Android

Costurile de vot ale mașinilor de hacking sunt mai mici de 100.000 $

Alegeri prezidențiale 2020 la Varnița

Alegeri prezidențiale 2020 la Varnița
Anonim

Aceasta este o întrebare ridicată de cercetătorii universitari care au cumpărat recent o mașină de vot Sequoia AVC Advantage și apoi au folosit o nouă tehnică de hacking pentru a eluda securitatea.

Deși au fost hacked înainte, mașinile AVC Sequoia sunt considerate o țintă destul de greu pentru că au un mecanism special de protecție a memoriei, care le permite să ruleze doar software-ul pe care sunt hardwired să le execute în ROM-ul mașinii)

Dar folosind o tehnică nouă de hacking, numită atac de programare orientată spre returnare, cercetătorii au reușit să înșele mașina în schimbarea rezultatelor unei alegeri, ac conform lui Alex Halderman, unul dintre cercetătorii din spatele acestei lucrări. Halderman este cu Universitatea din Michigan, dar cercetătorii de la Universitatea din California, San Diego și Universitatea Princeton au fost de asemenea implicați în proiect. Ei au prezentat rezultatele lor la atelierul de vot electronic Usenix din 2009, care a avut loc săptămâna aceasta la Montreal. Cercetătorii au testat rezultatele pe o mașină achiziționată de la un site de licitație guvernamentală după ce Buncombe County, Carolina de Nord, a încetat să folosească mașinile de vot în 2007.

Hack-ul nu a fost ușor - Halderman estimează că a durat aproximativ 16 luni de muncă pentru al scoate, dar la salariile universitare care ar fi în continuare mai ieftine decât majoritatea campaniilor electorale din SUA, a spus el. "Costul acelui timp a fost mai mic de 100.000 de dolari", a spus el.

Lucrarea a fost făcută fără acces la codul sursă sau la orice document care depășește ceea ce este disponibil pe site-ul Web al lui Sequoia. a instalat un microcontroler de casă care a fost conectat la portul destinat cartușului cu rezultatele voturilor și a trimis rezultate fals la aparatul de vot utilizând această tehnică de programare orientată spre returnare. "Aveți posibilitatea să utilizați fragmente din programul existent pentru a forma un set complet de instrucțiuni", a spus Halderman.

Aparatul AVC Advantage 5.0 testat a fost între 10 și 15 ani, dar acest tip de mașină este încă folosit în Louisiana și New Jersey (unde criticii de votare electronică au dat în judecată pentru al scoate din uz activ).

Cercetătorii au dezvăluit anterior alte modalități de hacking a sistemelor, inclusiv manipularea firmware-ului mașinii prin înlocuirea unui cip ROM cu altul. - producătorii de mașini de vot susțin că aceste atacuri ar fi greu de tras în situații reale, deoarece cineva ar trebui să manipuleze fizic mașina de vot. Cercetatorii spun ca isi pot scoate atacurile intr-o chestiune de minute.

Sequoia nu a raspuns la o cerere de comentarii despre hack.