W WikiBсвободна енциклопедия
Общество · Демокрация

Voatz: уязвимостите на мобилното блокчейн гласуване в САЩ

Използвано в избори в Уест Върджиния, Денвър, Орегон и Юта, мобилното приложение за гласуване Voatz разчита на блокчейн технология за верификация на гласовете. На 13 февруари 2020 г. изследователи от MIT публикуват анализ, разкриващ критични уязвимости, позволяващи на отдалечени нападатели да променят, спрат или разкрият индивидуални гласове.[1]

#САЩ #електронно гласуване #блокчейн #киберсигурност

Основни открития на изследователите

Изследователите Майкъл Спектър и Джеймс Копъл, ръководени от Даниел Уайцнер, установяват, че компрометиране на сървъра би могло лесно да позволи промяна на гласове, а мрежов наблюдател — например доставчик на интернет услуги — може да засече модела на гласуване на потребителя.

Спектър предупреждава конкретно: „пасивен мрежов противник... би могъл да разкрие как сте гласували при определени конфигурации“ — пряка заплаха за тайната на вота, основен принцип на демократичните избори.

a passive network adversary...could detect which way you voted in some configurations

Реакция и по-нататъшна употреба

Приложението вече е било използвано на изборите за конгрес в Уест Върджиния през 2018 г., в Денвър, Орегон и Юта, както и на партийни конвенции в Масачузетс и Юта през 2016 г., но не е използвано на кокусите в Айова през 2020 г.

Изследователите координират разкритието с Агенцията за киберсигурност и инфраструктурна сигурност на Министерството на вътрешната сигурност на САЩ, а Уайцнер обобщава изводите: „трябва да се уверим, че системите за гласуване отговарят на високи технически и оперативни стандарти за сигурност, преди да бъдат внедрени“.

we must assure that voting systems meet high technical and operation security standards before deployment

Вижте също

Доказателства към твърденията

  1. MIT researchers identify security vulnerabilities in voting app
    дата на публикуване

    дата на изследването

    Отвори източника
  2. MIT researchers identify security vulnerabilities in voting app
    заплаха за тайната на вота

    цитат на Майкъл Спектър

    Отвори източника
  3. MIT researchers identify security vulnerabilities in voting app
    препоръка на изследователите

    цитат на Даниел Уайцнер

    Отвори източника
Човешки преглед

Предложи промяна

Предложението влиза в опашка за преглед. Нищо не се публикува автоматично.

Модерация

Докладвай проблем

Сигналът отива при човешки модератор. Подаването му не скрива и не променя съдържанието.