține că "alegerile prin hacking sunt ușoare"

$config[ads_kvadrat] not found

A Hacker Shows Us How Easy it is To Manipulate Voting Machines

A Hacker Shows Us How Easy it is To Manipulate Voting Machines
Anonim

Un raport publicat marți de Institutul pentru Tehnologia Infrastructurii Critice pretinde că confirmă retorica alarmistă căreia îi este adresată campania "Trump": alegerile pot fi înlăturate și, așa cum se spune în raport, se spune: "Da, hacking-ul este ușor".

În timp ce acest lucru ar putea părea alarmant, este bine făcut, având în vedere știrile de luni că FBI investighează atacurile cibernetice asupra sistemelor de înregistrare din Arizona și Illinois sunt în prezent în curs de investigare de către FBI. În timp ce atacul din Arizona nu a avut succes în furtul de date, cel din Illinois a dus la oprirea sistemului timp de zece zile, în timp ce au fost furate date pentru aproximativ 200.000 de alegători.

"Un student de liceu în vârstă de 18 ani ar putea să compromită alegerile decisive în județ într-un stat pivotal, cu echipamente achiziționate pentru mai puțin de 100 de dolari, ceea ce ar putea modifica distribuția voturilor electorale ale statelor și, astfel, ar influența rezultatele alegerilor prezidențiale", care a fost comandat de Hewlett-Packard Enterprise.

Hewlett-Packard vinde servicii de securitate cibernetică, dar nu este implicată în tehnologia mașinilor de vot.

"Ne-am așteptat inițial să găsim vulnerabilități în câteva regiuni sau mașini, dar ceea ce am descoperit este că întregul proces a fost vulnerabil", spune James Scott, co-autor al lucrării și coleg de la ICIT Invers. "Tot ce trebuie sa faci este sa te concentrezi pe statele swing si esti in."

El a spus că dispozitivele iPhone au mai multe măsuri de securitate decât majoritatea mașinilor de vot.

"De-a lungul ultimului deceniu, securitatea prin obscuritate a fost mantra", spune Scott, explicând că nimeni nu credea că hackerii se vor deranja să-și dea seama cum au funcționat mașinile cu cutie neagră.

Cu toate acestea, hacking-ul modern implică mult mai mult decât spargerea cutiilor negre. Mașinile de vot locale sunt adesea stocate în depozit de securitate scăzută și pot fi manipulate cu ușurință cu ajutorul unei lame de ras, acetonă și o unitate USB, spune Scott.

După cum subliniază raportul, hacking-ul mașinilor de vot nu reprezintă singura amenințare la adresa rezultatului alegerilor. În iulie, hackerii ruși au obținut acces la e-mailurile Comitetului Național Democrat și serverele campaniei Clinton.

Cu amenințarea sporită a atacurilor cibernetice asupra securității naționale, tot mai mulți experți vorbesc despre repercusiunile sistemelor învechite de guvern. În timp ce campania lui Trump ar fi insistat că apelul său la hackeri ruși de a scurge informații din campania lui Clinton a fost doar "sarcastic", Scott spune că noțiunea de hackeri străini care se amestecă cu alegerile nu este înlăturată.

În ceea ce privește buletinele de hârtie de modă veche, Scott reproșează ideea că ar putea fi o alternativă mai sigură. "Înainte de exploatările digitale, au existat buletine de hârtie care au ajuns în depozite", spune el Invers. "Au fost precursorii vulnerabilității pe care o găsim acum."

Într-un briefing cu presa, Ken Menzel, consilier general al consiliului de administrație, a declarat că majoritatea mașinilor de vot pentru state nu au fost conectate la internet, ceea ce reduce riscul de hacking.

Spune Scott Invers că marea majoritate a "exploatelor sunt tehnice și fizice, ceea ce înseamnă că nu au nevoie de o conexiune la internet pentru a fi manipulate".

Cu scrutinul general la 69 de zile, Scott spune că cea mai bună speranță este o pregătire mai bună a voluntarilor în domeniul securității cibernetice, deși în cele din urmă întregul sistem trebuie revizuit.

"Ceea ce speram este ca acest lucru sa devina un punct de discutie pe care oamenii ca panourile electorale si facilitatile vor lua in serios."

ICIT va lansa pe 5 septembrie cea de a doua parte a raportului, care prezintă scenariile specifice pentru sistemele utilizate în prezent.

$config[ads_kvadrat] not found