Voatz: уязвимостите на мобилното блокчейн гласуване в САЩ ========================================================= Използвано в избори в Уест Върджиния, Денвър, Орегон и Юта, мобилното приложение за гласуване Voatz разчита на блокчейн технология за верификация на гласовете. На 13 февруари 2020 г. изследователи от MIT публикуват анализ, разкриващ критични уязвимости, позволяващи на отдалечени нападатели да променят, спрат или разкрият индивидуални гласове. Основни открития на изследователите ----------------------------------- Изследователите Майкъл Спектър и Джеймс Копъл, ръководени от Даниел Уайцнер, установяват, че компрометиране на сървъра би могло лесно да позволи промяна на гласове, а мрежов наблюдател — например доставчик на интернет услуги — може да засече модела на гласуване на потребителя. Спектър предупреждава конкретно: „пасивен мрежов противник... би могъл да разкрие как сте гласували при определени конфигурации“ — пряка заплаха за тайната на вота, основен принцип на демократичните избори. a passive network adversary...could detect which way you voted in some configurations Реакция и по-нататъшна употреба ------------------------------- Приложението вече е било използвано на изборите за конгрес в Уест Върджиния през 2018 г., в Денвър, Орегон и Юта, както и на партийни конвенции в Масачузетс и Юта през 2016 г., но не е използвано на кокусите в Айова през 2020 г. Изследователите координират разкритието с Агенцията за киберсигурност и инфраструктурна сигурност на Министерството на вътрешната сигурност на САЩ, а Уайцнер обобщава изводите: „трябва да се уверим, че системите за гласуване отговарят на високи технически и оперативни стандарти за сигурност, преди да бъдат внедрени“. we must assure that voting systems meet high technical and operation security standards before deployment Вижте също ----------- Швейцария: спирането на електронното гласуване след публичен хакерски тест: https://wikib.online/article/shveytsaria-e-glasuvane-spryano Нидерландия: връщането към ръчно преброяване заради страх от хакери: https://wikib.online/article/holandia-rachno-preboryavane-glasove-2017 Електронно гласуване: https://wikib.online/article/elektronno-glasuvane Масачузетс: сенатор внася законопроект, написан с помощта на ChatGPT, за регулиране на ИИ: https://wikib.online/article/masachuzets-chatgpt-zakonoproekt-ai Бразилия: единствената страна с изцяло електронни избори: https://wikib.online/article/brazilia-elektronni-izbiratelni-mashini Германия: как хакери разкриха уязвимостите на изборния софтуер PC-Wahl: https://wikib.online/article/germania-pc-wahl-uyazvimost-2017 Индия: дебатът за хартиената следа при най-мащабните избори в света: https://wikib.online/article/indiya-elektronni-glasuvashti-mashini-evm Естония: най-дълго действащата система за интернет гласуване в света: https://wikib.online/article/estonia-i-glasuvane MiDAS: алгоритъмът на Мичиган, който фалшиво обвини 40 000 души в измама: https://wikib.online/article/midas-algoritam-michigan-sasht COMPAS: алгоритъмът за риск от рецидив и разследването на ProPublica: https://wikib.online/article/compas-algoritam-presadi-sasht Доказателства към твърденията ----------------------------- 1. MIT researchers identify security vulnerabilities in voting app Място: дата на публикуване дата на изследването https://news.mit.edu/2020/voting-voatz-app-hack-issues-0213 2. MIT researchers identify security vulnerabilities in voting app Място: заплаха за тайната на вота цитат на Майкъл Спектър https://news.mit.edu/2020/voting-voatz-app-hack-issues-0213 3. MIT researchers identify security vulnerabilities in voting app Място: препоръка на изследователите цитат на Даниел Уайцнер https://news.mit.edu/2020/voting-voatz-app-hack-issues-0213 Каноничен URL: https://wikib.online/article/voatz-blokcheyn-glasuvane-sasht Ревизия: 1 Статус: published Език: bg