广告

黑客90分钟破解美国大选专用投票机

时间:2017-08-10 09:02:52 作者:Heather Hamilton, contributing 阅读:
在今年的DefCon黑客大会上,计算机黑客可在30分钟内找到一堆安全漏洞,只花不到两个小时的时间,就能在远程透过Wi-Fi网络接管美国的投票机器,甚至上传恶意软件到投票系统…
广告

20170810-def-con-hack-1
在今年的DefCon黑客大会上,计算机黑客们只花了不到两个小时的时间,就成功破解了美国的投票机器。DefCon是全球最大的计算机安全会议之一,今年的这场年度盛会就在美国拉斯韦加斯举行,吸引了来自全世界各地的网络安全专家。

DefCon黑客大会创办人Jeff Moss表示,在举办这场活动之前,他想找出自己真正在乎什么事。他说:“我厌烦了经常听到有关投票系统安全的错误信息。”
20170810-def-con-hack-2
DefCon的参与者们组成了一个“投票黑客村”(Voting Hacking Village),以各种方式破解来自Diebold、Sequoia和WinVote的投票机器,包括让黑客在远程透过Wi-Fi网络存取,并上传恶意软件到投票系统。利用无线方式的黑客由于其远程稳秘性质,在破解时显得更麻烦,“有些人甚至想通知其他人直接带螺丝起子冲进投票站。”

这是DefCon首次举办骇入投票系统,很可能源于选举新闻中引涉选民骇入投票系统。而且,虽然还无法证明俄罗斯黑客影响了2016年美国总统大选的投票数,但有证据表明为其造成干扰。DefCon的安全专家们想知道是否真的有可能以这种方式影响投票和选举结果。
20170810-def-con-hack-3
丹麦研究人员Carsten Schürmann只花了90分钟,利用微软(Microsoft) Windows XP系统中一个存在已久的漏洞,顺利地远程访问至未执行增补程序的投票机,甚至让他从远程位置就能改变投票数。许多机器都还在使用一些过时的软件,甚至还有一些机器的端口门户洞开,让黑客能直接登堂入室安装恶意软件。

安全咨询公司Cambridge Global Advisors首席执行官Jake Braun在今年初就曾经向大会提出建议,“由于黑客社群的贡献,我们才真的知道它是如何进行的。可怕的是我们也发现外敌——包括俄罗斯、朝鲜、伊朗——也都具有骇入这些系统的能力,甚至可能在此过程中,破坏民主原则以及威胁到我们的国家安全。”

另外,根据Gizmodo指出,在被骇入的一台机器——这台机器是从eBay买来的——中,甚至还内含大约65万笔不安全的选民数据,如姓名、地址、生日、政党、是否参与投票,以及是否被要求提供份证明文件等。

当这些投票机“退役”以及公开拍卖以前,政府的工作人员有责任先删除投票机内存中的选民数据。目前不清楚为什么会有这一台“漏网之鱼”,但它很可能并不是唯一的例子。

这些被骇入的机器是透过Wi-Fi存取,虽然并未受到完全的保护,但黑客入侵时也会被侦测到,并且被记录下来。再者,并不是所有被攻击的设备都会被用于当前的选举中。不过,这一事实显示,如果在监督选举过程中未能对于安全性提高警觉,就可能受到潜在的损害。

Cambridge Global Advisors负责人Douglas Lute说:“这是一个攸关国家安全的问题,而且不会自动消失。”他并引用美国前联邦调查局(FBI)局长Douglas Lute的话说:“这些问题来自美国,而且还会再发生!”

现场视频:

编译:Susan Hong

本文授权编译自EE Times,版权所有,谢绝转载

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

 

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • AMD CPU被曝“SinkClose”漏洞,危及自2006年以来所有AMD处理器 据了解,SinkClose漏洞由安全专家 的两位安全研究人员 Enrique Nissim 和 Krzysztof Okupski发现并命名。
  • 慧与以140亿美元收购瞻博网络,将获欧盟批准 目前来看,欧盟委员会似乎对该交易持较为乐观的态度。根据外媒报道,欧盟委员会计划在2024年8月1日前做出决定,并有望无条件批准此次收购。
  • 汽车网络安全:2023年回顾 尽管汽车行业为创建和部署广泛的解决方案付出了很多努力,但汽车网络安全仍将是最困难的问题。新型网络安全攻击似乎会攻击新型软件定义汽车和扩展通信技术中暴露出的新漏洞。这就需要不断改进网络安全技术、产品和服务。
  • 诺基亚宣布将以23亿美元收购英飞朗,扩大光网络业务版图 收购完成后,诺基亚和英飞朗将通过整合双方的技术和市场资源来提高其在光网络领域的地位,尤其是在北美市场。而诺基亚将利用英飞朗的技术优势来提升其在光网络领域的竞争力,并进一步巩固其在全球市场的地位。预计,此次收购将使诺基亚光网络业务的规模增加75%。
  • 计算新时代的量子器件建模 量子计算正在向我们快步走来!在理解、设计和优化量子器件的行为方面,量子器件建模发挥着至关重要的作用,但却面临着一系列挑战。本文除了分析量子器件建模的各种挑战外,还分析了量子计算原理和退相干成因,介绍了建模注意事项及专业测试解决方案提供商Keysight的、支持量子器件晶圆级自动化测量的量子器件建模平台。
  • 是什么在杀死你的密码,其实是你的隐私(图文) 密码-最不起眼的头疼随着手机各种APP的不断发展,越来越多的APP都要登录,账号和密码也开始繁多复杂起来,动不动就要大写、小写、数字、特殊字符还要大于12位数。经常逛各类论坛
  • 全球折叠屏手机快速增长,中国品牌压 • 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
  • AI网络物理层底座: 大算力芯片先进 AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
  • 奕斯伟计算DPC 2024:发布RISAA(瑞 奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
  • 重磅发布:Canalys 2024年中国云渠道 2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
  • 打破陈规:磁性封装新技术将如何重塑电源模块的未来 点击蓝字 关注我们德州仪器全球团队坚持克服挑战,为电源模块开发新的 MagPack™ 封装技术,这是一项将帮助推动电源设计未来的突破性技术。  ■ ■ ■作为一名经验丰富的马拉松运动员,Kenji K
  • 又一芯片大厂终止研发! ‍‍Mobileye 将终止内部激光雷达开发Mobileye 宣布终止用于自动驾驶的激光雷达的开发,并裁员 100 人。Mobileye 认为,下一代 FMCW 激光雷达对可脱眼的自动驾驶来说必要性没
  • 发奖金,人均105万,1.2万人有份! ‍‍近期,IC 设计大厂联发科宣布了2024年上半年度的员工分红计划,与8月份薪资一起发放。据外界估算,按照上半年税前盈余约648.66亿新台币(约 144.42 亿元人民币)进行估算,此次分红总额接
  • AMD将推出统一GPU架构,挑战英伟达CUDA“护城河”! 在德国柏林举行的IFA 2024上,AMD计算和图形业务集团高级副总裁兼总经理Jack Huynh宣布,公司将把以消费者为中心的RDNA和以数据中心为中心CDNA架构统一为UDNA架构,这将为公司更有
  • 【光电智造】机器视觉三维成像方法及应用  今日光电      有人说,20世纪是电的世纪,21世纪是光的世纪;知光解电,再小的个体都可以被赋能。追光逐电,光赢未来...欢迎来到今日光电!----追光逐电 光赢未来----来源:机器视觉沙龙申
  • 该国产SiC将上主驱,还有20家企业取得进展... 近日,又一国产SiC企业宣布实现了主驱突破,并将出口海外。据“行家说三代半”的追踪统计,自2022年起,国内主驱级SiC器件/模块开始在多款车型中得到应用,尤其是2024年,本土供应商的市场份额显著上
  • 龙芯重大突破! ‍‍据龙芯中科介绍,近日,基于龙芯3A6000处理器的储迹NAS在南京师范大学附属小学丹凤街幼儿园、狮山路小学、南京大学附属中学等学校相继落地。储迹NAS是基于最新的龙芯CPU--3A6000,其代表
  • 总投资12亿元!这一IGBT项目明年投产 [关注“行家说动力总成”,快速掌握产业最新动态]9月6日,据“内江新区”消息,晶益通(四川)半导体科技有限公司旗下IGBT模块材料和封测模组产业园项目已完成建设总进度的40%,预计在明年5月建成。据了
  • 长飞先进:与多家车企达成SiC合作,晶圆产能明年释放 8月28-30日,PCIM Asia 2024展在深圳举行。“行家说”进行了为期2天的探馆,合计报道了200+碳化硅相关参展企业(.点这里.)。其中,“行家说”还重点采访了长飞先进等众多企业,深入了解
  • 活动邀请|华强电子产业研究所诚邀您莅临2024深圳跨境电商展览会 展位信息深圳跨境电商展览会(CCBEC)时间:2024年9月11-13日 9:30-17:30地点:深圳国际会展中心(宝安)展馆:16号馆 16D73/16D75 展位报名注册准备好“观众注册”入场二
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了