211service.com
Quattro grandi obiettivi nella battaglia informatica per le urne americane
Nei mesi precedenti le elezioni di medio termine di novembre negli Stati Uniti, orde di hacker stranieri si dirigeranno alle loro tastiere nel tentativo di influenzare il risultato. I loro sforzi includeranno il tentativo di entrare nell'infrastruttura digitale che supporta il processo elettorale.
C'è un precedente preoccupante qui. L'anno scorso, il Dipartimento per la sicurezza interna (DHS) ha notificato a 21 stati che la Russia aveva preso di mira i loro sistemi elettorali nei mesi precedenti le elezioni presidenziali del 2016.
Questa storia faceva parte del nostro numero di settembre 2018
- Vedi il resto del problema
- sottoscrivi
Funzionari del DHS hanno affermato che i russi stavano principalmente scansionando computer e reti alla ricerca di falle di sicurezza piuttosto che sfruttare eventuali difetti che hanno scoperto. Tuttavia, questo non è motivo di compiacimento. I funzionari dell'intelligence avvertono già che la Russia è intenzionata a intromettersi anche nelle elezioni di medio termine di quest'anno, e la maggior parte della tecnologia digitale che verrà utilizzata è anteriore al lancio del primo iPhone nel 2007. Ecco cosa potrebbero prendere di mira gli attaccanti informatici.

SIMON LANDREIN
Sistemi di registrazione degli elettori
La tecnologia: Questi sistemi conservano un registro digitale degli elettori autorizzati e i loro dati popolano i registri elettorali utilizzati per controllare le persone nei seggi elettorali del distretto.
I rischi: Molti sistemi di registrazione degli elettori sono vecchi: un rapporto dello scorso anno del Brennan Center for Justice della New York University School of Law stimava che 41 stati utilizzassero ancora quelli costruiti almeno un decennio fa. Sono ospitati su server e necessitano di connettività per ricevere i dati degli elettori e trasferirli ai registri elettorali. Gli hacker che vi accedono potrebbero cancellare le voci degli elettori o crearne di fittizie e quindi inviare voti per i personaggi falsi. Ciò potrebbe far pendere l'equilibrio nelle gare serrate.
Questo rende i sistemi obiettivi allettanti. Nel suo atto d'accusa contro 12 hacker russi a luglio, il consigliere speciale statunitense Robert Mueller ha affermato che nel 2016 sono penetrati nel sito web di una commissione elettorale statale (senza nome) e hanno rubato numeri di previdenza sociale parziale, numeri di patente e altri dati per circa metà milioni di elettori.

SIMON LANDREIN
Check-in degli elettori
La tecnologia: In molti stati, i lavoratori del distretto elettorale utilizzano libri elettorali elettronici simili a tablet, piuttosto che cartacei, per verificare gli elettori. Queste macchine sono spesso collegate in rete tra loro ed eseguono software su misura.
I rischi: Gli hacker potrebbero prendere di mira le reti per ottenere l'accesso ai libri dei sondaggi, chiudendoli o alterando i dati in essi contenuti. Potrebbero anche entrare nei sistemi delle aziende che sviluppano software per i registri elettorali e inserire codice dannoso.
La compromissione dei libri elettorali potrebbe causare il caos durante le elezioni. Ad esempio, agli elettori potrebbe essere detto che hanno già votato quando in realtà non lo hanno fatto. Idealmente, tutti i seggi elettorali dovrebbero disporre di piani di riserva che consentano loro di stampare schede provvisorie se le macchine si guastano.

SIMON LANDREIN
Macchine per il voto
La tecnologia: Gli Stati Uniti utilizzano due tipi principali di macchine per il voto elettronico. I lettori di schede elettorali a scansione ottica scansionano e registrano le schede elettorali su carta compilate dagli elettori, mentre le macchine elettroniche a registrazione diretta, o DRE, visualizzano le opzioni di votazione su uno schermo e registrano le scelte degli elettori elettronicamente. Solo alcune macchine DRE producono anche dischi cartacei.
Storia correlata
Storia correlata Gli attacchi informatici alle elezioni americane del 2016 hanno indotto gli stati a rafforzare le difese dei loro sistemi di voto. Non è bastato, afferma Alex Halderman dell'Università del Michigan.I rischi: Le macchine per il voto sono programmate con il disegno del ballottaggio, che include i nomi delle gare e dei candidati coinvolti. Il design è impostato su sistemi di gestione elettorale presso un ufficio elettorale centrale o un fornitore. Le informazioni vengono in genere trasferite a ciascuna macchina dai funzionari utilizzando schede di memoria o chiavi USB. Gli hacker possono prendere di mira i computer centrali per diffondere codice dannoso su più macchine oppure possono prendere di mira singoli dispositivi.
Se i funzionari sospettano che i lettori di schede a scansione ottica siano stati violati, possono controllare le schede elettorali cartacee; con i DRE, a volte non c'è alcun record cartaceo da guardare. Le macchine senza carta sono ancora utilizzate in 13 stati e cinque si basano esclusivamente su di esse.

SIMON LANDREIN
Conteggio e rendicontazione dei voti
La tecnologia: Il software che gestisce il conteggio dei voti e il reporting in genere viene eseguito su computer che utilizzano sistemi operativi standard.
I rischi: Gli hacker potrebbero prendere di mira il software per mettere in dubbio l'esito delle elezioni. Anche se questo può sembrare improbabile, ci sono forti sospetti che gli hacker russi fossero dietro un attacco che ha cancellato i file chiave dal sistema della commissione elettorale centrale ucraina in un voto del 2014.
La buona notizia è che quasi tutti gli stati degli Stati Uniti controllano i risultati rispetto ai rapporti dei singoli distretti prima di certificare i risultati ufficiali. Quindi qualsiasi confusione generata da un attacco al software di conteggio e segnalazione dei voti dovrebbe alla fine essere risolta fintanto che i processi di voto sottostanti rimangono sicuri.
Oltre a tutti questi rischi, molti altri scenari da incubo potrebbero influenzare le diverse fasi qui esaminate. Includono attacchi denial of service distribuiti, che mettono fuori uso i sistemi connessi al Web inondandoli di traffico falso e attacchi ransomware, che utilizzano malware per crittografare i dati o, nel peggiore dei casi, distruggerli.
-----
Questa storia è una versione modificata e aggiornata di Ecco come gli hacker potrebbero causare il caos nelle elezioni di medio termine negli Stati Uniti di quest'anno
