एंड्रॉयड

वोटिंग मशीन हैक लागत $ 100,000 से कम

Interview with Richard Heart - Bitcoin, Bull Market, Ethereum, Success, Earning Millions, HEX

Interview with Richard Heart - Bitcoin, Bull Market, Ethereum, Success, Earning Millions, HEX
Anonim

100 से कम ग्रैंड के लिए चुनाव जीतने पर लाखों डॉलर का प्रचार क्यों करें?

यह विश्वविद्यालय शोधकर्ताओं द्वारा उठाए गए एक सवाल है जिन्होंने हाल ही में एक सेक्वॉया एवीसी एडवांटेज वोटिंग मशीन खरीदी और फिर अपनी सुरक्षा को रोकने के लिए एक नई हैकिंग तकनीक का उपयोग किया।

हालांकि उन्हें पहले हैक किया गया है, सेक्वॉया की एवीसी मशीनों को एक बहुत ही कठिन लक्ष्य माना जाता है क्योंकि उनके पास एक विशेष मेमोरी-प्रोटेक्शन मैकेनिज्म है जो उन्हें केवल उन सॉफ्टवेयर चलाने की इजाजत देता है जिन्हें वे मशीन के रोम में निष्पादित करने के लिए कड़ी मेहनत कर रहे हैं (केवल पढ़ने योग्य स्मृति)।

[आगे पढ़ना: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

लेकिन एक नई हैकिंग तकनीक का उपयोग करके, जिसे रिटर्न उन्मुख प्रोग्रामिंग हमला कहा जाता है, शोधकर्ता चुनाव के परिणामों को बदलने में मशीन को चाल करने में सक्षम थे, एसी काम के पीछे विश्वविद्यालय के शोधकर्ताओं में से एक, एलेक्स हल्दरमैन को निर्देशित करना। हल्दमैन मिशिगन विश्वविद्यालय के साथ है, लेकिन कैलिफोर्निया विश्वविद्यालय, सैन डिएगो और प्रिंसटन विश्वविद्यालय के शोधकर्ता भी इस परियोजना में शामिल थे। उन्होंने इस सप्ताह मॉन्ट्रियल में आयोजित यूज़िक्स 200 इलेक्ट्रॉनिक वोटिंग वर्कशॉप में अपने परिणाम प्रस्तुत किए।

शोधकर्ताओं ने 2007 में मतदान मशीनों का उपयोग बंद करने के बाद, उत्तरी कैरोलिना के बुनकोबे काउंटी के बाद सरकारी नीलामी साइट से खरीदी गई मशीन पर अपने परिणामों का परीक्षण किया।

हैक आसान नहीं था - हल्दमैन का अनुमान है कि इसे खींचने के लिए लगभग 16 व्यक्ति-महीने का काम हुआ - लेकिन विश्वविद्यालय के वेतन पर जो अब भी अधिकांश अमेरिकी चुनाव अभियानों से सस्ता होगा। उन्होंने कहा, "उस समय की लागत $ 100,000 से कम थी।" 99

यह काम स्रोत कोड तक पहुंच के बिना किया गया था या सेक्वाइया की वेबसाइट पर उपलब्ध किसी भी दस्तावेज से बाहर किया गया था।

हमले को दूर करने के लिए, शोधकर्ता एक घर का बना माइक्रोक्रोनरोलर स्थापित किया जो वोट परिणाम कारतूस के लिए डिज़ाइन किए गए बंदरगाह में प्लग किया गया और इस रिटर्न उन्मुख प्रोग्रामिंग तकनीक का उपयोग करके मतदान मशीन पर फर्जी परिणाम भेजे। हल्दमैन ने कहा, "आप एक नए नए निर्देश सेट बनाने के लिए मौजूदा कार्यक्रम के स्निपेट का उपयोग कर सकते हैं।" 99

परीक्षण की गई एवीसी एडवांटेज 5.0 मशीन 10 से 15 साल के बीच थी, लेकिन इस प्रकार की मशीन अभी भी लुइसियाना में उपयोग की जाती है और न्यू जर्सी (जहां ई-वोटिंग आलोचकों ने सक्रिय उपयोग से इसे हटाने के लिए मुकदमा दायर किया है)।

शोधकर्ताओं ने पहले एक रोम चिप को दूसरे स्थान पर बदलकर मशीन के फर्मवेयर के साथ छेड़छाड़ सहित सिस्टम को हैक करने के अन्य तरीकों का खुलासा किया है।

ई -वॉटिंग मशीन निर्माताओं का तर्क है कि इन हमलों को वास्तविक दुनिया की परिस्थितियों में खींचना मुश्किल होगा क्योंकि किसी को मतदान मशीन के साथ शारीरिक रूप से छेड़छाड़ की आवश्यकता होगी। शोधकर्ताओं का कहना है कि वे मिनटों के मामले में अपने हमलों को खींच सकते हैं।

सेक्वॉया ने हैक के बारे में टिप्पणी के अनुरोध का जवाब नहीं दिया।