Android

Röstmaskinen Hackkostnader mindre än $ 100,000

Rengör och olja din mekaniska symaskin minst en gång i månaden, Alfa Hogar Practik Lisas Tyger

Rengör och olja din mekaniska symaskin minst en gång i månaden, Alfa Hogar Practik Lisas Tyger
Anonim

Varför spendera miljontals dollar kampanj när du kan hacka ett val för mindre än 100 grand?

Det är en fråga som universitetsforskare som nyligen köpte en Sequoia AVC Advantage-röstmaskin och sedan använde en ny hackteknik för att kringgå säkerheten.

Även om de har hackats tidigare anses Sequoias AVC-maskiner vara ett ganska tufft mål eftersom de har en speciell minnesskyddsmekanism som tillåter dem att bara köra programvara som de är hårddragen för att utföra i maskinens ROM (skrivskyddad minne).

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Men med hjälp av en ny hackteknik, kallad en returinriktad programmeringsattack kunde forskarna lura maskinen för att ändra resultatet av ett val, ac enligt Alex Halderman, en av universitetsforskarna bakom arbetet. Halderman är med University of Michigan, men forskare från University of California, San Diego och Princeton University var också inblandade i projektet. De presenterade sina resultat på Usenix 2009 Electronic Voting Workshop, som hölls i Montreal i veckan.

Forskarna testade sina resultat på en maskin köpt från en auktionsplats efter Buncombe County, North Carolina, slutade använda röstmaskinerna under 2007.

Hacket var inte lätt - Halderman uppskattar att det tog ungefär 16 manmånaders arbete att ta av det - men på universitetslöner som fortfarande skulle vara billigare än de flesta amerikanska valkampanjer, sa han. "Kostnaden för den tiden var mindre än $ 100 000," sa han.

Arbetet gjordes utan åtkomst till källkod eller någon dokumentation utöver vad som finns på Sequoias hemsida.

För att dra av attacken, var forskarna installerade en hemgjord mikrokontroller som kopplade till porten utformad för röstresultatpatronen och skickade falska resultat till röstmaskinen med hjälp av denna returinriktade programmeringsteknik. "Du kan använda utdrag av det befintliga programmet för att bilda en helt ny instruktionsuppsättning," sa Halderman.

Den AVC Advantage 5.0-maskin som de testade var mellan 10 och 15 år, men den här typen av maskin används fortfarande i Louisiana och New Jersey (där e-röstkritiker har stämt för att ta bort den från aktiv användning).

Forskare har tidigare visat andra sätt att hacka systemen, inklusive manipulering av maskinens firmware genom att ersätta en ROM-chip med en annan. -voteringsmaskiner beslutsfattare hävdar att dessa attacker skulle vara svåra att dra av i verkliga situationer eftersom någon skulle behöva fysiskt manipulera med röstmaskinen. Forskare säger att de kan dra av sina attacker på några minuter.

Sequoia svarade inte på en begäran om kommentarer om hacket.