Android

Κόστος Hack Hack Machine Λιγότερο από $ 100,000

Earn $2.40 Every 60 Seconds! (Free PayPal Money Trick 2020!)

Earn $2.40 Every 60 Seconds! (Free PayPal Money Trick 2020!)
Anonim

Πρόκειται για μια ερώτηση που έθεσαν πανεπιστημιακοί ερευνητές που αγόρασαν πρόσφατα μια μηχανή ψηφοφορίας Sequoia AVC Advantage και στη συνέχεια χρησιμοποίησαν μια νέα τεχνική hacking για να παρακάμψουν την ασφάλειά της.

Παρόλο που έχουν προηγουμένως πειραματιστεί, τα μηχανήματα AVC της Sequoia θεωρούνται ένας πολύ δύσκολος στόχος επειδή διαθέτουν έναν ειδικό μηχανισμό προστασίας μνήμης που τους επιτρέπει να εκτελούν μόνο λογισμικό που είναι συνδεδεμένοι στο σκληρό δίσκο για να εκτελούνται στο ROM του υπολογιστή (μνήμη ανάγνωσης μόνο)

Αλλά χρησιμοποιώντας μια νέα τεχνική hacking, που ονομάζεται επιστροφή προσανατολισμένη επίθεση προγραμματισμού, οι ερευνητές μπόρεσαν να εξαπατήσουν το μηχάνημα για να αλλάξουν τα αποτελέσματα των εκλογών, μετα Χριστον σύμφωνα με τον Alex Halderman, έναν από τους πανεπιστημιακούς ερευνητές πίσω από το έργο. Ο Halderman είναι με το Πανεπιστήμιο του Μίσιγκαν, αλλά ερευνητές από το Πανεπιστήμιο της Καλιφόρνια, το Σαν Ντιέγκο και το Πανεπιστήμιο του Πρίνστον συμμετείχαν επίσης στο έργο. Παρουσιάστηκαν τα αποτελέσματά τους στο Εργαστήριο Ηλεκτρονικών Ψηφοφοριών Usenix 2009, που πραγματοποιήθηκε στο Μόντρεαλ αυτή την εβδομάδα.

Οι ερευνητές δοκιμάστηκαν τα αποτελέσματά τους σε μηχανή που αγοράστηκε από κυβερνητική δημοπρασία μετά το Buncombe County, Βόρεια Καρολίνα, σταμάτησε να χρησιμοποιεί τα μηχανήματα ψηφοφορίας το 2007.

Το χάκερ δεν ήταν εύκολο - ο Halderman εκτιμά ότι χρειάστηκαν περίπου 16 ανθρωπομήνες για να το αποσυρθεί - αλλά στους μισθούς του πανεπιστημίου που θα ήταν ακόμα φθηνότεροι από τις περισσότερες εκλογικές εκστρατείες στις ΗΠΑ, είπε. "Το κόστος αυτής της περιόδου ήταν μικρότερο από 100.000 δολάρια", ανέφερε.

Η εργασία έγινε χωρίς πρόσβαση στον πηγαίο κώδικα ή σε οποιαδήποτε τεκμηρίωση πέρα ​​από ό, τι διατίθεται στην τοποθεσία της Sequoia στο Web

. εγκατέστησε ένα σπιτικό μικροελεγκτή που συνδέθηκε στη θύρα που σχεδιάστηκε για την κασέτα αποτελεσμάτων ψηφοφορίας και έστειλε ψευδή αποτελέσματα στη μηχανή ψηφοφορίας χρησιμοποιώντας αυτή την τεχνική προγραμματισμού προσανατολισμένη προς την επιστροφή. "Η μηχανή AVC Advantage 5.0 που δοκιμάστηκαν ήταν μεταξύ 10 και 15 ετών, αλλά αυτός ο τύπος μηχανής εξακολουθεί να χρησιμοποιείται στη Λουιζιάνα και (9)> Οι ερευνητές έχουν αποκαλύψει προηγουμένως άλλους τρόπους για να χάσουν τα συστήματα, συμπεριλαμβανομένης της παραβίασης του υλικολογισμικού του μηχανήματος αντικαθιστώντας ένα τσιπ ROM με ένα άλλο.

E - οι ιθύνοντες της μηχανής υποστηρίζουν ότι αυτές οι επιθέσεις θα ήταν δύσκολο να αποσυρθούν σε πραγματικές καταστάσεις, επειδή κάποιος θα χρειαζόταν να παραβιάσει φυσικά την μηχανή ψηφοφορίας. Οι ερευνητές λένε ότι μπορούν να τραβήξουν τις επιθέσεις τους μέσα σε λίγα λεπτά

Η Sequoia δεν απάντησε σε ένα αίτημα για σχόλιο σχετικά με το hack