广告

黑客90分钟破解美国大选专用投票机

2017-08-10 09:02:52 Heather Hamilton, contributing 阅读:
在今年的DefCon黑客大会上,计算机黑客可在30分钟内找到一堆安全漏洞,只花不到两个小时的时间,就能在远程透过Wi-Fi网络接管美国的投票机器,甚至上传恶意软件到投票系统…
广告

20170810-def-con-hack-1
在今年的DefCon黑客大会上,计算机黑客们只花了不到两个小时的时间,就成功破解了美国的投票机器。DefCon是全球最大的计算机安全会议之一,今年的这场年度盛会就在美国拉斯韦加斯举行,吸引了来自全世界各地的网络安全专家。

DefCon黑客大会创办人Jeff Moss表示,在举办这场活动之前,他想找出自己真正在乎什么事。他说:“我厌烦了经常听到有关投票系统安全的错误信息。”
20170810-def-con-hack-2
DefCon的参与者们组成了一个“投票黑客村”(Voting Hacking Village),以各种方式破解来自Diebold、Sequoia和WinVote的投票机器,包括让黑客在远程透过Wi-Fi网络存取,并上传恶意软件到投票系统。利用无线方式的黑客由于其远程稳秘性质,在破解时显得更麻烦,“有些人甚至想通知其他人直接带螺丝起子冲进投票站。”

这是DefCon首次举办骇入投票系统,很可能源于选举新闻中引涉选民骇入投票系统。而且,虽然还无法证明俄罗斯黑客影响了2016年美国总统大选的投票数,但有证据表明为其造成干扰。DefCon的安全专家们想知道是否真的有可能以这种方式影响投票和选举结果。
20170810-def-con-hack-3
丹麦研究人员Carsten Schürmann只花了90分钟,利用微软(Microsoft) Windows XP系统中一个存在已久的漏洞,顺利地远程访问至未执行增补程序的投票机,甚至让他从远程位置就能改变投票数。许多机器都还在使用一些过时的软件,甚至还有一些机器的端口门户洞开,让黑客能直接登堂入室安装恶意软件。

广告

安全咨询公司Cambridge Global Advisors首席执行官Jake Braun在今年初就曾经向大会提出建议,“由于黑客社群的贡献,我们才真的知道它是如何进行的。可怕的是我们也发现外敌——包括俄罗斯、朝鲜、伊朗——也都具有骇入这些系统的能力,甚至可能在此过程中,破坏民主原则以及威胁到我们的国家安全。”

另外,根据Gizmodo指出,在被骇入的一台机器——这台机器是从eBay买来的——中,甚至还内含大约65万笔不安全的选民数据,如姓名、地址、生日、政党、是否参与投票,以及是否被要求提供份证明文件等。

当这些投票机“退役”以及公开拍卖以前,政府的工作人员有责任先删除投票机内存中的选民数据。目前不清楚为什么会有这一台“漏网之鱼”,但它很可能并不是唯一的例子。

这些被骇入的机器是透过Wi-Fi存取,虽然并未受到完全的保护,但黑客入侵时也会被侦测到,并且被记录下来。再者,并不是所有被攻击的设备都会被用于当前的选举中。不过,这一事实显示,如果在监督选举过程中未能对于安全性提高警觉,就可能受到潜在的损害。

Cambridge Global Advisors负责人Douglas Lute说:“这是一个攸关国家安全的问题,而且不会自动消失。”他并引用美国前联邦调查局(FBI)局长Douglas Lute的话说:“这些问题来自美国,而且还会再发生!”

现场视频:

编译:Susan Hong

本文授权编译自EE Times,版权所有,谢绝转载

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

 

  • 美国司法部考虑分拆谷歌,将重塑数字广告竞争格局  分拆谷歌可能会引发一系列连锁反应。例如,谷歌的广告技术业务被拆分可能会导致全球数字广告行业的洗牌,影响广告市场的竞争态势。此外,谷歌在搜索引擎和AI技术领域的垄断地位可能会被削弱,从而为其他竞争对手提供更多的发展空间。
  • AMD CPU被曝“SinkClose”漏洞,危及自2006年以来所有AMD处理器 据了解,SinkClose漏洞由安全专家 的两位安全研究人员 Enrique Nissim 和 Krzysztof Okupski发现并命名。
  • 慧与以140亿美元收购瞻博网络,将获欧盟批准 目前来看,欧盟委员会似乎对该交易持较为乐观的态度。根据外媒报道,欧盟委员会计划在2024年8月1日前做出决定,并有望无条件批准此次收购。
  • 汽车网络安全:2023年回顾 尽管汽车行业为创建和部署广泛的解决方案付出了很多努力,但汽车网络安全仍将是最困难的问题。新型网络安全攻击似乎会攻击新型软件定义汽车和扩展通信技术中暴露出的新漏洞。这就需要不断改进网络安全技术、产品和服务。
  • 诺基亚宣布将以23亿美元收购英飞朗,扩大光网络业务版图 收购完成后,诺基亚和英飞朗将通过整合双方的技术和市场资源来提高其在光网络领域的地位,尤其是在北美市场。而诺基亚将利用英飞朗的技术优势来提升其在光网络领域的竞争力,并进一步巩固其在全球市场的地位。预计,此次收购将使诺基亚光网络业务的规模增加75%。
  • 计算新时代的量子器件建模 量子计算正在向我们快步走来!在理解、设计和优化量子器件的行为方面,量子器件建模发挥着至关重要的作用,但却面临着一系列挑战。本文除了分析量子器件建模的各种挑战外,还分析了量子计算原理和退相干成因,介绍了建模注意事项及专业测试解决方案提供商Keysight的、支持量子器件晶圆级自动化测量的量子器件建模平台。
  • 赤池昌二先生升任TEL集团副总裁兼 TEL宣布自2025年3月1日起,现任TEL中国区地区总部——东电电子(上海)有限公司高级执行副总经理赤池昌二正式升任为集团副总裁,同时兼任东电电子(上海)有限公司总裁和东电光电半导体设备(昆山)有限公司总裁。
  • 2025年无线连接的七大趋势 预计在2025年,以下七大关键趋势将塑造物联网的格局。
  • 4月必逛电子展!六大热门新赛道,来NEP 领域新成果领域新成果4月必逛电子展!AI、人形机器人、低空飞行、汽车、新能源、半导体六大热门新赛道,来NEPCON China 2025一展全看,速登记!
  • ASML公布2025年度股东大会议程,并提 本次股东大会将采取线上和线下相结合的混合形式召开,股东们可选择现场出席或线上参会。
广告
热门推荐
广告
广告
广告
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了