Ebay出售投票机:内含美国大选中65万选民个人信息

本文讲的是Ebay出售投票机:内含美国大选中65万选民个人信息,当65万田纳西州选民在孟菲斯地区投票时,他们可能没有想到自己的个人资料最终会在拉斯维加斯凯撒皇宫(Caesars Palace)的黑客会议上被展示出来。这一切究竟是怎么回事呢?

美国前任FBI局长詹姆斯·科米(James Comey)曾表示,美国投票制度的优势在于其“笨拙性”——每个州甚至每个地区都可以选择自己的设置,以及决定是否使用纸或是电子机器。此外,还有十几种不同的制造商会向选区提供投票机。虽然这种“笨拙”有助于防止大规模黑客入侵。但是,它也为黑客访问这些数据提供了更多的机会。

当美国政府工作人员将旧的投票设备拍卖给公众时,他们会把选民的个人信息从设备内存中抹去。

但是这次,黑客们从eBay上入手的这款旧的ExpressPoll-5000电子民意调查设备(一种用于在选举日检查选民意愿的设备)中的选民个人信息却没有被政府工作人员抹去。黑客们在这台机器中发现了在田纳西州谢尔比乡村地区投票的654,517个人的私人记录。

目前尚不清楚还有多少个人信息尚未公开。但是根据在拉斯维加斯黑客大会上展示的部分泄漏数据显示,这些个人信息不仅包括名字、地址以及生日等数据,还包括政党信息,以及他们是否投票缺席,是否被要求提供身份证明等等。

根据美国选举协助委员会顾问兼电子投票专家Barbara Simons介绍,负责制造ExpressPoll-5000投票机的Election Systems and Software (ES&S)公司是全美最受欢迎的电子投票机制造商之一。由于目前没有正式的审核过程来检查淘汰的投票机当中存储的信息是否已经抹去,因此无法估计有多少台投票机拍卖时无意中泄漏了选民数据。

在投票机安全研究方面卓有成效的著名安全研究员、约翰霍普金斯大学的计算机科学家马特·布拉泽(Matt Blaze)表示,事实上,DEF CON大会上只提供了少量的此类设备,而且测试结果表明,设备中的个人记录可以很轻易地获取到。他在接受采访时表示,

还有多少此类设备正在出售,以及出售给谁,我们都还不知道,根据目前的情况,我们可能也没有办法知道。

许多设备会在政府拍卖完后转售他人,价格通常在几百美元不等。因发现Diebold投票系统关键漏洞而为人所知的投票机安全专家Harri Hursti也曾在eBay上淘过此类设备。他回忆说,在确认购买之前,他曾亲自拜访过一位卖家,发现他的整个仓库中都是在政府拍卖会上购买的投票设备。

任何有权使用这种设备的人——无论是在选举日还是在家中使用 ExpressPoll-5000 ,都只需要中等的计算机技能就能成功发现这些记录。它们存储在可移动存储卡上。任何人只要取出驱动器并用计算机读取存储卡,就能看到驱动器上的内容,如果内容没被政府人员擦除的话,里面就包括着记录选民个人信息的大型数据库。

率先发现该数据库的安全研究人员Josh Palmer表示,任何人只要拿到了存储卡和连接到电脑设备的阅读器,接下来对他而言的只有查找和加载巨型文件的问题。他解释说,

这些数据就在驱动器上,没有任何密码保护。ES&S本该为它加密,给选民最基本的防护措施,但是结果他们选择不加密。

截至目前,ES&S公司并未对问题做出任何回应。

就在Palmer发现该数据库后不久,议会已经做出行动来保护数据库中涉及的选民安全。Blaze说,

我们已经通知了各州县,让他们知道潜在数据泄漏事件的寻在。

谢尔比县选举委员会的公共关系顾问兼发言人Suzanne Thompson Cozza表示,委员会已经意识“关于DEF CON大会上曝光的数据泄漏的指控,我们目前正在对其进行研究”,但是拒绝做进一步说明。

然而,个人隐私泄漏并不是ExpressPoll-5000投票机存在的全部问题。即使该设备没有用来统计实际的投票结果,只是简单地在投票站登记选民信息,但是一款缺乏安全性的受损设备,在选举日当天可能会被恶意攻击者用来剥夺几十万或几百万选民的选举能力。

电子版选民登记书(Electronic poll book)通常只是为选举官员提供备份保障的。但是由于这些官员并不晓得如何有效地保存他们的设备,有些人甚至将其存放在家中,很明显,安全堪忧。就在今年4月,格鲁吉亚总统选举期间,一名小偷在“光顾”杂货店时,从一名投票管理人员身上盗走了4份电子选民登记书(e-poll book)。

Palmer说,如果有人能在选举前偷偷访问存储卡,那么他就有能力将其中一些或全部用户标记为投票缺席来阻止他们投票,这个过程我只需要花几秒钟写一个脚本就能够完成。

看完是不是毛骨悚然,是不是感觉天下都尽在黑客掌握之中,选谁当总统都不是分分钟的事,几秒钟就可以改变一切。

原文发布时间为:2017年8月6日

本文作者:小二郎 

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-26 14:47:57

Ebay出售投票机:内含美国大选中65万选民个人信息的相关文章

奥巴马的最后一击:彻查美国大选中的俄罗斯黑客行为

在今年的美国总统大选中,特朗普以黑马的姿态逆袭成功,震惊了所有人.然而,特朗普的上任之路似乎走得并不顺利:上周,奥巴马总统下令彻查今年总统大选中俄罗斯的黑客行为,给今年赚足话题的大选再添热度. 还有一个月就要离任的奥巴马总统命令美国众情报机构,全面彻查大选前针对民主党组织的网络攻击行为.许多人认为这些攻击影响了2016年的大选结果.美国情报机构则将这一系列的网络攻击行为归咎于俄罗斯. 在<基督教科学箴言报>举办的活动上,白宫反恐顾问Lisa Monaco宣布,奥巴马总统已"命令情报体

奥巴马的最后一击: 彻查美国大选中的俄罗斯黑客行为

在今年的美国总统大选中,特朗普以黑马的姿态逆袭成功,震惊了所有人.然而,特朗普的上任之路似乎走得并不顺利:上周,奥巴马总统下令彻查今年总统大选中俄罗斯的黑客行为,给今年赚足话题的大选再添热度. 还有一个月就要离任的奥巴马总统命令美国众情报机构,全面彻查大选前针对民主党组织的网络攻击行为.许多人认为这些攻击影响了2016年的大选结果.美国情报机构则将这一系列的网络攻击行为归咎于俄罗斯. 在<基督教科学箴言报>举办的活动上,白宫反恐顾问Lisa Monaco宣布,奥巴马总统已"命令情报体

大数据在美国大选中究竟干了什么?

特朗普入主白宫,美国大选落下帷幕.回首这场混战,大数据技术在其中其实发挥了不小的作用,甚至占据了至关重要的地位. 社交媒体上的大数据分析 从美国大选之初,各候选人各方面的数据统计就已经被统计在各家网站上.比如各个候选人的推文提及率.而在同样的时间序列中,特朗普在推文中的提及率占有明显的领先优势,不过其他候选人在同一个坐标轴中几乎不可见. 个人数据团队的关键性作用 当然,这个只是社交媒体和一些数据公司较为公正的数据统计,而对于特朗普和希拉里本人而言,个人背后的数据团队比较看来,简直就是一场大数据的

多年未失准的人工智能系统预测特朗普将在美国大选中胜出

一个曾正确预测过去三届美国总统选举的数字人工智能系统日前预测,唐纳德·特朗普(Donald Trump)将成为美国三军总司令. 据CNBC报导,MogIA人工智能系统对来自谷歌.Facebook.推特和YouTube等网站的2000万个数据点分析后做出了上述预测. MogIA的分析数据表明,特朗普在社交媒体上的人气比2008年巴拉克•奥巴马(Barack Obama)的人气峰值还高25%. MogIA由印度初创公司Genic.ai开发,其创始人是Sanjiv Rai.据他介绍,社交媒体人气之所以

美国大数据科技独角兽Palantir获2000万美元融资

根据美国证券交易委员会(SEC)11月23日的文件,美国大数据科技独角兽Palantir获2000万美元融资. 这笔融资对Palantir并不算多,在去年12月的上一轮融资中,Palantir获得了8.8亿美元的融资,估值达到200亿美元.到目前为止,Palantir共计融资达20.2亿美元. Palantir一直对外保持低调神秘,但在美国科技独角兽中排名第三,仅次于Uber和airbnb. Palantir为政府.金融.医疗等机构提供数据分析.数据安全和数据管理解决方案.2004年,被誉为硅谷

实战分析:美国总统大选中的五项投票安全保障提要

[51CTO.com快译]美国新一轮总统大选再有几周就将开始,而国家投票系统的安全问题目前仍然悬而未决. 安全专家建议,作为各投票事务管理者,你们可以采取以下五项举措,改进相关工作的安全性水平. "几乎没人想到变更在大选中使用的具体技术,"荷阿华州大学计算机科学系教授Douglas Jones指出."购买新设备的最佳时间其实是在大选之后的一月份,这意味着将拥有近两年时间来学习如何使用." 不再使用不配备打印机的触屏电子投票机 目前美国有15个州仍在其部分或者全部选区

美国民主党计算机系统沦陷 大选投票机或成为下个目标

知名信息安全研究员布鲁斯·施奈尔(Bruce Schneier)上周五撰文称,近期美国民主党计算机系统遭遇的黑客攻击只是一系列可能的黑客活动的开始. 那么,黑客的下个目标将是什么?长期以来,美国的大选投票机一直被认为不安全,而每个州独立维护这一系统导致情况更糟糕. 施奈尔表示:"我们必须认识到,有人在攻击美国的计算机系统,试图影响大选结果.这种信息安全攻击瞄准了我们民主流程的核心.这可能预示着,到11月我们可能面临更严重的问题:我们的选举系统和投票机或许很容易遭到类似攻击." 施奈尔建

白若霄:4G和功能机有很大市场

诺基亚中国区总经理 白若霄原文标题:诺基亚中国区总经理:4G和功能机有很大市场新浪科技 康钊今年4月上任的诺基亚中国区新负责人白若霄之前似乎非常低调,直至半年后才第一次真正与中国媒体"深度接触",在接受新浪科技等媒体专访时他表示,诺基亚在加入微软后将很好地融进去,因为双方并没有多少业务有重合,另外,他认为,未来4G手机和功能机都会有很大市场,而不仅仅是3G智能机.诺基亚加入微软后将负责硬件产品白若霄坦承,他来到中国已经有6个月,这6个月对诺基亚对他来说有很多事情发生,包括微软要收购诺基

出售“返修机”是谁的“潜规则”

   近来,一场"返修机"事件又将惠普推到了风口浪尖,一时之间,媒体和论坛沸沸扬扬,大有凡返修机就必须用八磅锤砸扁,出返修机的厂家就必然灭亡.返修机,就如此不堪?而销售返修机,都是厂家的错?      其实,不光是消费者对返修机无爱,厂家更是不喜欢返修,毕竟,返修不仅厂家要花钱,还会影响到厂家的声誉,无奈,尽管现在的生产技术,检测手段越来越先进,那个100%的合格率,也只是梦想.而即便是厂家做到出厂100%合格,运输,销售过程中的纰漏,仍可能造成部分电脑的损坏,这样,任何厂家,任何信号