Android

Mesin Voting Hack Kos Kurang dari $ 100,000

How to get M416 Permanent Skin? - 1 UC Bounty Raid Event Explained

How to get M416 Permanent Skin? - 1 UC Bounty Raid Event Explained
Anonim

Itulah soalan yang ditimbulkan oleh penyelidik universiti yang baru-baru ini membeli mesin pengundian Advice Sequoia AVC dan kemudian menggunakan teknik penggodam baru untuk menghindari keselamatannya < Walaupun mereka pernah digodam sebelum ini, mesin AVC Sequoia dianggap sebagai sasaran yang sangat sukar kerana mereka mempunyai mekanisme perlindungan memori khas yang membolehkan mereka hanya menjalankan perisian yang mereka gunakan untuk menjalankannya dalam ROM mesin (baca baca sahaja).

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Tetapi dengan menggunakan teknik penggodaman baru, yang dipanggil serangan pengaturcaraan berorientasikan kembali, para penyelidik dapat menipu mesin tersebut untuk mengubah keputusan pilihan raya, ac cording kepada Alex Halderman, salah seorang penyelidik universiti di belakang kerja. Halderman adalah dengan Universiti Michigan, tetapi penyelidik dari University of California, San Diego dan Princeton University turut terlibat dalam projek itu. Mereka membentangkan hasil mereka di Bengkel Pengundian Elektronik Usenix 2009, yang diadakan di Montreal pada minggu ini.

Para penyelidik menguji keputusan mereka pada mesin yang dibeli dari laman lelongan kerajaan selepas Buncombe County, North Carolina, berhenti menggunakan mesin pengundian pada tahun 2007.

Hack tidak mudah - Halderman menganggarkan bahawa ia mengambil masa kira-kira 16 bulan kerja untuk menariknya - tetapi pada gaji universiti yang masih lebih murah daripada kebanyakan kempen pilihan raya AS, katanya. "Kos masa itu kurang daripada $ 100,000," katanya.

Kerja itu dilakukan tanpa akses kepada kod sumber atau dokumentasi yang melebihi apa yang tersedia di laman web Sequoia.

Untuk menarik serangan, para penyelidik dipasang mikropengawal buatan sendiri yang dipasang ke dalam port yang direka untuk kartrij keputusan undi dan menghantar keputusan palsu kepada mesin pengundi menggunakan teknik pengaturcaraan berorientasikan kembali ini. "Anda boleh menggunakan coretan program sedia ada untuk membentuk satu set arahan baru," kata Halderman.

Mesin AVC Advantage 5.0 yang mereka uji adalah antara 10 hingga 15 tahun, tetapi jenis mesin ini masih digunakan di Louisiana dan

Penyelidik sebelum ini mendedahkan cara lain untuk menggodam sistem, termasuk mengganggu firmware mesin dengan menggantikan satu cip ROM dengan yang lain

E Pembuat mesin pengundi berhujah bahawa serangan ini sukar untuk ditarik dalam situasi dunia nyata kerana seseorang perlu secara fizikal merosakkan mesin pengundi. Para penyelidik mengatakan bahawa mereka boleh memadamkan serangan mereka dalam masa beberapa minit.

Sequoia tidak membalas permintaan untuk memberi komen tentang hack itu.