211service.com
Hackere kunne knække en stemme-app, der allerede blev brugt ved amerikanske valg
Kategori: Computing Udsendt 13. feb
Voatz, en online valg-app, der bliver mere og mere populær i USA, er fyldt med alvorlige sikkerhedssårbarheder, ifølge en ny undersøgelse fra forskere ved MIT. De konkluderer, at hackere, der rammer Voatz-appen, potentielt kan ændre, stoppe eller afsløre individuelle stemmer.
Det nyheder kommer kun få uger efter, at en hastigt lavet app faldt fra hinanden under Det Demokratiske Partis Iowa caucus, en højprofileret fiasko, der satte fokus på, hvordan defekt teknologi kan underminere demokratiske processer.
Vi har alle en interesse i at øge adgangen til stemmesedlen, men for at bevare tilliden til vores valgsystem skal vi sikre, at stemmesystemerne lever op til de høje tekniske og driftssikkerhedsstandarder, før de sættes i marken, sagde Daniel Weitzner, en hovedforsker ved MIT's Computer Science and Artificial Intelligence Lab, som guidede forskningen. Vi kan ikke eksperimentere med vores demokrati.
Kom ud af Voatz: Voatz er allerede blevet brugt som et pilotprogram ved føderale valg, senest midtvejsvalget i 2018 i West Virginia samt tidligere afstemninger i Denver, Oregon og Utah. Omkring 600 vælgere var ifølge selskabet involveret. Tusinder flere skal bruge appen i år.
Pinde og sten: Som svar på undersøgelsen anklagede firmaet, der producerede Voatz, forskerne for fejlagtige analyser, utestede påstande og anbefalinger i ond tro.
I en længerevarende udmelding , sagde virksomheden, at cybersikkerhedsforskerne primært sigtede efter medieopmærksomhed og hævdede, at de forsøger at forstyrre valgprocessen, at så tvivl om sikkerheden i vores valginfrastruktur og at sprede frygt og forvirring.
Faktisk tog forskerne deres resultater med til Department of Homeland Security's Cybersecurity and Infrastructure Agency i januar, hvilket fik DHS til at holde private briefinger for valgembedsmænd ved hjælp af Voatz.
Vi ønsker at være tydelige på, at alle ni af vores regeringspilotvalg, der er gennemført til dato, og som involverer mindre end 600 vælgere, er blevet gennemført sikkert og sikkert uden rapporterede problemer, sagde virksomheden i en erklæring. Pilotprogrammer som vores er uvurderlige.
Ekspertsyn: Sikkerhedseksperternes konsensus er, at det ikke er muligt at afholde et sikkert valg over internettet i dag, sagde James Koppel, en af MIT-forskerne. Begrundelsen er, at svagheder overalt i en stor kæde kan give en modstander unødig indflydelse på et valg, og nutidens software er rystende nok til, at eksistensen af ukendte, udnyttelige fejl er for stor en risiko at tage.
En skelsættende 2018-rapport fra Nationale Videnskabsakademier konkluderede, at online-afstemningssystemer ikke bør bruges, før de kan blive det verificeret som pålidelig og sikker.
Valget her handler ikke om valgdeltagelsen, sagde rapporten, men om en modstander, der kontrollerer valgresultatet, og et tab af vælgernes privatliv.