Hackere er ude på at sætte din stemme i fare

Cyberangreb på det amerikanske valg i 2016 fik stater til at styrke forsvaret af deres stemmesystemer. Det har ikke været nok, siger Alex Halderman fra University of Michigan. 15. august 2018

Lyndon fransk





Russiske hackere målrettede amerikanske valgsystemer under præsidentvalget i 2016. Meget er blevet gjort siden da for at styrke disse systemer, men J. Alex Halderman, direktør for University of Michigan's Center for Computer Security and Society, siger, at de stadig er bekymrende sårbare (se Fire store mål i cyberkampen om den amerikanske stemmeurn ). MIT Technology Review Martin Giles diskuterede valgsikkerhed med Halderman, som har vidnet om det før Kongressen og evalueret afstemningssystemer i USA, Estland, Indien og andre steder.

Masser af ting, fra gerrymandering til tvister om vælger-id, kunne underminere integriteten af ​​den amerikanske valgproces. Hvor stort et problem er hacking i sammenligning?

Det politiske spørgsmål

Denne historie var en del af vores september 2018-udgave



  • Se resten af ​​problemet
  • Abonner

Ting som gerrymandering er et spørgsmål om politisk skænderi inden for spillereglerne for amerikansk demokrati. Når det kommer til valghacking, taler vi om angreb på USA fra fjendtlige udenlandske regeringer. Det er ikke at spille efter reglerne i amerikansk politik; det er et forsøg på at undergrave grundlaget for vores demokrati.

Hvor meget er valgsikkerheden blevet forbedret siden det amerikanske præsidentvalg i 2016?

En ting, der er forbedret, er opmærksomhed. Stater tager de første nødvendige skridt for at beskytte deres systemer – ting som at sikre, at de kører sårbarhedsscanninger på software, og at valgpersonalet har sikkerhedsgodkendelse til at modtage trusselsefterretninger fra den føderale regering. Fremskridtene accelererede i marts, da Kongressen tildelte 380 millioner dollars i ny finansiering, der vil hjælpe stater med at få råd til at opgradere usikkert udstyr og foretage andre forbedringer, men der er stadig meget mere arbejde at gøre.



Hvilket element i afstemningsprocessen bekymrer dig mest?

Den del, der holder mig vågen om natten, er de elektroniske stemmemaskiner. Hver maskine skal programmeres med stemmesedlens design, og den programmering kopieres af valgfunktionærer ind på en USB-stick eller et hukommelseskort. Hvis nogen kan inficere den programmering, kan de sprede et angreb til maskinerne og potentielt manipulere med en brøkdel af stemmerne, uden at nogen opdager det.

Se relateret sidebarhistorie for mere information om afstemning og hacking

  • Her er, hvordan hackere kan forårsage kaos i det amerikanske midtvejsvalg

Så hvad kan der gøres for at imødegå denne risiko?
Vi skal sørge for, at hver eneste stemme også bliver noteret på et stykke papir. Uden papir er der muligvis ingen beviser for, at vi kan gå tilbage og se på, som ville afsløre stemmemanipulation. Vi er også nødt til at gøre angreb så vanskelige som muligt ved at sikre, at systemer, der bruges til at programmere afstemningsdesign, er låst og aldrig tilgængelige fra internettet.



Hvilke andre områder ud over stemmemaskiner er sårbare?
Vælgerregistreringssystemer forbundet til internettet er et stort problem. I 2016 var et af de mest bekymrende cyberangreb russiske forsøg på at undersøge og i nogle tilfælde hacke sig ind i vælgerregistreringsdatabaser. Vi skal også bekymre os om elektroniske afstemningsbøger, som mange stater bruger til at tjekke vælgerne ind på valgdagen. Dette udstyr er ofte netværksforbundet, og hvis det fejler, kan det føre til kaos ved valgstederne.

Hvordan kan vi styrke forsvaret her?
Det vigtigste er at anvende den samme gode sikkerhedspraksis, der er udviklet til at beskytte andre regerings- og industridatabaser. Vi skal også have backup-procedurer på plads, hvis teknologien svigter.

Revisionsresultater kan fange stemmemanipulation. Er revisioner efter valget i USA tilstrækkelig robuste?
Nej. Nogle stater kontrollerer slet ikke stemmesedler; andre undersøger dem i en fast brøkdel af områder, men i en tæt konkurrence vil det måske ikke fange stemmemanipulation koncentreret i områder, der ikke er kontrolleret. Vi har brug for risikobegrænsende revisioner. Her aftaler du på forhånd sandsynligheden for, at du er villig til at tolerere, at et valgresultat bliver manipuleret og ikke opdaget. Du ser så på nok papirstemmesedler, så oddsene for, at nogen slipper af sted med svindel, er lavere end målprocenten.



Hvorfor har vi ikke disse revisioner overalt?
Stater har været langsomme til at vedtage nye måder at imødegå cybertrusler på. Heldigvis behøver risikobegrænsende revisioner ikke at være særlig dyre. Når et valg ikke er tæt på, kan du muligvis bekræfte resultatet med høj statistisk sikkerhed ved at undersøge et par hundrede stemmesedler på tværs af en stat; ved ekstremt tætte valg skal man alligevel ofte lave en automatisk omtælling.

Ville det være bedre, hvis USA havde et føderalt mandat, landsdækkende afstemningssystem frem for mange forskellige statslige og lokale?
Det er måske nemmere at sikre et enkelt, samlet afstemningssystem, men valgadministration i USA er statens og lokale regeringers ansvar, og jeg kan ikke se, at det ændrer sig snart. Det, vi kan gøre, er at sætte nationale standarder for valg-cybersikkerhed, som stater bør opfylde eller overgå.

Kunne man binde føderale penge til at sikre valg til vedtagelsen af ​​disse standarder på statsniveau?
Det kunne være ret effektivt, og der er et todelt udkast til lovforslag i Kongressen kaldet Secure Elections Act, der ville gøre netop det.

Hvad skal der ske, for at online-afstemning, estnisk-stil, bliver bredt levedygtig i USA?
Online-afstemning indebærer ekstremt store risici. Du skal beskytte internetforbundne servere, der kører valget, mod sofistikerede modstandere og beskytte vælgernes egne enheder mod malware. Derfor er Estland det eneste land, hvor nationale valg stort set er online, og dets system er usandsynligt, at det vil modstå et fælles angreb. Der kan gå årtier, før vi er i stand til at sikre online-systemer til det samme niveau, som vi forventer af at stemme i afstemningssteder i dag.

Nogle mennesker har svævet ideen om blockchain-baserede afstemningssystemer. Er du fan?
Blockchain løser ikke de svære dele af at sikre online valg. Det er bare en anden form for registrering af stemmer. Hvis angribere kompromitterer vælgernes enheder eller serverne, der registrerer stemmer og logger dem til blockchain, kan de stadig manipulere valgresultater. Der er ingen nemme løsninger her.

skjule