דו"ח האבטחה של ICIT טוען כי "פריצה בחירות קל"

ª

ª
Anonim

דו"ח שפורסם היום (ג ') על ידי המכון לטכנולוגיות של תשתיות קריטיות, טוען כי הרטוריקה של האזעקה מתוארת על ידי קמפיין טראמפ: הבחירות יכולות להיות מזויפות וכפי שכותב הדו"ח: "כן, הבחירות לפריצות קלות".

אמנם זה אולי נראה מעורר התראה, זה מתוזמן היטב, בהתחשב בחדשות יום שני כי ה- FBI הוא חקר cyberattacks על מערכות רישום באריזונה ואילינוי נמצאים כעת תחת חקירה על ידי ה- FBI. בעוד ההתקפה אריזונה לא הצליח לגנוב נתונים, אחד באילינוי הביא את המערכת להיות למטה במשך עשרה ימים בזמן הנתונים עבור כ 200,000 הבוחרים נגנב.

"תלמיד תיכון בן 18 יכול להתפשר בבחירות מחוזיות מרכזיות במדינת הנדנדה מרכזית עם ציוד שנרכש בפחות מ -100 דולר, דבר שעלול לשנות את התפלגות הקולות בבחירות לכנסת ובכך להשפיע על תוצאות הבחירות לנשיאות" דו"ח, אשר הוזמן על ידי Hewlett-Packard Enterprise, קורא.

Hewlett-Packard מוכרת שירותי cybersecurity אך אינה מעורבת בטכנולוגיה של מכונות הצבעה.

"בתחילה ציפינו למצוא פגיעויות בכמה אזורים או מכונות, אבל מה שמצאנו הוא שכל התהליך היה פגיע", אומר ג'יימס סקוט, ממחברי העיתון והשותף הבכיר ב- ICIT. הפוך. "כל מה שאתה צריך לעשות זה להתמקד על מדינות הנדנדה ואתה נמצא."

הוא אמר כי iPhones יש אמצעי אבטחה יותר מאשר מכונות הצבעה ביותר.

"במשך העשור האחרון האבטחה דרך האלמוניות היתה המנטרה", אומר סקוט, והסביר שאיש לא חשב שהאקרים יטרחו להבין כיצד מכונות השחור מבוססות.

עם זאת, פריצה המודרנית כוללת הרבה יותר מאשר רק פיצוח קופסאות שחורות. מכונות הצבעה מקומיות מאוחסנות לעיתים קרובות באחסון בעל אבטחה נמוכה וניתן לטפל בהן בקלות באמצעות סכין גילוח, אצטון או כונן USB, אומר סקוט.

כפי שמציין הדו"ח, פריצת מכונות ההצבעה אינה האיום היחיד על תוצאות הבחירות. בחודש יולי, האקרים הרוסים קיבלו גישה הן דואר אלקטרוני הדמוקרטית הלאומית ואת שרתי הקמפיין של קלינטון.

עם האיום המוגבר של התקפות סייבר על הביטחון הלאומי, יותר ויותר מומחים מדברים על ההשלכות של המערכות המיושנות של הממשלה. בעוד שהקמפיין של טראמפ אולי עמד על כך שהקריאה לאקרים רוסים לדלוף מידע ממסע הבחירות של קלינטון היתה רק "סרקסטית", סקוט אומר שהרעיון של האקרים זרים המתערבים בבחירות אינו מפתיע.

לגבי ניירות כתיבה מיושנים, סקוט נוזף ברעיון שהם יכולים להיות חלופה בטוחה יותר. "לפני ניצול דיגיטלי, היו פתקי נייר שהגיעו בסופו של דבר לפח האשפה", הוא מספר הפוך. "הם היו מבשר הפגיעות שאנחנו מוצאים את עצמנו עכשיו".

בתדרוך עם העיתון, קן מנזל, היועץ המשפטי של מועצת המנהלים, אמר כי רוב מדינות הצבעה מכונות לא היו מחוברים לאינטרנט אשר מפחית את הסיכון פריצה.

סקוט אומר הפוך כי הרוב המכריע של "מנצל הם טכניים ופיזיים כלומר הם לא צריכים חיבור לאינטרנט כדי מניפולציה."

עם הבחירות הכלליות 69 יום, סקוט אומר כי התקווה הטובה ביותר היא הכשרה טובה יותר של מתנדבי הסקר בתחום האבטחה הקיברנטית, אם כי בסופו של דבר המערכת כולה צריכה להיות שיפוץ.

"מה שאנחנו מקווים זה שזה הופך להיות נקודת מדבר כי אנשים כי הבחירות לוחות ומיקומים ייקח ברצינות."

ה- ICIT ישחרר את החלק השני של הדו"ח, המתאר תרחישים ספציפיים למערכות הנמצאות בשימוש, ב -5 בספטמבר.