Máy bỏ phiếu điện tử bầu Tổng thống Mỹ cũng có thể bị hack

11/09/2016

Máy bỏ phiếu điện tử bầu Tổng thống Mỹ cũng có thể bị hack
Tin tặc có thể tấn công làm sai lệch kết quả bầu cử trên máy bỏ phiếu điện tử dù việc này không dễ dàng.

Các nhà nghiên cứu bảo mật Cylance đã hack thành công thiết bị Sequoia AVC Edge Mk1, một loại máy điện tử được sử dụng tại 13 bang của Mỹ trong cuộc bầu cử Tổng thống năm nay. Bằng cách thay thế thẻ lưu trữ bên trong, các chuyên gia đã thay đổi được tên ứng viên cũng như số phiếu mà họ nhận được

Phiếu được in từ máy bỏ phiếu điện tử.

Cụ thể, dòng máy bỏ phiếu điên tử Sequoia sử dụng thẻ PCMCIA để lưu trữ thông tin, nó tương tự những chiếc thẻ nhớ trên máy ảnh kỹ thuật số. Gian lân sẽ được thực hiện bằng cách thay đổi chiếc thẻ này. Như vậy, Sequoia không bị hack từ xa mà buộc phải thao tác vật lý, đồng thời cách này sẽ làm rách tem niêm phong máy.
Mục đích nghiên cứu của Cylance là cảnh báo rằng máy bỏ phiếu điện tử không hề an toàn tuyệt đối, dù việc tấn công không đơn giản. Nguy cơ an ninh này cần xem xét kỹ hơn nhằm hạn chế tối đa gian lận trong bầu cử, tránh ảnh hưởng đến niềm tin của cử tri.
Máy bỏ phiếu điện tử trông giống như một máy ATM, cho phép cử tri bỏ phiếu bằng màn hình cảm ứng, bấm nút hoặc quay số. Các máy lập bảng phiếu tự động, giúp tăng tốc độ cho quá trình bỏ phiếu. Trong trường hợp nhiều máy hỏng cùng lúc, cử tri có thể sử dụng lá phiếu giấy như bình thường.
Tính linh hoạt của hệ thống điện tử này có thể hữu ích trong các khu vực mà cử tri nói nhiều thứ tiếng, cũng như giúp những người khuyết tật có thể thực hiện quyền công dân của mình. Tuy nhiên, không phải tất cả các máy đều in biên lai xác nhận cho các phiếu bầu, tạo ra một nguy cơ gây tranh cãi về kết quả khi có vấn đề xảy ra.
Trong một báo cáo hồi năm 2015 của Lawrence Norden, Phó giám đốc Trung tâm tư pháp Brennan, đại học New York ước tính sẽ tốn khoảng 1 tỷ USD để thay thế toàn bộ các máy bỏ phiếu điện tử đã "già cỗi" trên cả nước Mỹ.
Video trình diễn hack máy bỏ phiếu điện tử:

video




theo vnexpress


0 nhận xét:

Đăng nhận xét