我如何入侵电子投票机

我如何入侵电子投票机

罗杰·约翰斯顿是阿贡国家实验室漏洞评估小组的负责人。不久前,他和同事对电子投票机发起了安全攻击,以证明窃取选票是多么容易。更令人吃惊的是:这些机器的版本将于周二出现在美国各地的投票站。据《哈泼斯》杂志最近报道(需要订阅),触摸屏 Diebold Accuvote-TSX 将由 20 个州的 2600 多万选民使用;按钮式 Sequoia AVC 投票机将由四个州的近 900 万选民使用。约翰斯顿在这里揭示了他如何入侵这些机器——以及为什么从高中生到 80 岁的老奶奶,任何人都可以做同样的事情。–Ed

阿贡国家实验室的漏洞评估小组研究了各种各样的安全设备——锁、封条、标签、门禁、生物识别、货物安全、核保障——试图找到漏洞并找到潜在的修复方法。不幸的是,这个国家没有太多资金来研究选举安全。所以我们把这个项目作为一个周六下午的项目来做。

这被称为中间人攻击。这是对安全设备的典型攻击。你在投票机中植入微处理器或其他电子设备,这样你就可以控制投票并开启或关闭作弊。我们基本上是在干扰选民意图的传递。

我们使用了逻辑分析仪。数字通信是一系列的零和一。电压升高,电压降低。逻辑分析仪收集高低之间的振荡电压,然后以各种格式显示数字数据。但有各种各样的方法可以做到这一点。您可以使用逻辑分析仪,可以使用微处理器,可以使用计算机——基本上,任何可以让您看到正在交换的信息,然后让您知道如何模拟这些信息的东西都可以。

我参加过高中科学博览会,那里的孩子们有更复杂的微处理器项目。所以我们听了选民之间的通信,在一台机器上,选民按下按钮(这是一台按钮式投票机),在另一台机器上,选民触摸触摸屏。然后我们听了机器智能和选民之间的通信。假设我试图让琼斯赢得选举,而你可能会投票给史密斯。那么,如果你试图投票给史密斯,我的微处理器就会告诉机器智能投票给琼斯。但如果你无论如何都要投票给琼斯,我就不会篡改通信。有时你会阻止通信,有时你会篡改信息,有时你只是查看它并让它通过。这就是基本的想法。弄清楚正在进行的通信,然后根据需要进行篡改,包括篡改发回给选民的信息。

我们之所以能做到这一点,是因为据我所知,大多数投票机都没有加密。它只是开放的标准格式通信。因此很容易就能猜出正在交换的信息。任何从事数字电子产品的人——业余爱好者或电子爱好者——都能猜出这一点。

我们植入触摸屏机器的设备零售价基本上是 10 美元。如果你想要一个豪华版,可以在半英里外远程控制它,零售价为 26 美元。这不是什么大钱。RadioShack 会有这些东西。我去过高中科学博览会,那里的孩子们有比安装这些机器所需的微处理器项目更复杂的微处理器项目。

因为没有资金进行这种安全测试,所以我们依靠在 eBay 上购买二手机器的人 [在这种情况下,触摸屏 Diebold Accuvote TS 电子投票机和按钮 Sequoia AVC Advantage 投票机]。这两台机器都有些过时,我们没有用户手册和电路图。但是,对于按钮机器,我们在不到两个小时内就搞清楚了。在 2 小时内,我们发起了一次可行的攻击。另一台机器花费的时间更长,因为我们不完全了解触摸屏显示器的工作原理。所以我们在那里有学习时间。但那只是几天。这就像一个魔术。你必须多练习。如果我们练习了很多,或者更好的是,如果我们找到一个手艺很好、练习了两个星期的人,我们只需要 15 秒到 60 秒就可以执行这些攻击。

我想把它推到连老奶奶都无法破解选举的地步。我们真的还没到那一步。攻击需要物理访问。这对于内部人员来说很容易,他们为选举编写程序或安装机器。我们认为对于外部人员来说通常并不难。许多投票机在选举前一两周都无人看管,放在教堂地下室、小学体育馆或走廊里。通常它们有非常便宜的柜子锁,任何人都可以撬开;有时它们甚至没有锁。机器送来时没有人签名。没有人负责看管它们。它们上面的封条与食品和非处方药上的防篡改包装没有太大区别。想想篡改食品或药品:你认为这很有挑战性吗?其实不然。我们的许多选举法官都是退休的老太太,愿上帝保佑他们,他们使选举得以顺利进行,但他们不一定是一支能够发现微妙安全攻击的优秀队伍。

对检查封条的人进行一些培训,让他们知道要检查哪些东西,这样他们就有机会发现相当复杂的攻击。对内部人员进行良好的背景调查,内部威胁就不会那么令人担忧了。总的来说,缺乏良好的安全文化。我们的投票机可能有缺陷,但如果我们有良好的安全文化,我们仍然可以进行良好的选举。另一方面,我们可以有极好的机器,但如果安全文化不足,那就没关系了。我们真的必须从更大的角度来看待问题。我们的观点是:阻止詹姆斯邦德总是很难。但我想把它提高到祖母无法破解选举的地步,我们真的还没有达到这个地步。

请点击此处了解有关选举安全的更多信息。

<<:  为什么活细胞是数据处理的未来

>>:  感谢 Bravo 推出的《初创企业:硅谷》[评论]

推荐阅读

人们每年将 200 亿磅“看不见的”电子垃圾送往垃圾填埋场

地球上每人都有一个电子玩具——每年有如此多的电动火车、无人机、会说话的娃娃、遥控车和其他儿童玩具被扔...

仅供参考:为什么北美没有本地猴子?

臭名昭著的“坦帕神秘猴”是一只逃走的恒河猴,于去年 10 月被捕获。恒河猴并不稀有;它比大多数猴子更...

《厨师的波尔卡舞》:彻底解析大家的歌的经典歌曲!

《公鸡波尔卡》:NHK 经典动画重现1964年8月在NHK教育电视台(现为NHK E-Tele)播...

奥巴马总统希望拨款 30 亿美元帮助全国改善网络状况

网络安全是公共部门和私营部门之间争论的焦点。科技公司竞相保持其向客户提供的服务和加密级别不受监管,而...

试驾你能买到的最强大的肌肉车一周

当代道奇挑战者一直被认为是现代肌肉车最真实的诠释。福特野马在 2008 年道奇推出复古风格的机器时,...

科学如何应对前所未有的野火

8 月 19 日早上 6 点,朱莉娅·鲁思福德 (Julia Ruthford) 走上在西雅图以东三...

伊隆·马斯克的星际运输机下一步该去哪里

伊隆·马斯克一直梦想着建造火星殖民运输机——一艘能够将 100 人或 100 公吨货物运往火星的巨型...

疫情过后,海鲜业可能会更加可持续。以下是科技如何推动变革。

在墨西哥的瓜伊马斯,人们每天的工作可能在黎明前几个小时就开始了。一小群当地人将简陋的玻璃纤维和木制小...

如何屏蔽所有恶意评论

互联网的某些角落充当着健康讨论的堡垒,但在狂野网络上,讨论似乎比以往任何时候都更糟糕。如果你厌倦了每...

福星小子:梦的幕后策划者因幡君出现了!深入了解 Ram 的未来!

“福星小子:梦的策划者因幡君登场!鲁姆的未来将会如何!?”的魅力与评价“福星小子:梦的策划者因幡君...

埃克森美孚以四种方式预测气候变化,但仍否认

1896 年,瑞典物理学家兼化学家斯万特·阿伦尼乌斯预测,地球大气中二氧化碳的增加将导致气温升高。五...

科学家们对大规模电池“基因组”项目充满热情

差不多 32 年前,也就是 1990 年 10 月,科学家们启动了一项雄心勃勃的人类基因组图谱绘制项...

B.B. BURNING BLOOD - 热血动作的魅力与评价

B・B BURNING BLOOD - B・B BURNING BLOOD - 全方位评价与推荐■ ...

你需要了解的有关美国科技与欧盟法律之争的一切

欧盟继续努力规范大型跨国科技公司在欧洲的活动。继上个月批准的《数字市场法案》(DMA)之后,欧洲议会...

这些鸟帮助人类采集蜂蜜——但蜂蜜并不像你想象的那么甜

本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你听PopSci的热门播客,你会得到一...