211service.com
Hvordan hackere kunne sende dit valgsted ud i kaos
Hackere, der ønsker at forstyrre valget den 8. november, kan have bedre held med at stjæle dine vælgerregistreringsoplysninger end din stemmeseddel.
Faktisk siger valgsikkerhedseksperter, at internetforbundne vælgerregistreringsdatabaser kan vise sig at være den største sårbarhed denne valgdag. De siger, at valgembedsmænd bør udvikle beredskabsplaner for at beskytte deres område mod cyberangreb, som at sikre, at der er en papirregistrering eller anden form for pålidelig backup af vælgerdatabasen ved valgstedet.
I løbet af denne valgsæson har vi set cyberangreb på e-mail-serverne i Den Demokratiske Nationalkomité og statslige vælgerregistreringsdatabaser, hvilket har øget bekymringen for, at en nationalstatsmodstander som Rusland kunne bruge internettet til at forstyrre det amerikanske valg i november.
Angreb på vælgerregistreringsdatabaser er den største cybersikkerhedstrussel, som valget står over for, hævder Dan Wallach , en professor i datalogi ved Rice University, der studerer sikkerheden ved elektroniske afstemningssystemer. Hvis en angriber kunne beskadige eller ødelægge disse databaser, f.eks. ved at slette navne, kunne de effektivt fratage et betydeligt antal vælgere, sagde Wallach til Husudvalget for Videnskab, Rum og Teknologi i sidste måned under en høring om valgsikkerhed .
Føderal lovgivning vedtaget efter det hængende chad-debacle under præsidentvalget i 2000 kræver, at hver stat opretholder en elektronisk database over registrerede vælgere. Disse databaser er nu typisk online, hvilket gør dem sårbare over for cyberkriminalitet. I august lærte vi det udenlandske hackere angreb vælgerdatabaser i Arizona og Illinois. I sidste uge, embedsmænd fra Department of Homeland Security afsløret til Associated Press at hackere i de seneste måneder faktisk har målrettet vælgerregistreringssystemer i 20 stater.
En dedikeret modstander kunne sandsynligt forfølge en række strategier for at forstyrre valg ved at infiltrere vælgerregistreringsdatabaser i nøglestater. Eksempelvis kan en uopdaget sletning af vælgerdata før valgdagen føre til et større end forventet krav om såkaldte foreløbige stemmesedler, som er tilgængelige for personer, hvis verifikationsoplysninger ikke umiddelbart er tilgængelige på valgstedet. Den foreløbige afstemningsproces er tidskrævende, så et angreb som dette kan føre til lange køer og ventetider, hvilket kan få folk til at gå uden at stemme.
Hackere kunne også målrette mod en relativt ny teknologi kaldet digitale afstemningsbøger, som valgembedsmænd anvender i valgsteder over hele landet. Disse systemer er i det væsentlige computeriserede versioner af de papirlister, som meningsmålingsarbejdere traditionelt har brugt til at tjekke vælgere ind. De kan forkorte ventetider og generelt forbedre afstemningsprocessens bekvemmelighed. Men embedsmænd i en række jurisdiktioner har forbundet disse til internettet, så de nemt kan sende information om vælgerindtjekning til andre maskiner, der er vigtige for valgstyringen, siger Gregory Miller , medstifter af Open Source Election Technology Foundation, et nonprofit-forskningsinstitut for valgteknologi.
Selvom de fleste digitale afstemningsbogssystemer giver mulighed for at oprette forbindelse til internettet, har vi endnu ikke meget information om, i hvilket omfang dette faktisk foregår i valgsteder over hele landet, siger Miller.
Der er ingen føderal vejledning til dato vedrørende brugen af digitale afstemningsbøger. I maj offentliggjorde Election Assistance Commission, det føderale organ med ansvar for at teste og certificere afstemningssystemer, en tjekliste af bedste praksis for sikring af vælgerregistreringsdata. Det anbefaler dog ikke eksplicit, at disse data opbevares fra internettet.
I sidste ende giver forfatningen stater herredømme over deres valg, så det vil være deres ansvar at beskytte databaser og valgsteder mod cyberangreb. Ifølge AP 21 stater har bedt Department of Homeland Security om at hjælpe med scanninger af nøglewebsteder for sårbarheder før valget i november.