Android

Máy bỏ phiếu Hack chi phí ít hơn 100.000 đô la

LỚP HỌC NHÍ NHỐ - THÁCH 100K MUA SẠCH ĐỒ DÙNG HỌC TẬP!!

LỚP HỌC NHÍ NHỐ - THÁCH 100K MUA SẠCH ĐỒ DÙNG HỌC TẬP!!
Anonim

. Mặc dù chúng đã bị tấn công trước đó, các máy AVC của Sequoia được coi là một mục tiêu khá khó khăn vì chúng có một cơ chế bảo vệ bộ nhớ đặc biệt cho phép chúng chỉ chạy phần mềm mà chúng được sử dụng trong ROM của máy (bộ nhớ chỉ đọc)

[Đọc thêm: Cách gỡ phần mềm độc hại khỏi PC Windows]

Nhưng sử dụng kỹ thuật hacking mới, được gọi là tấn công lập trình hướng về, các nhà nghiên cứu đã có thể đánh lừa máy tính để thay đổi kết quả của cuộc bầu cử, AC theo Alex Halderman, một trong những nhà nghiên cứu trường đại học đằng sau công việc. Halderman là với Đại học Michigan, nhưng các nhà nghiên cứu từ Đại học California, San Diego và Đại học Princeton cũng tham gia vào dự án. Họ đã trình bày kết quả của mình tại Hội thảo bình chọn điện tử Usenix 2009, được tổ chức tại Montreal tuần này.

Các nhà nghiên cứu đã kiểm tra kết quả của họ trên máy mua từ trang đấu giá của chính phủ sau khi Buncombe County, North Carolina ngừng sử dụng máy bỏ phiếu năm 2007.

Việc hack không dễ dàng - Halderman ước tính mất khoảng 16 tháng công việc để giải quyết nó - nhưng ở mức lương đại học vẫn rẻ hơn hầu hết các chiến dịch tranh cử của Mỹ, ông nói. "Chi phí của thời gian đó ít hơn 100.000 đô la", ông nói.

Công việc được thực hiện mà không cần truy cập vào mã nguồn hoặc bất kỳ tài liệu nào ngoài những gì có sẵn trên trang web của Sequoia.

cài đặt một vi điều khiển tự chế được cắm vào cổng được thiết kế cho hộp kết quả bỏ phiếu và gửi kết quả không có thật tới máy bỏ phiếu bằng cách sử dụng kỹ thuật lập trình hướng trở lại này. "Bạn có thể sử dụng các đoạn của chương trình hiện tại để tạo thành một tập lệnh hoàn toàn mới," Halderman nói.

Máy AVC Advantage 5.0 mà họ đã kiểm tra là từ 10 đến 15 tuổi, nhưng loại máy này vẫn được sử dụng ở Louisiana và New Jersey (nơi các nhà phê bình bỏ phiếu điện tử đã kiện để loại bỏ nó khỏi hoạt động).

Các nhà nghiên cứu trước đây đã tiết lộ các cách khác để hack hệ thống, bao gồm giả mạo phần vững của máy bằng cách thay thế một chip ROM. các nhà sản xuất máy tính bỏ phiếu cho rằng những cuộc tấn công này sẽ khó khăn trong việc thực hiện các tình huống trong thế giới thực bởi vì ai đó cần phải giả mạo vật lý với máy bỏ phiếu. Các nhà nghiên cứu cho biết họ có thể rút ngắn các cuộc tấn công của họ chỉ trong vài phút.

Sequoia không trả lời yêu cầu bình luận về vụ tấn công.