这起最后一分钟的投票机黑客事件引起了安全专家的愤怒

周五下午,美国选举官员得到了一个令人不快的惊喜。安全公司Cylance发布了一份报告,披露了对流行的红杉AVC Edge投票机的新攻击,可能危及该机的公众投票记录和一个称为保护计数器的备份。附带的一段视频显示了攻击是如何发生的,通过机器前端的固件端口攻击底层软件。在选举季节的最后一段时间,选举结果令人震惊地提醒人们,许多投票机仍然是多么脆弱。...

周五下午,美国选举官员得到了一个令人不快的惊喜。安全公司Cylance发布了一份报告,披露了对流行的红杉AVC Edge投票机的新攻击,可能危及该机的公众投票记录和一个称为保护计数器的备份。附带的一段视频显示了攻击是如何发生的,通过机器前端的固件端口攻击底层软件。在选举季节的最后一段时间,选举结果令人震惊地提醒人们,许多投票机仍然是多么脆弱。

自2007年以来,研究人员一直在关注AVC边缘,但它仍在100多个县使用,包括备受关注的摇摆州,如佛罗里达州和内华达州。Cylance的攻击是有限的,需要持续的物理访问和完整的电源循环来改变包含机器最终投票记录的盒带。尽管如此,对于任何关心选举公正性的人来说,这都是一个令人震惊的景象,让选举委员会几乎没有时间作出回应。

对一些安全专业人士来说,在特朗普竞选班子频频指控选举被篡改的情况下,在选举前四天发布演示稿就越过了界限。”这一披露似乎具有政治性质,”臭虫赏金专家、Luta security创始人凯蒂·穆苏里斯(Katie Moussouris)说在国土安全部和各州多年来意识到这类袭击之后,公开发布这一消息只会助长对选举结果的怀疑。这是一个既不帮助安全又破坏民主进程的案例。”据路透社报道,50个州中有48个州接受了国土安全部的帮助,以防范此类袭击。

赛伦斯在边缘发表了评论,为这一披露进行了辩护。”该公司在一份声明中表示:“近十年来,对投票机漏洞进行了深入研究,并在本次选举周期中得到了很好的报道,但这些漏洞尚未得到充分解决。”在这个特殊的案例中,我们测试了潜在的投票机漏洞,一旦发现真实世界的漏洞,我们相信我们有责任通知公众,当局、州选举官员和志愿者允许他们改进安全措施,确保我们的选举的神圣性。”在公布之前,该漏洞已向红杉和选举官员披露。

但据普林斯顿大学研究员安德鲁·阿佩尔(Andrew Appel)称,赛伦斯的攻击很容易被传统的审计技术击败。今年早些时候,Appel在一台类似的红杉计算机上展示了漏洞,并表示,对于AVC等计算机的安全性仍存在严重担忧。但至关重要的是,Cylance攻击的重点是在投票结束后更改机器的结果墨盒,这意味着结果已经打印出来并由选举官员签字。真正的统计数字也将存储在机器的闪存中,因此在发现差异后,很容易恢复到原始总数。

“如果对结果盒带有任何疑问,可以将其与计算机的打印输出和闪存进行比较,”Appel说现在,如果这台机器在选举前被黑客入侵,它可能会在所有三个地方都写下糟糕的结果——但这似乎不像他们在这里展示的那样。”

这使得选举官员处于一个棘手的境地。对于所有的争议,Cylance确实在红杉的投票机中发现了一个缺陷,如果在Flash或Chrome中发现类似的缺陷,负责的公司将急于修补。但由于没有明确的修复措施,而且许多机器已经用于提前投票,最好的防御措施是严格审计和保护对机器的物理访问——这是大多数选区已经在做的事情。

结果让我们回到选举安全的基本面:即使有脆弱的机器,最大的风险也只是传播混乱。在选举前的最后几天,一个棘手的问题是,宣布更多的脆弱性是否弊大于利。

  • 发表于 2021-08-21 05:40
  • 阅读 ( 110 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

...了一些操作系统和其他关键软件的关键漏洞,从而导致了这起事件。 ...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 272 )

黑客可以中彩票:它能赢得选举吗?

... 电子投票机的问题 ...

  • 发布于 2021-03-17 15:27
  • 阅读 ( 212 )

电子投票的工作原理:利弊与纸面投票

... 最后,与电子投票相关的最后一个主要优势是长期减少开支。纸面投票需要有计票和运输选票的助手,这些助手可以在全国各地的投票站汇总投票结果时加起来。这些开支...

  • 发布于 2021-03-18 17:47
  • 阅读 ( 273 )

quora遭到黑客攻击:1亿用户受到影响

... Quora的内部安全团队和一家数字取证公司都在调查这起事件。它还通知了执法部门。该公司目前正在通知所有数据在黑客攻击中被泄露的用户。 ...

  • 发布于 2021-03-22 12:08
  • 阅读 ( 200 )

这10位安全专家让你的生活更加安全

...短短的一天里发生了翻天覆地的变化。他一直在密切关注这起破坏世界各地公共服务的恶意勒索软件攻击事件。在注册了控制服务器域后,勒索软件被停止运行。 ...

  • 发布于 2021-03-24 15:49
  • 阅读 ( 160 )

选举黑客是如何工作的?一切都简单明了

... 最后,考虑一下围绕选举操纵基础设施对选举结果的影响。对试图投票的公民造成大规模干扰是另一种破坏选举的方式。在某天或前一天扰乱选举进程会影响选举结果。 ...

  • 发布于 2021-03-25 03:54
  • 阅读 ( 236 )

前优步安全负责人被控支付封口费掩盖2016年黑客事件

...的努力和优步安全团队的努力,“很可能根本就不会确定这起事件的责任人。”他说,苏利文和他的团队“与优步的法律、通讯和其他相关团队密切合作,按照公司的书面政策。这些政策明确规定,Uber的法律部门(而不是Sullivan...

  • 发布于 2021-04-18 07:52
  • 阅读 ( 248 )

研究人员说,区块链投票应用程序非常脆弱

...邦调查局(FBI)的一次转介而遭到抨击,有消息称,CNN的这起事件源于密歇根大学的一门选举安全课程。其他人则批评沃茨的赏金计划繁重,对研究人员怀有敌意,这或许可以解释为什么麻省理工学院的研究人员没有参加。 不...

  • 发布于 2021-04-20 04:29
  • 阅读 ( 109 )

据报道,沙特阿拉伯王子用恶意whatsapp信息入侵了杰夫·贝佐斯的手机

...吁对这些说法进行调查,以便把所有事实都搞清楚。” 这起被指控的事件尤其引人注目,因为不到一年后,贝佐斯的个人资料随后遭到泄露。2019年2月,贝佐斯在一篇爆炸性的媒体帖子中公开指责《国家询问者》试图用短信和**...

  • 发布于 2021-04-20 16:40
  • 阅读 ( 239 )

专家警告说,新泽西州的紧急邮件投票是一个冒险的实验

...些时候决定允许流离失所的公民通过电子邮件或传真进行投票。想要远程投票的公民可以通过电话或电子邮件要求投票,然后通过电子邮件或传真将填写好的选票返回县书记官办公室。正如副州长金·瓜丹戈(Kim Guadango)所解释...

  • 发布于 2021-04-24 12:55
  • 阅读 ( 156 )
nuxc4038
nuxc4038

0 篇文章

相关推荐