DEFCON 비디오 쇼, 18 개 주에서 사용 된 투표기가 2 분 안에 해킹 당한다.

$config[ads_kvadrat] not found

6 Differences Between British and American English

6 Differences Between British and American English
Anonim

지난 주말 라스베가스에서 열린 제 26 회 DEFCON 컨퍼런스에서 미국의 선거 사기, 적 및 가짜 뉴스에 관한 불확실성의 분위기 속에서 해커들의 모임이 미국의 선거 인프라가 허풍의 동기에 놀라 울 정도로 영향을 받는다는 것을 모든 사람에게 상기시켜 주었다..

라스베가스 연례 해커 대회에서 한 참석자는 트위터에 지난 주말 비디오를 공개했다. 해커가 말한 투표기가 특별한 도구 나 고급 지식없이 2 분 안에 감염 될 수있는 방법을 밝혀냈다.

이 튜토리얼을 게시 한 트위터 사용자는 SocialProof Security의 CEO 인 Rachel Tobac이 있습니다.이 서비스는 회사의 사회 공학 보안을 평가하고 해커가 시스템에 대한 무단 액세스를 얻기 위해 정보를 수집하는 방법에 대해 직원을 교육합니다. Tobac은 몇 번의 전화를 통해 회사의 네트워크가 해킹 당하기 쉽지만 선거 인프라로의 진출로 그녀의 주류 인지도가 상승한 DEFCON 프로입니다. 트위터는 월요일 오후 기준 162 만 회 이상 시청되었습니다.

이 비디오에서 Tobac은 투표기의 관리 기능에 액세스하는 것은 릴리스 버튼으로 후드를 제거하고 카드 판독기를 뽑은 다음 볼펜으로 할 수 있다고 말한 기계를 켜기 위해 자물쇠를 짚는 것처럼 쉽습니다. 밝은 빨간색 "on"버튼을 누르십시오. 시스템이 부팅 된 후 "보안 투표 단말기"가 화면에로드됩니다. 오류 메시지가 나타나지만 Tobac은 화면에서 "취소"와 "확인"을 누르면 투표 데이터 카탈로그로 연결됩니다.

해킹 된 투표기 (pPremier AccuVote TS 또는 TSX 인 것처럼 보임) (http://www.verifiedvoting.org/resources/voting-equipment/premier-diebold/accuvote-tsx/)는 다음 중 몇 가지 기능 중 하나였습니다. 투표소 전시실에서는 예전에 투표 투표 기술이 얼마나 쉽게 손상 될 수 있는지 보여주었습니다. 투표기는 이전에 조사 대상 이었지만 여전히 사용되었습니다.

"이것은 사이버에서 성숙한 산업이 아닙니다."투표소 주최자 인 Jake Braun은 월 스트리트 저널

주 선거 관리 공무원을위한 보안 허가 및 일반 대중의 부끄러움을 신속히하기위한 법안을 도입 한 의원 외에도 결함에 대한 인식이 주류를 뚫지는 않았습니다.

이번 주말에 DEFCON의 Voting Village 전시회에서 다른 헤드 라인이 등장했습니다. 해커들이 선거 장비를 사용하지 않고 실험을 중단하고 여전히 사용중인 11 세 소녀가 플로리다 주정부 웹 사이트의 복제본을 해킹하고 결과는 10 분 이내에 나타납니다.

DEFCON이 Voting Village에서 실험 한 두 번째 해인 해이며, 이미 미국 선거 장비 공급 업체 중 가장 큰 국가 비서 국장이자 ES & S가 해커의 발견을 불신하는 성명서를 발표했습니다. 이 그룹은 투표소의 소위 "의사 환경"에 결함이있는 것으로 나타났습니다. 해커들은 전국의 투표소에서 "정확한 물리적 및 사이버 보호를 복제하지 못하는"기계에 무제한 액세스 할 수 있습니다.

투표소의 조직 위원이자 선거 보안 연구원 인 매트 블레이즈 (Matt Blaze)는 BuzzFeed 뉴스 DEFCON 실험은 합법적 인 선거에서 주어진 투표 인프라가 손상되었음을 입증하지는 못했지만 투표기 시스템의 취약점은 선거 관리 공무원들에게 행동을 촉발시킵니다.

블레이즈는 또한 "전문가 간의 압도적 인 공감대"를 포함하여 트위터에 대한 우려를 공유하고 있으며 현재의 "안전하지 않은 투표 시스템"대신 백서 시스템을 보호하기위한 종이 투표, 의무적 인 위험 제한 감사 및 추가 자원을 구현해야한다고 덧붙였다.

이번 주 @VotingVillageDC에서 1 번 질문: 안전하지 않은 투표 시스템이 얼마나 중요한지, 어떻게해야합니까? 전문가들 사이에서 압도적 인 공감대:

1 - 종이 투표 (선거구 계산 광학 스캔)

2 - 의무적 인 위험 제한 감사

3 - 백엔드 시스템 보호를위한 추가 자원

- 매트 블레이즈 (@mattblaze) 2018 년 8 월 13 일

트위터의 Blaze와 Tobac에 대한 응답자는 블록 체인 기반 투표에서 선거일에 가까운 인프라 스트럭처 검사까지 모든 것을 제안하지만 선거 관리 공무원이 투표기의 현재 상태를 비난 할 때까지 한꺼번에 투표하기위한 밀폐 시스템은 다가오는 선거에 대한 지평선에 서십시오.

$config[ads_kvadrat] not found