Android

ÄäNestyskone kostuttaa vähemmän kuin 100 000 dollaria

ÄÄNESTYS ON PÄÄTTYNYT

ÄÄNESTYS ON PÄÄTTYNYT
Anonim

Miksi kuluttaa miljoonia dollareita kampanjaan, kun voit hakata vaaleja alle 100 grand?

Tämä on kysymys yliopistotutkijoilta, jotka ovat äskettäin ostaneet Sequoia AVC Advantage -äänestyskoneen ja käyttivät sitten uuden hakkerointitekniikan kiertääkseen sen turvallisuutta.

Vaikka heitä on hakkeroitu jo aiemmin, Sequoian AVC-koneet ovat melko kova tavoite, koska niillä on erityinen muistinhallintajärjestelmä, jonka avulla he voivat käyttää vain ohjelmia, joita heillä on kovalevyt suorittaa koneen ROM-levyllä (vain luku -muisti

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Mutta käyttämällä uutta hakkerointitekniikkaa, jota kutsutaan paluumuutto-ohjelmoimiseksi hyökkäykseksi, tutkijat kykenivät tempaamaan koneen vaalitulosten muuttamisesta, ac kuten Alex Halderman, eräs yliopiston tutkijoista työn takana. Halderman on mukana Michiganin yliopistossa, mutta myös Kalifornian yliopistossa, San Diegossa ja Princetonin yliopistossa työskentelevät tutkijat olivat mukana hankkeessa. He esittivät tuloksensa tällä viikolla Montrealissa pidetyssä Usenix 2009: n elektronisessa äänestystapahtumassa.

Tutkijat testasivat tuloksensa koneella, joka ostettiin valtion huutokauppasivulta Buncombe Countyn North Carolina jälkeen, lopetti äänestyskoneiden käytön vuonna 2007.

Hack ei ollut helppoa - Halderman arvioi, että se kesti noin 16 man-kuukauden työtä vetäytymään - mutta yliopistopalkasta, joka olisi edelleen halvempaa kuin useimmat Yhdysvaltain vaalikampanjat, hän sanoi. "Tämän ajan kulut olivat alle 100 000 dollaria."

Teos tehtiin ilman pääsyä lähdekoodiin tai dokumentaatioon, joka ei ole käytettävissä Sequoian verkkosivustolla.

Hyökkäyksen lopettamiseksi tutkijat asentanut kotitekoisen mikrokontrollerin, joka kytkettiin porttiin, joka oli suunniteltu äänestystulostuskasettiin ja lähetti väärennetyt tulokset äänityskoneelle käyttäen tätä paluumuutto-ohjelmointitekniikkaa. "Voit käyttää olemassa olevien ohjelmien katkelmia muodostamaan kokonaan uuden käskysarjan", Halderman sanoi.

Testatut AVC Advantage 5.0 -koneet olivat 10-15-vuotiaita, mutta tällaista konetta käytetään edelleen Louisianassa ja

Tutkijat ovat aiemmin ilmaisseet muita keinoja kaapata järjestelmät, mukaan lukien koneen laiteohjelmiston muuttaminen korvaamalla yhden ROM-sirun toisella.

E - äänentekokoneiden valmistajat väittävät, että näitä hyökkäyksiä olisi vaikea irrottaa todellisissa tilanteissa, koska joku joutuisi fyysisesti manipuloimaan äänityslaitetta. Tutkijat sanovat, että he voivat vetää hyökkäyksensä muutamassa minuutissa.

Sequoia ei vastannut pyyntöön kommentoida hakata.