Android

Hack Hack náklady méně než 100 000 dolarů

The Case for $20,000 oz Gold - Debt Collapse - Mike Maloney - Silver & Gold

The Case for $20,000 oz Gold - Debt Collapse - Mike Maloney - Silver & Gold
Anonim

To je otázka vznesená univerzitními výzkumníky, kteří nedávno zakoupili hlasovací stroj Sequoia AVC Advantage a poté použili novou hackerskou techniku ​​k obcházení své bezpečnosti.

Ačkoli už byli předtím napadeni, stroje Sequoia AVC jsou považovány za docela těžký cíl, protože mají speciální mechanismus pro ochranu paměti, který jim umožňuje spustit pouze software, který je pevně spuštěn, aby byl spuštěn v počítači ROM (paměť pouze pro čtení).

Použitím nové hackerské techniky, nazývané návratově orientovaného programovacího útoku, byli vědci schopni nechat stroj změnit na změnu výsledků voleb, ac podle Alexa Haldermana, jednoho z univerzitních vědců za prací. Halderman je s Michiganskou univerzitou, ale výzkumníci z Kalifornské univerzity, San Diega a Princetonské univerzity byli také zapojeni do projektu. Prezentovali své výsledky na workshopu o elektronickém hlasování Usenix 2009, který se konal tento týden v Montrealu.

Vědci zkoušeli výsledky svých výsledků na stroji zakoupeném z místa aukce po Buncombe County v Severní Karolíně.

Hack nebyl snadný - Halderman odhaduje, že to trvalo asi 16 mužských měsíců práce - ale na platy na vysokých školách, které by byly ještě levnější než většina volebních kampaní v USA, řekl. "Náklady na tento čas byly nižší než 100 000 dolarů," řekl.

Práce byla provedena bez přístupu ke zdrojovému kódu nebo jiné dokumentaci nad rámec toho, co je k dispozici na webových stránkách společnosti Sequoia. nainstaloval domácí mikrokontrolér, který se zapojil do portu určeného pro kazetu s výsledkem hlasování a poslal falešné výsledky hlasovacímu stroji pomocí této návratově orientované programovací techniky. "Použijete fragmenty stávajícího programu a vytvoříte zcela novou sadu instrukcí," řekl Halderman.

Stroj AVC Advantage 5.0, který testovali, byl ve věku 10 až 15 let, ale tento typ stroje je stále používán v Louisianě a New Jersey (kde kritici elektronického hlasování žalovali, aby ji odstranili z aktivního použití)

Výzkumníci již dříve odhalili další způsoby, jak zablokovat systémy, včetně manipulace s firmwarem stroje výměnou jednoho ROM čipu za jiný. že tito útočníci by se v situacích v reálném světě těžko vyhnuli, protože by někdo musel fyzicky manipulovat s hlasovacím zařízením. Vědci tvrdí, že mohou za několik minut odvolat své útoky.

Sequoia neodpověděla na žádost o připomínky k hackovi