研究人员说,区块链投票应用程序非常脆弱

麻省理工学院一个工程师团队的最新研究发现,一个名为Voatz的领先区块链投票系统中存在一系列令人震惊的漏洞。在对Voatz的Android应用程序进行反向工程后,研究人员得出结论,一个攻击者如果泄露了一个投票人的手机,他几乎可以随意观察、压制和改变投票。该报声称,网络攻击还可能揭示特定用户投票的地点,并可能在投票过程中压制投票。...

麻省理工学院一个工程师团队的最新研究发现,一个名为Voatz的领先区块链投票系统中存在一系列令人震惊的漏洞。在对Voatz的Android应用程序进行反向工程后,研究人员得出结论,一个攻击者如果泄露了一个投票人的**,他几乎可以随意观察、压制和改变投票。该报声称,网络攻击还可能揭示特定用户投票的地点,并可能在投票过程中压制投票。

007Ys3FFgy1gppppq8hrqj30sc0ixk93

最令人不安的是,研究人员说,如果攻击者破坏了管理Voatz API的服务器,甚至可能在选票到达时更改选票,这是一个令人担忧的威胁,分布式账本理论上应该防止这种威胁。

研究人员总结说:“鉴于本文讨论的失败的严重性、透明度的缺乏、选民隐私的风险以及攻击的琐碎性质,我们建议放弃近期任何使用该应用程序进行高风险选举的计划。”。

Voatz的基于区块链的投票项目被设计为替代缺席投票,受到了安全研究人员的质疑,但科技界许多人的热情,获得了超过900万美元的风险投资。在Voatz系统下,用户将通过一个应用程序远程投票,通过**的面部识别系统验证身份。

Voatz已经在美国的一些小规模选举中使用,在2018年西弗吉尼亚州大选中获得150多张选票。

007Ys3FFgy1gpppprkfddj31cs0h278c

沃茨在博客中反驳了麻省理工学院的研究结果,称研究方法“错误”。该公司的主要抱怨是,研究人员测试的是一个过时版本的沃茨客户端软件,没有试图连接到沃茨服务器本身。

博客写道:“这种有缺陷的方法使任何关于他们有能力破坏整个系统的说法无效。”。

在与记者的通话中,Voatz的高管们认为,服务器端保护可以防止受损设备向更广泛的系统进行身份验证。Voatz首席执行官尼米特•萨维尼(Nimit Sawhney)说:“他们所有的说法都是基于这样一种想法,即因为他们能够破坏设备,就能够破坏服务器。”。“这种假设是完全错误的。”

边缘与麻省理工学院的研究人员分享了这一批评,他们没有立即做出回应。

沃茨还强调采取措施,让选民和选举官员事后核实自己的选票。“使用Voatz提交的每一张选票都会产生一张纸质选票,”产品负责人希拉里·布拉塞思说,“使用Voatz的每一位选民在提交后都会收到一张选票收据。”

到目前为止,安全专家们对这些解释并不满意。约翰·霍普金斯大学密码学家马修·格林在推特上说:“这个设备只是把选票发送到服务器上。”。“服务器可能会将它们放在区块链上,但如果设备或服务器受损,这也没有帮助。沃茨需要解释他们是如何处理这个问题的。”

在帖子中,Voatz还指出,它正在进行的bug赏金计划和定期的代码审查是该应用程序强大安全性的证据,但一些研究人员可能并不同意。去年10月,该公司因因联邦调查局(FBI)的一次转介而遭到抨击,有消息称,CNN的这起事件源于密歇根大学的一门选举安全课程。其他人则批评沃茨的赏金计划繁重,对研究人员怀有敌意,这或许可以解释为什么麻省理工学院的研究人员没有参加。

不过,这并不是第一次对Voatz或区块链投票提出安全担忧。去年11月,参议员罗恩·怀登(D-OR)致信五角大楼,对沃茨的安全提出担忧,并要求对该应用程序进行全面审计。这一请求最终被推迟到国土安全部。

针对麻省理工学院的报告,怀登提出了严厉的批评。他在一份声明中说:“网络安全专家已经明确表示,网络投票是不安全的。”。“共和党人结束选举安全禁运,让国会通过整个选举制度的强制性安全标准,早已过去。”

  • 发表于 2021-04-20 04:29
  • 阅读 ( 100 )
  • 分类:互联网

你可能感兴趣的文章

如何成为区块链程序员并开始赚大钱

...就是用C++编程的。EthUM使用C++和Python。其他流行的区块链应用程序支持Java、Python、NodeJS和C#。所有这些都是核心编程语言,它们将使您成为每个科技行业(而不仅仅是区块链)中非常理想的开发人员。 ...

  • 发布于 2021-03-24 01:15
  • 阅读 ( 234 )

在自由主义大会上,区块链福音传道者梦想着一次完美的选举

...的任务略有不同。他曾是罗恩·保罗的竞选顾问,现在是区块链技术公司(Blockchain Technologies Corp.)的首席执行官,这家新公司寻求用比特币衍生的区块链技术取代美国的投票系统,并被选中在当天主持大会的投票。尽管大会规...

  • 发布于 2021-05-04 20:32
  • 阅读 ( 122 )

一种实验性加密货币是如何丢失(并找到)5300万美元的

...代码的一部分,但它们对于DAO的日常操作至关重要。一些研究人员已经引起了人们对这个漏洞的关注,其中最著名的是比特币基金会前主席彼得·韦斯森(Peter Vessence),但开发人员似乎没有意识到一旦利用这个漏洞,它的破坏...

  • 发布于 2021-05-05 11:18
  • 阅读 ( 137 )

如何创建自己的加密货币

...两者都是加密货币,但比特币、Litecoin、Dogecoin在自己的区块链上运行,而代币则存在于以太坊等现有区块链基础设施之上。区块链最简单地说就是在网络上进行并由网络保护的交易记录。因此,尽管硬币有自己独立的交易账本...

  • 发布于 2021-05-15 03:00
  • 阅读 ( 179 )

硬叉(区块链)

什么是硬叉子(a hard fork)? 硬fork(或hardfork)与区块链技术相关,是对网络协议的根本性改变,使以前无效的块和事务有效,反之亦然。硬fork要求所有节点或用户升级到协议软件的最新版本。 fork可能由加密社区的开发者或成...

  • 发布于 2021-06-08 06:17
  • 阅读 ( 136 )

与以太坊竞争的4个区块链竞争者

...存储的存在,尽管它对去中心化有影响,因为稳定的业务应用程序是他们的主要愿望,也是他们应该的。 2.以太坊经典 加密货币社区见证的第一个硬分叉是2013年以太坊经典版的以太坊分叉,它创建了一个新的原型,雄心勃勃...

  • 发布于 2021-06-09 07:47
  • 阅读 ( 264 )

区块链战争:物联网与以太坊的纠结

随着越来越多的公司以前所未有的速度创建新的应用程序,区块链热潮有增无减。比特币及其同时代人所流行的体系结构已被证明是一种有用的工具,它提供了更好的安全性和透明度,由于其有效的通信和公共账本,它在多个行...

  • 发布于 2021-06-12 01:52
  • 阅读 ( 171 )

区块链可以让你不再是数据的所有者

...有垄断权” Datawallet是试图实现这一变化的公司之一。该应用程序主要是通过销售Facebook likes、Amazon购物、Uber游戏和Airbnb旅行来赚取每月5美元或10美元的收入,从而获得媒体的关注。恩格尔预计,早期的采用者将是“为了啤酒钱...

  • 发布于 2021-06-12 06:54
  • 阅读 ( 147 )

什么是plasma?它将如何加强以太坊区块链?

...进行交互更加便宜。它还将加快事务处理速度,使分散的应用程序能够运行,而不必担心积压。 对以太坊的启示 等离子的推出可能是一个重要的时刻,也是价格上涨的催化剂。近几个月和几年来,投机在加密市场占据主导地...

  • 发布于 2021-06-14 07:28
  • 阅读 ( 166 )
orts7004
orts7004

0 篇文章

相关推荐