Android

Votni stroj troši manje od 100.000 dolara

Many faces of modern storytelling: How to create engaging content?

Many faces of modern storytelling: How to create engaging content?
Anonim

To je pitanje postavljeno od strane sveučilišnih istraživača koji su nedavno kupili strojeve za glasovanje tvrtke Sequoia AVC Advantage, a zatim su upotrijebili novu tehniku ​​hakiranja za zaobilaženje sigurnosti.

Iako su prije bili hakirani, Sequoiaovi AVC uređaji smatraju se prilično teškim ciljem jer posjeduju poseban mehanizam za zaštitu memorije koji im omogućuje da samo izvode softver za koji se tvrdi da se izvršavaju u ROM-u stroja (samo memorijska memorija

[

] Ali korištenjem nove tehnike hakiranja, nazvanog programiranog napada usmjerenog na povratak, istraživači su uspjeli izigrati stroj u promjeni rezultata izbora, ac prema Alexu Haldermanu, jednom od sveučilišnih istraživača iza rada. Halderman je sa Sveučilištem u Michiganu, ali su uključeni i istraživači sa Sveučilišta Kalifornija, Sveučilišta San Diego i Princeton.

Istraživači su testirali svoje rezultate na stroju koji je kupljen s državne aukcijske stranice nakon što je Buncombe County, Sjeverna Karolina, prestala koristiti glasovne strojeve u 2007. godini.

Hack nije bio jednostavan - Halderman procjenjuje da je trebalo otprilike 16 muških mjeseci rada - ali na sveučilišnim plaćama koje će i dalje biti jeftinije od većine izbornih kampanja SAD-a, kazao je. "Trošak tog vremena bio je manji od 100.000 dolara", rekao je.

Rad je napravljen bez pristupa izvornom kodu ili bilo kojoj dokumentaciji izvan onoga što je dostupno na Sequoijinim web stranicama.

Kako bi izvukli napad, istraživači instalirali domaći mikrokontroler koji je priključen u priključak dizajniran za spremnike rezultata glasanja i poslao lažne rezultate glasačkom stroju pomoću ove tehnike programiranja usmjerene na povratak. "Možete upotrijebiti isječke postojećeg programa kako biste stvorili čitav skup instrukcija", rekao je Halderman.

Avc Advantage 5.0 stroj koji su testirali bio je između 10 i 15 godina, ali takav se stroj još uvijek koristi u Louisiani i

Istraživači su prethodno otkrili druge načine hakiranja sustava, uključujući i neovlašteno podešavanje firmvera stroja zamjenom jednog ROM čipa s drugom.

E - proizvođači strojeva koji glume da tvrde da bi se ti napadi teško privukli u situacije u stvarnom svijetu jer bi netko trebao fizički manipulirati strojem za glasovanje. Istraživači kažu da mogu zaustaviti svoje napade u roku od nekoliko minuta.

Sequoia nije odgovorila na zahtjev za komentar o hakiranju.