Báo cáo bảo mật của ICIT tuyên bố rằng "Cuộc bầu cử hack là dễ dàng"

$config[ads_kvadrat] not found

Bé 5 tuổi Ấn Độ lái xe máy chở bố mẹ và em gái

Bé 5 tuổi Ấn Độ lái xe máy chở bố mẹ và em gái
Anonim

Một báo cáo được phát hành hôm thứ ba bởi Viện Công nghệ cơ sở hạ tầng quan trọng tuyên bố xác nhận những lời hoa mỹ báo động đang được thúc đẩy bởi chiến dịch Trump: Bầu cử có thể được tổ chức và như báo cáo đưa ra: vâng Có, hack bầu cử rất dễ dàng.

Mặc dù điều đó có vẻ đáng báo động, nhưng nó đã rất đúng lúc, đưa ra tin tức hôm thứ Hai rằng FBI đang điều tra các cuộc tấn công mạng trên các hệ thống đăng ký ở Arizona và Illinois hiện đang được FBI điều tra. Trong khi cuộc tấn công ở Arizona không thành công trong việc đánh cắp dữ liệu, cuộc tấn công ở Illinois đã khiến hệ thống bị ngừng hoạt động trong mười ngày trong khi dữ liệu của khoảng 200.000 cử tri đã bị đánh cắp.

Một học sinh trung học 18 tuổi có thể thỏa hiệp một cuộc bầu cử quan trọng của quận trong tình trạng xoay vòng với thiết bị được mua với giá dưới 100 đô la, có khả năng thay đổi sự phân phối phiếu bầu cử của các bang và do đó ảnh hưởng đến kết quả của cuộc bầu cử Tổng thống, báo cáo, được ủy quyền bởi Hewlett-Packard Enterprise, đọc.

Hewlett-Packard bán dịch vụ an ninh mạng nhưng không liên quan đến công nghệ máy bỏ phiếu.

Ban đầu, chúng tôi chỉ mong tìm thấy các lỗ hổng trong một vài khu vực hoặc máy móc, nhưng những gì chúng tôi nhận thấy là toàn bộ quá trình này rất dễ bị tổn thương, ông James James Scott, đồng tác giả của bài báo và đồng nghiệp cao cấp tại ICIT, nói Nghịch đảo. Tất cả những gì bạn phải làm là tập trung vào các trạng thái xoay vòng và bạn có thể tham gia.

Ông nói rằng iPhone có nhiều biện pháp bảo mật hơn hầu hết các máy bỏ phiếu.

Trong suốt một thập kỷ qua, an ninh bảo mật thông qua che khuất là câu thần chú, ông Scott Scott giải thích rằng không ai nghĩ rằng các hacker sẽ bận tâm tìm ra cách các máy dựa trên hộp đen hoạt động.

Tuy nhiên, hack hiện đại liên quan đến nhiều thứ hơn là chỉ bẻ khóa hộp đen. Scott cho biết các máy bỏ phiếu cục bộ thường được lưu trữ trong bộ lưu trữ bảo mật thấp và có thể dễ dàng thao tác bằng cách sử dụng ít như lưỡi dao cạo, acetone và ổ USB, Scott nói.

Như báo cáo chỉ ra, việc hack máy bỏ phiếu không phải là mối đe dọa duy nhất đối với kết quả của một cuộc bầu cử. Vào tháng 7, tin tặc Nga đã giành được quyền truy cập vào cả email của Ủy ban Quốc gia Dân chủ và các máy chủ của chiến dịch Clinton.

Với mối đe dọa ngày càng tăng của các cuộc tấn công mạng vào an ninh quốc gia, ngày càng có nhiều chuyên gia lên tiếng về hậu quả của các hệ thống lỗi thời của chính phủ. Trong khi chiến dịch của Trump, có thể đã khăng khăng kêu gọi các tin tặc Nga rò rỉ thông tin từ chiến dịch của bà Clinton chỉ đơn thuần là mỉa mai, thì Scott Scott nói rằng khái niệm tin tặc nước ngoài can thiệp vào cuộc bầu cử là rất xa vời.

Đối với các lá phiếu giấy kiểu cũ, Scott bác bỏ ý tưởng rằng chúng có thể là một sự thay thế an toàn hơn. Trước khi khai thác kỹ thuật số, đã có những lá phiếu bằng giấy kết thúc bằng thùng rác, anh nói Nghịch đảo. Họ là tiền thân của lỗ hổng mà chúng ta thấy bây giờ.

Trong một cuộc họp với báo chí, Ken Menzel, Tổng cố vấn của hội đồng quản trị, nói rằng hầu hết các máy bỏ phiếu của các bang không được kết nối với internet, giúp giảm rủi ro bị hack.

Scott kể Nghịch đảo rằng phần lớn các hoạt động khai thác trên mạng là kỹ thuật và vật lý, điều đó có nghĩa là họ không cần kết nối internet để thao túng.

Với cuộc tổng tuyển cử cách đây 69 ngày, Scott nói rằng hy vọng tốt nhất là đào tạo tốt hơn các tình nguyện viên thăm dò ý kiến ​​về an ninh mạng, mặc dù cuối cùng toàn bộ hệ thống cần phải được đại tu.

Những gì chúng tôi có thể hy vọng là điều này sẽ trở thành một vấn đề mà mọi người cho rằng các hội đồng bầu cử và các cơ sở sẽ nghiêm túc.

ICIT sẽ phát hành phần thứ hai của báo cáo, trong đó phác thảo các kịch bản cụ thể cho các hệ thống hiện đang sử dụng, vào ngày 5 tháng 9.

$config[ads_kvadrat] not found