poniedziałek, 22 stycznia 2024

Ekspert wyborów hacuje maszynę do głosowania Dominion przed Georgii Sędzią za pomocą tylko długopisu do zmiany sum głosów


 

By Jamie White

Grupa integralności wyborczej stara się usunąć maszyny do głosowania w Dominium w Gruzji na korzyść papierowych kart do głosowania przed wyborami w 2024 r. W trwającym pozwie przeciwko urzędnikom wyborczym. 

 W procesie, który rozpoczął się we wtorek, powodowie amerykańskiego sędziego okręgowego Amy Totenberg nakazało państwu przestanie korzystać z urządzeń dotykowych systemów głosowania Dominion używane przez prawie każdego osobistego wyborcy w całym stanie.  

W ostatnim rozwoju w piątek w sądzie federalnym w Atlancie profesor informatyki i inżynierii University of Michigan J. Alex Halderman był w stanie zhakować maszynę do głosowania Dominion, aby zmienić tabelę za pomocą tylko długopisu. I udało mu się to zrobić przed sędzią Totenbergiem na sali sądowej.

Halderman i badacz bezpieczeństwa i asystent profesora na Uniwersytecie Auburn Drew Sringall współpracowali w raporcie z lipca 2021 r., W którym odkryli rozrywki w systemie Imagecast X Dominion Systems.  

 Security Analysis of Georgia’s ImageCast X Ballot Marking Devices.

W czerwcu 2023 r. Federalny Sąd Rejonowy dla północnego dystryktu Georgij odsunęł 96-stronicowy raport Haldermana-analiza bezpieczeństwa urządzeń do oznaczania głosowania Georgii Imagecast X. Raport potwierdził, że głosy można zmienić w maszynach do głosowania Dominion, ponieważ oprogramowanie Dominion jest wrażliwe i może zostać zhakowane. 

 Zakładany przez Obama sędzia Totenberg zapieczętował i zakrył wyniki dochodzenia w sprawie głosowania Dominion w Gruzji i siedział w raporcie do zeszłego tygodnia.  

Profesor Halderman pisał o ustaleniach raportu po jego wydaniu, ostrzegając, że ryzyko zagrożeń dominujących jest wykorzystywane w nadchodzących wyborach w Georgi:

We wrześniu 2020 r. Trybunał udzielił skłanikowi powodów dostępu do jednego z urządzeń do znakowania dotykowego z ekranem dotykowym Gruzji (BMD), aby mogli ocenić jego bezpieczeństwo.

 

Drew i ja intensywnie przetestowaliśmy maszynę i odkryliśmy luki w prawie każdej części systemu narażonego na potencjalnych atakujących. Najważniejszym problemem, jaki znaleźliśmy, jest podatność na dowolność kodu, które można wykorzystać do rozpowszechniania złośliwego oprogramowania z centralnego systemu zarządzania wyborami hrabstwa (EMS) do każdego BMD w jurysdykcji.

 

Umożliwia to atak BMD na dużą skalę, na szerokim obszarze, bez konieczności fizycznego dostępu do żadnego z nich. Nasz raport wyjaśnia, w jaki sposób napastnicy mogą wykorzystać wady, które stwierdziliśmy, aby zmieniać głosy lub potencjalnie nawet wpływać na wyniki wyborów w Gruzji, w tym, w jaki sposób mogliby pokonać ochronę techniczną i proceduralną, jaką istnieje państwo.

 

Chociaż nie jesteśmy świadomi żadnych dowodów na to, że luki zostały wykorzystane do zmiany głosów w poprzednich wyborach, bez dalszych środków ostrożności i łagodzenia, istnieje poważne ryzyko, że zostaną wykorzystywane w przyszłości. 

Halderman ostrzegł również, że Sekretarz Stanu Gruzji Brad Raffensperger, który, jak twierdził, był świadomy ustaleń od dwóch lat, ogłosił, że państwo nie zainstaluje łatek bezpieczeństwa Dominion dopiero po wyborach prezydenckich w 2024 r. 

 Dominion, który nie jest stroną tej sprawy, powiedział w oświadczeniu, że „istnieje wiele warstw solidnych zabezpieczeń operacyjnych i proceduralnych, nadzorowanych przez lokalnych urzędników wyborczych, które pomagają chronić nasze wybory i służyć zapewnieniu, że jakiekolwiek fizyczne manipulacje jest zabroniony."  

Tymczasem sędzia Totenberg, który „wcześniej wyraził obawy dotyczące systemu wyborczego i jego wdrożenia”, według AP, w październiku napisała w październiku, że nie może zamówić państwa do przejścia na system, który używa ręcznie wyznaczonego Papierowe do głosowania. 

 Zamiast tego powiedziała, że może zamówić „pragmatyczne, solidne środki polityczne”, w tym eliminowanie kodów QR na głosowaniu, silniejsze środki bezpieczeństwa cybernetycznego i bardziej solidne audyty. Przeczytaj raport Haldernman:

Read the Haldernman ReportI

Today, the Federal District Court for the Northern District of Georgia unsealed a 96-page report that I wrote w/ Prof. from . It describes serious vulnerabilities we found in Georgia's Dominion ImageCast X ballot marking devices. storage.courtlistener.com/recap/gov.usco

 

 

**Source


 

Brak komentarzy:

Prześlij komentarz