Voatz: уязвимостите на мобилното блокчейн гласуване в САЩ
Използвано в избори в Уест Върджиния, Денвър, Орегон и Юта, мобилното приложение за гласуване Voatz разчита на блокчейн технология за верификация на гласовете. На 13 февруари 2020 г. изследователи от MIT публикуват анализ, разкриващ критични уязвимости, позволяващи на отдалечени нападатели да променят, спрат или разкрият индивидуални гласове.[1]
#САЩ #електронно гласуване #блокчейн #киберсигурност
Основни открития на изследователите
Изследователите Майкъл Спектър и Джеймс Копъл, ръководени от Даниел Уайцнер, установяват, че компрометиране на сървъра би могло лесно да позволи промяна на гласове, а мрежов наблюдател — например доставчик на интернет услуги — може да засече модела на гласуване на потребителя.
Спектър предупреждава конкретно: „пасивен мрежов противник... би могъл да разкрие как сте гласували при определени конфигурации“ — пряка заплаха за тайната на вота, основен принцип на демократичните избори.
a passive network adversary...could detect which way you voted in some configurations
Реакция и по-нататъшна употреба
Приложението вече е било използвано на изборите за конгрес в Уест Върджиния през 2018 г., в Денвър, Орегон и Юта, както и на партийни конвенции в Масачузетс и Юта през 2016 г., но не е използвано на кокусите в Айова през 2020 г.
Изследователите координират разкритието с Агенцията за киберсигурност и инфраструктурна сигурност на Министерството на вътрешната сигурност на САЩ, а Уайцнер обобщава изводите: „трябва да се уверим, че системите за гласуване отговарят на високи технически и оперативни стандарти за сигурност, преди да бъдат внедрени“.
we must assure that voting systems meet high technical and operation security standards before deployment
Вижте също
- Швейцария: спирането на електронното гласуване след публичен хакерски тест
- Нидерландия: връщането към ръчно преброяване заради страх от хакери
- Електронно гласуване
- Масачузетс: сенатор внася законопроект, написан с помощта на ChatGPT, за регулиране на ИИ
- Бразилия: единствената страна с изцяло електронни избори
- Германия: как хакери разкриха уязвимостите на изборния софтуер PC-Wahl
- Индия: дебатът за хартиената следа при най-мащабните избори в света
- Естония: най-дълго действащата система за интернет гласуване в света
- MiDAS: алгоритъмът на Мичиган, който фалшиво обвини 40 000 души в измама
- COMPAS: алгоритъмът за риск от рецидив и разследването на ProPublica
Доказателства към твърденията
-
MIT researchers identify security vulnerabilities in voting app
дата на публикуване
дата на изследването
Отвори източника -
MIT researchers identify security vulnerabilities in voting app
заплаха за тайната на вота
цитат на Майкъл Спектър
Отвори източника -
MIT researchers identify security vulnerabilities in voting app
препоръка на изследователите
цитат на Даниел Уайцнер
Отвори източника