Một hacker 11 tuổi chỉ mất 10 phút để thay đổi kết quả bầu cử trên trang web của Florida

 Các chuyên gia đã tiếp quản thành công các máy bỏ phiếu kỹ thuật số, một số máy vẫn đang được sử dụng, sử dụng nhiều lỗ hổng cho phép họ khám phá các tệp trên máy, chiếm quyền điều khiển để phát nhạc và trong một số trường hợp có thể thay đổi phiếu bầu.

Một hacker 11 tuổi chỉ mất 10 phút để thay đổi kết quả bầu cử trên trang web của Florida

[Ảnh: Drew Angerer / Getty Images]


HƠN NHƯ THẾ NÀY

Mary Trump đồng ý với Nancy Pelosi: Thu hồi mã hạt nhân từ tổng thống

Cuộc tấn công vào Điện Capitol đã hủy hoại nền dân chủ trên toàn thế giới trong một thế hệ

Ngày bắt đầu đăng ký Chương trình Bảo vệ Phiếu lương: Những điều cần biết về các khoản vay mới dành cho doanh nghiệp nhỏ

BỞI STEVEN MELENDEZ2 PHÚT ĐỌC

Khi các tin tặc tại hội nghị bảo mật Defcon vào cuối tuần này đã thăm dò thành công thiết bị bỏ phiếu tìm lỗ hổng bảo mật tại Làng bỏ phiếu Defcon thường niên lần thứ hai , các quan chức đã giảm thiểu rủi ro đối với các cuộc bầu cử thực tế.


Các chuyên gia đã tiếp quản thành công các máy bỏ phiếu kỹ thuật số, một số máy vẫn đang được sử dụng, sử dụng nhiều lỗ hổng cho phép họ khám phá các tệp trên máy, chiếm quyền điều khiển để phát nhạc và trong một số trường hợp có thể thay đổi phiếu bầu, theo các quan chức của Defcon. Riêng biệt, là một phần của chuỗi sự kiện Defcon r00tz Asylum dành cho thanh niên, trẻ em và thanh thiếu niên đã tìm hiểu về các lỗ hổng bảo mật đã được tìm thấy trước đây trong các trang web báo cáo bầu cử của tiểu bang. Họ phải thực hành sử dụng chúng trên các địa điểm sao chép đã được thiết lập cho hội nghị, với một cậu bé 11 tuổi đã thành công trong việc chứng minh ứng cử viên Đảng Tự do Darrell Castle đã tiến hành Florida vào năm 2016, BuzzFeed News đưa tin . Và các quan chức Defcon cho biết một số quan chức bầu cử đã ca ngợi sự kiện này


“Thật không thể tin được phản hồi mà chúng tôi nhận được,” người đồng sáng lập Làng Bầu cử Matt Blaze cho biết trong một tuyên bố. “Chúng tôi đã có hơn 100 quan chức bầu cử đến đây và họ bày tỏ nhiều lần rằng họ đánh giá cao việc học hỏi từ cơ hội này.”



Nhưng Hiệp hội Thư ký Quốc gia, đại diện cho các quan chức phụ trách kiểm phiếu bầu cử ở hầu hết các bang, cho biết các tin tặc truy cập tại Defcon được đưa ra để thử nghiệm với các máy bỏ phiếu không phản ánh các điều kiện bầu cử trong thế giới thực.


“Mối quan tâm chính của chúng tôi với cách tiếp cận do DEFCON thực hiện là nó sử dụng một môi trường giả mà không có cách nào sao chép các hệ thống bầu cử tiểu bang, mạng lưới hoặc bảo mật vật lý,” nhóm cho biết trong một tuyên bố . “Cung cấp cho những người tham dự hội nghị quyền truy cập vật lý không giới hạn vào các máy bỏ phiếu, hầu hết trong số đó không còn được sử dụng, không tái tạo các biện pháp bảo vệ mạng và vật lý chính xác do chính quyền tiểu bang và địa phương thiết lập trước và vào Ngày bầu cử.”


Tuy nhiên, nhiều nhóm vận động bầu cử công bằng và an ninh đã cảnh báo trong nhiều năm rằng các máy bỏ phiếu kỹ thuật số không tạo ra lá phiếu giấy có thể dễ bị giả mạo. Trong khi Quốc hội vào tháng 3 đã trích 380 triệu đô la cho các quan chức tiểu bang và địa phương sử dụng để tăng cường an ninh bầu cử, nhưng điều đó không đủ để thay thế tất cả các máy chỉ sử dụng kỹ thuật số vẫn đang được sử dụng.


Các chuyên gia cũng cảnh báo rằng các hệ thống báo cáo bầu cử của các bang có thể là mục tiêu của các tin tặc tìm cách làm suy giảm niềm tin vào cuộc bầu cử. Và trong khi các lỗ hổng mà các hacker trẻ tuổi có thể thử nghiệm tại Defcon đã được báo cáo trước đó và có khả năng được sửa trong các trang web bầu cử trong thế giới thực, các nhà tổ chức cho biết có thể có những lỗ hổng khác trên các trang web thực đang chờ khai thác.

Nhận xét

Bài đăng phổ biến từ blog này

Hàng nghìn nhân viên bảo vệ ở Thung lũng Silicon có được hợp đồng công đoàn đầu tiên