Sikkerheds-eksperter advarer om, lovgivere af valget hacking risici

0
179
10-njnyvotingelection.jpg

(Billede: file foto)

Mere end et hundrede sikkerhed forskere og computer science-eksperter har advaret om, i et brev til lovgiverne, at der ikke gøres nok for at sikre integriteten af statslige og føderale valg.

Brevet, som blev offentliggjort onsdag, argumenterer mange AMERIKANSKE stater er “forberedt” til at reagere på cybersecurity risici, der er med kommende valg.

De hundrede plus co-underskrivere, herunder kryptograf Matthew Blis, sikkerhedsekspert Bruce Schneier, og PGP-skaberen Phil Zimmermann, siger den AMERIKANSKE “brug for hurtig handling for at sikre en forsvarlig valg sikkerhedsstandarder.”

Eksperterne er også skitseret en række anbefalinger, der kunne danne grundlag for en robust, som kan håndhæves, fornuftige føderale standarder, der kan gendanne nødvendige tillid i det Amerikanske valg,” herunder at sikre, at alle elektroniske valg maskiner producerer en vælgere-kontrolleret papir-stemmeseddel til at etablere den “officielle registrering af vælgere hensigt.”

Brevet blev udgivet sammen med Senatet Intelligence Udvalget høre på onsdag, hvor eksperter vidnede om, at staten valg sikkerhed i kølvandet af flere seneste nyheder rapporter om, at yderligere detaljer Ruslands bestræbelser på at påvirke sidste års præsidentvalg.

Blandt de mest eksplosive krav omfatte en rapport, der citerer en lækket klassificeret NSA rapport, der afslørede OS vidste om Ruslands hacking indsats mod snesevis af staten voting dage forud for præsidentvalget. Ikke længe efter, en Bloomberg rapport sagde, at Obama-administrationen brugte en “rød telefonen,” dedikeret til at kommunikere med Kreml på hændelser, der for at advare Russerne til at bakke ud af deres forsøg på at påvirke eller influere valget. En nylig Politisk rapport, der nævnte en sikkerhedsekspert, der findes dokumenter, der kan bruges til at hacke et valg,” herunder adgangskoder, vejledning til valg medarbejdere tælle svar, og 6,7 millioner Georgia state vælgere poster.

“Cybersecurity eksperter har undersøgt en bred vifte af AMERIKANSKE stemmer maskiner-herunder både touch-skærme og optiske scannere — og i hvert enkelt tilfælde, fandt de alvorlige sårbarheder, der ville gøre det muligt for angribere at sabotere maskiner eller ændre stemmer.”

— Alex Halderman, valg, sikkerhed ekspert

Under høringen, Homeland Security, der handler stedfortræder understatssekretær for cybersikkerhed, Jeanette Manfra bekræftet 21 stater, der blev ramt af russiske hackere, men ville ikke identificere de berørte stater.

Selvom hverken Obama eller Trump myndigheder har påpeget, at enhver “opdaget” ændringer i de afgivne stemmer i stemmeboksen, en førende valget ekspert og akademiske advaret mod de farer, som ikke målbart afstemning manipulation.

Forud for hans vidneudsagn over for Senatet intelligens panel, professor Alex Halderman sagde i en op-ed for Washington Postthat det er “muligt at omprogrammere en maskine til at forårsage nogen kandidat til at vinde, uden at efterlade et spor.”

“Den forskning, team skabte skadelig software — afstemning-at stjæle kode — at kunne sprede sig fra maskine til maskine, meget gerne en computer virus, og usynligt ændre valgresultatet. Siden da, cybersecurity eksperter har undersøgt en bred vifte af OS afstemnings-maskiner-herunder både touch-skærme og optiske scannere — og i hvert enkelt tilfælde, fandt de alvorlige sårbarheder, der ville gøre det muligt for angribere at sabotere maskiner eller ændre stemmer,” Halderman skrev.

Disse stemmer maskiner, der er kendt som direkte optagelse elektronisk (DRE) systemer, der anvendes i snesevis af lande, hvoraf mange ikke har et paper audit trail for at bekræfte en kopi af en persons stemme.

Med det næste valg på grund i 2018, og flere lokale valg, der forventes i mellemtiden har de eksperter, der beder om, at medlemmer af den amerikanske Kongres til at afsætte midler til at opgradere state teknologier og erstatte papirløse voting elektroniske systemer til at “omfatte et godt gammeldags papir-stemmesedlen,” at lade en fysisk registrering af en stemme, der er ude af rækkevidde fra cyberangreb.”

“Der er beviser for denne dagsorden kan flyve selv i en alder af hyperpartisan trafikkaos,” sagde Halderman.

ZDNET UNDERSØGELSER

Den AMERIKANSKE regering skubbet tech firmaer, til at udlevere kildekoden

Ved den AMERIKANSKE grænse, forventer diskrimination, fængsling, ransagning, og forhør

Lækket: TSA dokumenter afslører New York airport ‘ s bølge af sikkerhed bortfalder

Mød den dunkle tech mæglere at levere dine data til NSA

Trump hjælpere’ brug af krypterede beskeder kan være i strid records lov

En usikrede database blade off-the-grid energi udsat kunder

Inde i den globale terror-overvågningsliste, der hemmeligt skygger millioner

Sikkerhedshuller i Pentagon-servere “sandsynligt”, de er under angreb af hackere

Afsløret: Sådan en Amazon Kindle fidus gjort millioner af dollars

Den AMERIKANSKE regering underleverandør lækager af fortrolige militære personel data