Android

Szavazógép kevesebb, mint 100 000 $

Az esztergomi személyi kultuszkör oszlopos tagja, távozik a napi politikából!

Az esztergomi személyi kultuszkör oszlopos tagja, távozik a napi politikából!
Anonim

Miért költenek több millió dolláros kampányt, ha kevesebb mint 100 nagyot választanak?

Ez egy olyan kérdés, amelyet az egyetemi kutatók felvetettek, akik nemrég vásároltak egy Sequoia AVC Advantage szavazógépet, majd egy új hacker technikát alkalmaztak annak megakadályozása érdekében.

Annak ellenére, hogy már korábban megtámadták őket, a Sequoia AVC-berendezései nagyon kemény célnak számítanak, mivel különleges memória-védelmi mechanizmussal rendelkeznek, amely lehetővé teszi számukra, hogy csak olyan szoftvert futtassanak, amellyel vezetékes futtatást hajtanak végre a gép ROM-jában (csak olvasható memória)

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

De egy új hackelési technikát használva, amelyet visszatérési orientált programozási támadásnak neveztek, a kutatók képesek voltak megcsalálni a gépet a választási eredmények megváltoztatására, ac írta Alex Halderman, az egyik egyetemi kutató a munka mögött. Halderman a Michigani Egyetemen van, de a Kaliforniai Egyetem, a San Diego és a Princeton Egyetem kutatói is részt vettek a projektben. Eredményeiket a Montrealban tartott Usenix 2009-es elektronikus szavazóműhelyen mutatták be ezen a héten.

A kutatók tesztelték eredményüket a kormány aukciós helyéről vásárolt gépen, miután a Buncombe megyében, Észak-Karolinában megállt a szavazógép használata 2007-ben.

A csapkodás nem volt könnyű - Halderman becslése szerint körülbelül 16 munkanapnyi munkát kellett elvégeznie -, de az egyetemi fizetéseknél, amelyek még mindig olcsóbbak lennének, mint a legtöbb amerikai választási kampány. "Az idő költsége kevesebb, mint 100 000 dollár volt" - mondta.

A munkát a forráskód elérése nélkül vagy a Sequoia weboldalán rendelkezésre álló dokumentációval nem rendelkező dokumentációval végezték el.

A támadás leállítása érdekében a kutatók telepített egy házi mikrokontrollert, amely be volt dugva a kikötőbe, amelyet a szavazás eredményeit tartalmazó patronhoz tervezték és a visszacsatolt programozási technikával elküldte a hamis eredményeket a szavazógépnek. "A meglévő programtörzsekből egy teljes új utasításkészletet használhatsz" - mondta Halderman.

A tesztelt AVC Advantage 5.0 gép 10 és 15 év közötti volt, de ez a gép még mindig Louisianában és

A kutatók korábban más módokat tártak fel a rendszerek leküzdésére, beleértve a gép firmware-jének meghamisítását azáltal, hogy egy ROM-chipet cseréltek egy másik számítógéppel.

E - a szavazógépgyártók azzal érvelnek, hogy ezek a támadások nehézségekbe ütköznének a valós helyzetekben, mert valaki fizikailag manipulálniuk kellene a szavazógépet. A kutatók azt mondják, hogy néhány perc alatt le tudják vonni a támadásaikat.

Sequoia nem válaszolt egy kérésre,