211service.com
Come hackerare un'elezione in un minuto
Il 13 settembre, i ricercatori del Center for Information Technology Policy (CITP) dell'Università di Princeton hanno pubblicato uno studio che descrive in dettaglio il loro tentativo riuscito di hackerare un Diebold AccuVote-TS, una delle macchine per il voto più utilizzate negli Stati Uniti. I ricercatori, Ariel J. Feldman, J. Alex Halderman e Edward W. Felten, hanno anche pubblicato un video dimostrativo del loro hack.
Il CITP non è il primo gruppo a dimostrare la vulnerabilità delle macchine di Diebold. BlackBoxVoting .org, Fondazione per il voto aperto e professore di informatica della Johns Hopkins Avi Rubin dispongano di tutti gli account pubblicati relativi a compromissioni della sicurezza nei prodotti Diebold. BlackBoxVoting.org ha scritto del loro progetto di guerriglia di successo per sostituire la scheda di memoria di una macchina per il voto Diebold utilizzando strumenti del valore di $ 12 in quattro minuti (il team di Princeton afferma che può eseguire il suo hack in un minuto).
Ma i rapporti precedenti hanno semplicemente evidenziato potenziali falle nella sicurezza delle macchine Diebold. Lo studio CITP mostra esattamente come interi sistemi di voto potrebbero essere non solo resi inutilizzabili, ma deliberatamente violati per truccare un'elezione. In effetti, il gruppo CITP ha sviluppato un semplice virus software per fare proprio questo, insieme a un metodo per distribuirlo.
Lo studio del gruppo ha avuto tre risultati principali. In primo luogo, il gruppo CITP ha scoperto che non solo poteva installare codice dannoso sulla macchina per il voto, ma anche che il codice poteva essere facilmente configurato per scomparire una volta terminato il suo lavoro, senza lasciare traccia di manomissione; le registrazioni elettroniche e cartacee prodotte dalla macchina per il voto sarebbero d'accordo, ed entrambe sarebbero sbagliate.
In secondo luogo, hanno scoperto che hackerare fisicamente la macchina e la sua scheda di memoria era facile, come aveva scoperto anche BlackBoxVoting.org. Diebold AccuVote e macchine simili si basano su una scheda di memoria rimovibile per memorizzare i conteggi dei voti e caricare il nuovo software di sistema. Il team CITP è stato in grado di rimuovere la scheda, sostituirla con una propria e riavviare la macchina, provocando l'installazione automatica del software che avevano inserito nella scheda di memoria, il software che potrebbe correggere i risultati delle elezioni.
La terza scoperta del CITP è stata che il suo codice del virus poteva diffondersi. Il CITP ha mostrato che una macchina infetta potrebbe infettare la sua scheda di memoria originale, una volta che la scheda è stata restituita alla macchina. Inoltre, la scheda di memoria infetta, inserita in un'altra macchina per il voto, infetterebbe quella macchina e quindi la sua scheda di memoria e così via. Nelle normali procedure elettorali, le schede di memoria vengono estratte da tutte le macchine per il voto e inserite in una macchina, che funge da accumulatore per il conteggio dei voti totali in un distretto. Inserendo un virus con sufficiente anticipo, [un hacker] può garantire che un numero significativo di macchine possa rubare voti il giorno delle elezioni anche se il criminale avesse accesso a una sola macchina per il voto, afferma il narratore del video dimostrativo.
È come ai vecchi tempi, quando i virus si diffondevano su floppy disk, dice Felten di Princeton.
Diebold era a conoscenza di problemi di sicurezza in passato. Alla fine del 2003, la società ha inviato lettere di diffida a vari provider di servizi Internet dopo che i documenti interni dell'azienda, che delineavano noti difetti di sicurezza, erano stati pubblicati online.
La spinta a sostituire le schede cartacee è arrivata dopo le famigerate votazioni a farfalla e i chad sospesi nelle elezioni presidenziali del 2000, in cui il Progetto di tecnologia di voto Caltech/MIT stimato che ci fossero stati fino a due milioni di voti non conteggiati a causa di progetti di votazione confusi o apparecchiature difettose. Il Congresso ha approvato l'Help America Vote Act (HAVA) del 2002, che mirava a sostituire le vecchie macchine per il voto con quelle elettroniche con schermo tattile. Non sono state prese disposizioni che impongano una traccia cartacea.
Un anno dopo, il rappresentante Rush Holt (D-NJ) ha sponsorizzato la legge sulla fiducia degli elettori e l'aumento dell'accessibilità. Avrebbe imposto che le macchine per il voto elettronico lasciassero una traccia cartacea per la verifica del voto indipendente. Sebbene il disegno di legge avesse 157 co-sponsor, non è stato ancora portato al voto.
Se attuata, tuttavia, questa misura potrebbe non essere ancora sufficiente a salvaguardare le elezioni. I ricercatori del CITP mostrano che è possibile hackerare una macchina per il voto in modo che le sue ricevute cartacee concordino con un risultato manomesso.
Alcune aziende e ricercatori hanno studiato le opzioni per i dispositivi di verifica indipendente (IVD): macchine separate che sarebbero collegate a ciascun dispositivo di voto elettronico e fornirebbero un record di voto separato. Roy G. Saltman, un consulente di tecnologia di voto, ha recentemente scritto un documento per il National Institute of Standards and Technology raccomandando l'uso dell'IVD per migliorare l'integrità e la fiducia del pubblico nella correttezza dei risultati riportati.
Alcuni IVD funzionano catturando il video visualizzato sulla macchina per il voto, in modo che esista un record separato di quali pulsanti sullo schermo sono stati premuti da un votante. Altri aggiungono un altro livello di conferma o rifiuto delle scelte di voto. Un altro potenziale sistema prevede una lettura vocale sintetizzata all'elettore (attraverso le cuffie) a conferma delle sue scelte; l'elettore può sentire che i voti vengono registrati con precisione.
Alcuni di questi sistemi sono, a lungo termine, promettenti, afferma Felten. Ma è scettico sul fatto che siano ancora pronti.
È un problema complesso, dice. Un IVD deve ricevere input direttamente dall'elettore e, tuttavia, non puoi dire cosa sta succedendo all'interno del computer.
Se vuoi una verifica indipendente, dice, hai bisogno di una documentazione cartacea [indipendente]. Questa è la migliore salvaguardia in questo momento.