Kybernetické bezpečnosti Expert Alex Halderman o Stavu Hlasování v Michiganu

hlasování - alex halderman
Alex Halderman

poprvé v osmi letech psal jsem o něm, Alex Halderman má něco pozitivního říci o volebním systému. Většinou je to veselý člověk, dokud se rozhovor nezmění v demokracii, a pak se z něj stane člověk, který před třemi lety seděl před USA. Senátní Výbor pro Zpravodajské, temně prohlásit, „já vím, že Amerika je hlasovací zařízení, jsou zranitelné, protože moji kolegové a já mám hacknutý nich — opakovaně — jako součást desetiletí výzkumu studium technologie, která pracuje volby a učení, jak, aby to silnější.“

Takže když jsem se ho zeptat, jak dobře připravené swing-stát Michigan je jako náš kalendář se řítí směrem k prezidentské volby — uprostřed pandemie — že má úřadující který je již vyhlášení výsledků zkažené, připravuji pro trochu soudného dne posouzení, které je zvykem z University of Michigan hvězdičkový zabezpečení počítače odborníků.

a pak zvrat: „v Michiganu se děje spousta pozitivních věcí.“

Huh? Huh!

„stát má zatím odolal nutkání umožnit vzdálené hlasování prostřednictvím e-mailu,“ Halderman, 39, říká, že přes telefon od domu svých rodičů na předměstí Pensylvánie, kde on a jeho manželka jsou dřepět uprostřed pandemie. „Nadále nabízí papírové hlasovací lístky a na rozdíl od států, které zavedly zařízení pro označování hlasovacích lístků pro každého voliče, je drtivá většina hlasovacích lístků v Michiganu vyplněna ručně. Michigan dodal, online absenčním hlasování žádosti a registrace voličů — což vyžaduje pečlivou bezpečnostní praxi realizovat dobře — ale na rozdíl od on-line hlasování, to je něco, co nyní máme přiměřeně bezpečné.“

Také, Michigan, je pravděpodobné, aby provedla zvláštní druh povolební přezkum známý jako riziko-omezení auditu, nebo RLA, 2020 prezidentských závod, který je navržen tak, aby odhalit každou hlavní rozdíl mezi papírové hlasovací lístky a stroje-počítá se shodují, že by mohlo naznačovat, rozšířené hlasování-změna podvodu. Halderman a jiní byli tlačí státy k tomu pro roky, a nyní, konečně, Michigan je jedním z osmi států s plány na nějakou formu RLAs, podle Národní Konference Legislatur Státu. Čtyři další státy, včetně Ohia, učinili RLAs volitelnou.

možná by nemělo být tak překvapivé, že Halderman je relativně potěšen-má to, čemu říká „námitky“, ke kterým se dostaneme-s tím, kde je právě Michigan. Ostatně ministryně zahraničí Jocelyn Bensonová ho v březnu 2019 jmenovala spolupředsedkyní své volební bezpečnostní komise, 18členného panelu, který zahrnuje volební úředníky a další počítačové vědce. Skupina byla kvůli vydá zprávu o konci léta, to bylo odloženo od začátku tohoto roku tím, že koronavirus krize, ale základní doporučení patří RLA, Benson mluvčí Jake Rollow říká.

Ingham County Clerk Barb Byrum, člen komise, říká, že setkání byla to šance pro cybersecurity odborníci jako Halderman, kteří často železniční médií o problémy, které pozorovat, hovořit přímo s volbami úředníci, kteří mají odpovědnost za zajištění hlasování. Často se říká, Halderman a další jako on bude čerpat pozornost veřejnosti k bezpečnostní zaniká na základě laboratorních podmínkách, v nichž mají neomezený přístup k hlasovací stroje nebo tabulátory, ale tento přístup je poměrně vzácné. To mohlo Haldermanovi pomoci k přesnějšímu pochopení rizik, ona říká.

„jsme schopni spolu mluvit a mnoho předsudků o volbách a o tom, jak bezpečné nebo nejisté jsme byli nebo budou, bylo odhaleno,“ říká. „Spíše než házet kameny, mluvili jsme spolu. To je první krok k tomu, aby naše volby byly bezpečnější.“

Motivován 2000

V informatice kruhy, Halderman, byl rocková hvězda, dlouho předtím, než šel do Capitol Hill děsí k smrti všichni o křehkosti Americké demokracie. Jako postgraduální student Princetonu on a jeho mentor, profesor Ed Felten, ukázali, jak snadné bylo porazit pokusy Sony BMG zabránit pirátství.

nedlouho poté Felten vtáhl nadějného mladého výzkumníka do projektu, který by pokračoval v informování o haldermanově kariéře: zabezpečení elektronického hlasování. Po volbách v roce 2000 debakl na Floridě, se všemi těmi visí chads a zmatek o volební záměr na papírových hlasovacích lístků, dal Kongres států více než 3 miliardy dolarů na modernizaci své hlasovací stroje. To vedlo k vstřebání přepnutí do dotykové obrazovky tajné volby a počítačové tabulkách, ale několik států nebo dodavateli zařízení by nezávislí výzkumníci přístup zhodnotit, jak bezpečné tyto stroje byly. Takže, v roce 2006, Felten navázal kontakt s volbami insider ochotná podstrčit mu běžně používaný model.

Toto nastavení scény připomínající špionážní román, s Halderman, pak 25, setkání v uličce s mužem v plášti, který mu podal velký kožený kufřík obsahující kontraband hlasovací zařízení. O několik měsíců později, tým zveřejnil video online, zobrazuji stroj byl hacknutý v simulované volby, v nichž Benedict Arnold vyhraje předsednictví i přes voliči jasně volbu George Washington.

tento druh drzé antic stal podpis rysem Halderman snahu upozornit veřejnost na technologické nejistoty. V roce 2010, zejména, District of Columbia plánoval umožnit obyvatelům hlasovat přes internet v komunálních volbách. Online hlasování je pro Haldermana obzvláště hrozný nápad, proti kterému pracoval odhalením bezpečnostních nedostatků v systémech používaných v Austrálii, Estonsku a Norsku.

aby město předvedlo a otestovalo systém okresu veřejnosti, uspořádalo několik týdnů před volbami falešné volby. Halderman-pak ve svém druhém roce na U-M-to viděl jako “ fantastickou příležitost vyzkoušet útoky v živém systému, ale ne skutečné volby.“Jeho tým se snadno vloupal a změnil hlasy bez odhalení. Ve skutečnosti, jediným důvodem, proč si někdo všiml porušení, byla hudba na stránce „děkuji za hlasování“: jeho studenti nastavili systém tak, aby hrál “ vítězové.“D. C. úředníci se zbavili myšlenky online hlasování a nikdy se k němu nevrátili.

letos v červnu byl Halderman opět u toho, když se Delaware pokusil umožnit voličům stahovat hlasovací lístky, označit je elektronicky a poté je poslat e-mailem na státní primární červenec 7. Hlasování-označení software, který je široce používán k pomoci lidem s tělesným postižením, vyplnit své hlasovací lístky domů, lze manipulovat pomocí software měnit hlasy jako hlasy jsou přenášeny přes internet, aby jejich určení. Tento problém se obvykle brání tím, že volič tisk lístku a poštovní, ale Delaware chtěl, aby lidé tento krok přeskočte.

Alex Halderman - U-M hlasování volební
Mock hlasování: Alex Halderman pořádá experimentální volby na University of Michigan v roce 2018, aby ukázal, jak zranitelné jsou hlasovací stroje pro hackování. // Fotografie Levi Hutmacher/Michigan Inženýrství, Komunikace & Marketing

Po Halderman co-napsal 7. června dokument popisující systém zranitelnosti, Delaware hit pauza na možnosti e-mailu. „Můj tým a já jsme udělali bezpečnostní analýzu a v podstatě na tom není žádné kouzlo,“ říká Halderman. „Je to jen další online portál pro nahrávání nebo odesílání souborů PDF. To znamená, že neexistuje žádný způsob, jak pro volební úředníky, voliče, nebo společnost, která dělá systém, aby skutečně být jisti, že hlasovací lístek, který voliči vyplněno, je stejné jako to, co volební úředníci přijímat a počítat.“

Halderman je obzvláště potěšen důrazem na papírové hlasovací lístky v Michiganu a obnovenými obavami o to, jak jsou spravovány. V roce 2016, vedl velkou skupinu počítačových vědců, že vyzval Demokrat Hillary Clintonová, která klesla, a pak Strana Zelených kandidát Jill Stein požadovat přepočítání hlasů v několika státy, aby zajistily, že nahlášené výsledky — úzká vyhraje Donald Trump — byly přesné. To vedlo k týdnech dramatu, které krvácelo kolem díkůvzdání a zahrnovalo úplné přepočítání ve Wisconsinu a částečné v Michiganu, než to státní soudy zastavily.

v Michiganu bylo přepočítávání v mnoha okrscích Detroitu nemožné, protože pracovníci průzkumu neuložili papírové hlasovací lístky a tabulátor se správně počítá. Od té doby, Rollow říká, Zákonodárce poskytl odpovídající finanční prostředky do jurisdikcí, se snaží nahradit starší a zranitelnější tabulátorů, a Benson úřad zdůraznil školení o tom, jak zvládnout volby materiálů po Dni Voleb.

také očekávaná RLA je velký problém. Audit omezující riziko je proces, při kterém je náhodně vybrán určitý počet hlasovacích lístků pro ruční kontrolu. Pokud jsou výsledky v rámci malé rozpětí chyby výsledků uvádí stroj počítat, statistici zjistit, že stroj počítat je přesné a není žádný důkaz, z rozsáhlých podvodů. Pokud jsou výsledky mimo, další lístky jsou ručně počítán náhodně, dokud buď výsledky odpovídají stroj výsledek, nebo dokud všechny hlasovací lístky jsou ručně počítat. Takový audit je levnější a rychlejší než jít přímo do úplného přepočítání.

Michigan provedl svou první celostátní RLA-největší v USA-jako experiment po prezidentských primárkách 10. března. Státní úředníci válcované kostky rozhodnout, které 669 lístky z 277 jurisdikcích bude náhodně vybraných a zjistil, že výsledky „zrcadlové státu oficiální výsledky voleb do 1 procentní bod na vedoucí kandidáti v každé primární, což naznačuje, že pokud se skutečná audit byl proveden výsledek voleb pravděpodobné, že by byly potvrzeny,“ tiskové zprávě oznámila. „RLA pro listopadové prezidentské volby by byla významným dodatečným zdrojem legitimity a integrity,“ říká Halderman.

spousta rizik zůstává

to neznamená, že Halderman se nezajímá o Michigan. Důležitým důvodem je jeden incident v červnu 2019.

Moje majitel domu sdružení v Washtenaw County konala členská schůze v Superior Township jednací sál, kde, překvapivě, okres hlasování tabulátorů seděl nechráněné v zadní části místnosti. Cítil velké bezpečnostní riziko, poslal jsem Haldermanovi e-mail, a 15 o několik minut později, on a jeho postgraduální studenti přišli vyfotit. Nikdo se strojů nedotkl, ale podle Haldermana mohl útočník snadno nakazit jednoho z tabularů nezjistitelným virem. A co víc, když ty tabulátory šel on-line přenos hlasování se zaznamená do kraje, byly hacknutý, by mohl virus vstoupil do countywide systému a pak státní systém, říká.

„Toto zařízení má být bezpečně uloženy v období mezi volbami, a pokud ne, bylo by to mnohem jednodušší pro útočníka, že jsem takový fyzický přístup k manipulaci s programovacím uvnitř stroje,“ Halderman říká. „Samozřejmě, že ne. ale kdyby studenti, které jsem přivedl se mnou a já jsem byli kriminální útočníci, mohli jsme ty stroje přeprogramovat tak, aby v následujících závodech podváděli. Pro volební funkcionáře by bylo velmi, velmi obtížné říci, že k tomu došlo.“

nikdo z nadřízeného města nevrátil výzvy k vyjádření.

incident také odráží, proč Halderman není s hlasováním v Michiganu úplně v pohodě. Státní volby systému je tak decentralizované, že front-line obrany demokracie je ponecháno na okres zaměstnanci, kteří často postrádají představivost pochopit, jak lhostejný přístup v jejich kanceláři, mohlo by to ohrozit důvěru celého národa. Mezi uvědoměním volebních úředníků, že volby čelí rizikům kybernetické bezpečnosti, a jejich vlastním hodnocením bezpečnosti vlastních místních jurisdikcí je často „velký rozpor“, říká Halderman.

Halderman je potěšen, že volby zabezpečení je konečně brán více vážně, i když on a jiní se trápí tím, že Prezident Trump je opakované a nepravdivé tvrzení, že mail-in lístky „jsou velmi nebezpečné pro tuto zemi, protože podvodníci.“Zatímco Halderman konstatuje, že „velkou část všech zdokumentovaných případů volebních podvodů, které jsou stíháni ve Spojených Státech mají co do činění s nepřítomným hlasovací lístky,“ on říká, že proto, že ty útoky jsou mimořádně snadno odhalit a fólie.

Rollow souhlasí: „Není to jen otázka musíte mít přístup k něčí mail, ale budete muset mít přístup k jejich podpisu; musíte být schopni kopírovat to správně. Riziko, že někdo bude brát a potíže, které budou muset bavit dělat to v jakémkoliv měřítku, aby se rozdíl ve velké volby, to není opravdu vyjde. Proto se to tak zřídka pokouší.“

větší vote-by-mail problém, Halderman a Byrum souhlasit, je, že volby úředníků nemusí být připraveni zvládnout obrovský nárůst nepřítomným hlasování očekává v letošním roce. Byrum a jiní volají na Michigan Zákonodárce umožnit county úředníci pro zpracování hlasovacích lístků — to je, vzít je z jejich obálek, zápas podpisy, a připravit je pro tabulátorů — Den před Volbami.

“ pokud zákonodárce nebude jednat, bude to možná ne pozdě v noci, ale pozdě ráno poté a možná pozdě odpoledne poté,“ říká Byrum. „Semena pochybností lze snadno zasít, čím déle trvá, než výsledky vyjdou.“

to je přesně to, o čem Halderman strávil kariéru. I když je přesvědčen, že jejich volební hlasy půjdou správnému prezidentskému kandidátovi, obává se také.

„Naše volební systémy stále, a velký, nejsou konstruovány tak, aby prokázat, že lidé mohou zkoumat s cílem získat důvěru ve výsledky,“ říká. „Je pravděpodobné, že to bude docela hlučný Boj o důvěru veřejnosti v listopadu.“

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.