ミシガン州の投票の状態にサイバーセキュリティの専門家アレックスHalderman

投票-アレックスhalderman
アレックスHalderman

彼は、アレックスHaldermanは選挙制度について言うことが肯定的な何かを持っています。 会話が民主主義へのサイバー脅威に変わるまで、彼は通常、陽気な人です、そして、彼は三年前に米国の前に座っていた仲間になります 上院の諜報委員会は、”私の同僚と私は選挙を運営する技術を研究し、それをより強くする方法を学ぶ十年の研究の一環として、繰り返しそれらをハッキングしているので、アメリカの投票機が脆弱であることを知っています。”

だから私は私たちのカレンダーは、すでに汚染された結果を宣言している現職を備えています-パンデミックの中で-大統領選挙に向かってhurtlesとし

そして、ねじれ:”ミシガン州で起こっている肯定的なことがたくさんあります。”

ハァッ? ハァッ!

“州はこれまでのところ、電子メールによる遠隔投票を許可する衝動に抵抗している、”Halderman、39は、彼と彼の妻がパンデミックの中でhunkeredダウンしている郊外のペンシルバニア州の彼の両親の家からの電話を介して述べています。 “それは紙の投票用紙を提供し続けており、すべての投票者のための投票マーキング装置を実装している州とは異なり、ミシガン州の投票用紙の大半は手で記入されています。 ミシガン州は、オンライン不在者投票申請と投票者登録を追加しました—これはうまく実装するために慎重なセキュリティ慣行を必要とします-しかし、”

また、ミシガン州は、2020年の大統領選挙のリスク制限監査、またはRLAとして知られている選挙後のレビューの特別な種類を実施する可能性があります。 州議会の全国会議によると、Haldermanらは州に何年もこれを行うよう促してきましたが、ついにミシガン州は何らかの形のRlaの計画を持つ8つの州の1 オハイオ州を含む他の四つの州は、RLAsをオプションにしました。

おそらく、Haldermanが比較的満足していることはそれほど驚くべきことではありません—彼は彼が私たちが得る”警告”と呼ぶものを持っています—ミシガン 結局のところ、Jocelyn Benson国務長官は、2019年3月に、選挙関係者や他のコンピュータ科学者を含む18人のパネルである選挙安全委員会の共同議長に任命しました。 このグループは夏の終わりまでに報告書を発行する予定であったが、コロナウイルスの危機によって今年初めから延期されたが、コア勧告にはRLAが含

インガム郡事務員Barb Byrum、委員会のメンバーは、会議は、多くの場合、彼らが観察する問題についてメディアにレールHaldermanのようなサイバーセキュリティの専門家が、実際に投票を確保するための責任を持っている選挙関係者と直接話をする機会だったと言います。 多くの場合、Haldermanや彼のような人は、投票機や集計機に無制限にアクセスできるラボ条件に基づいてセキュリティの失効に世間の注目を集めるだろうが、そのようなアクセスは非常にまれであると彼女は言う。 それはHaldermanがリスクをより正確に理解するのを助けたかもしれない、と彼女は言う。

“私たちはお互いに話すことができ、選挙についての先入観の多くと、私たちがどれほど安全で安全でないか、またはそうなるかについての多くの “石を投げるのではなく、私たちはお互いに話していました。 それが私たちの選挙をより安全にするための第一歩です。”

2000年に動機づけられた

コンピュータサイエンス界では、Haldermanはアメリカの民主主義の脆弱性について皆からbejesusを怖がらせるためにキャピトルヒルに行ったずっと前からロックスターだった。 プリンストン大学の大学院生として、彼と彼の指導者であるEd Felten教授は、ソニー BMGの著作権侵害を防ぐ試みを打ち負かすのがいかに簡単かを示しました。 それから間もなく、Feltenは有望な若い研究者をHaldermanのキャリアの多くを知らせるプロジェクトに引き込みました:電子投票セキュリティ。 フロリダでの2000年の選挙の大失敗の後、紙の投票用紙への投票者の意図についてのすべてのそれらのぶら下がったチャッドと混乱で、議会は彼らの投票機を近代化するために州に30億ドル以上を与えました。 これにより、タッチスクリーン投票とコンピュータ化された集計へのワイドスケールの切り替えが行われましたが、独立した研究者にこれらの機械の安全性を評価するためのアクセス権を与える州や機器ベンダーはほとんどありませんでした。 そこで、2006年に、フェルテンは彼に一般的に使用されるモデルをスリップして喜んで選挙インサイダーと接触しました。

これは、密輸投票機を含む大きな革のブリーフケースを渡したトレンチコートを着た男と路地で出会った25歳のハルダーマンとのスパイ小説を彷彿とさせるシーンを設定しました。 数ヶ月後、チームはオンラインでビデオを投稿し、投票者がジョージ・ワシントンをはっきりと選んだにもかかわらず、ベネディクト・アーノルドが大統領に勝利する模擬選挙でマシンがハッキングされていることを示しました。

生意気なanticのようなものは、技術的な不安に国民に警告するためのHaldermanの努力の署名の特徴となりました。 2010年、特にコロンビア特別区は、住民が地方自治体の選挙でインターネットを介して投票できるようにすることを計画していた。 オンライン投票は、Haldermanにとって、特にひどいアイデアであり、オーストラリア、エストニア、ノルウェーで使用されているシステムのセキュリティ上の欠陥を

公に地区のシステムを実証し、テストするために、市は選挙日の数週間前に模擬選挙を開催しました。 Haldermanは、U-Mでの2年目に、これを「ライブシステムで攻撃をテストする素晴らしい機会ですが、実際の選挙ではありません。”彼のチームは簡単に侵入し、検出せずに投票を変更しました。 実際には、誰もが違反に気づいた唯一の理由は、”投票ありがとう”ページの音楽だった:彼の学生は、”勝者”を再生するためにシステムを設定していました。”D.C.当局は、オンライン投票のアイデアを捨て、それに戻ったことはありません。

デラウェア州は、有権者が投票用紙をダウンロードし、電子的にマークし、州の7月の予備選挙のためにそれらを電子メールで送信できるようにしようとしたとして、この6月、ハルダーマンは再びそれにいました。 身体障害者が自宅で投票用紙に記入するのを助けるために広く使用されている投票マークソフトウェアは、投票用紙がインターネットを介して目的地に送信されるときに投票を変更するためにソフトウェアによって操作することができる。 その問題は、通常、投票者が投票用紙を印刷して郵送することによって防止されますが、デラウェア州は人々にそのステップをスキップさせたかったp>

アレックスHalderman-U-M投票選挙
投票をモック: Alex Haldermanは、投票機がハッキングに対してどのように脆弱であるかを示すために、2018のミシガン大学で実験的な選挙を開催しています。 //写真By Levi Hutmacher/Michigan Engineering,Communications&Marketing

Haldermanが7月にシステムの脆弱性を説明する論文を共同執筆した後、Delawareは電子メールオプションで一時停止しました。 「私のチームと私はセキュリティ分析を行いましたが、基本的には魔法はありません」とHalderman氏は言います。 “これは、PDFファイルをアップロードまたは送信するためのちょうど別のオンライ つまり、有権者が記入した投票用紙が選挙関係者が受け取って数えるものと同じであることを実際に確認するために、選挙関係者、有権者、またはシステ”

Haldermanは、ミシガン州の紙の投票用紙に重点を置いて、彼らがどのように管理されているかについての新たな懸念に特に満足しています。 2016では、彼は、報告された結果—ドナルド・トランプの狭い勝利—が正確であることを確実にするために、いくつかの州で投げられた票の再集計を要求するために、民主党のヒラリー・クリントン、そして緑の党の候補者ジル・スタインを促したコンピュータ科学者の大規模なグループを率いました。 それは、州裁判所がそれを停止する前に、感謝祭を過ぎて出血し、ウィスコンシン州での完全な再集計とミシガン州での部分的な再集計を含む数週間のドラマにつながった。

ミシガン州では、多くのデトロイト地区での再集計は、世論調査労働者が紙の投票用紙を保管しておらず、タブレータが適切にカウントされていなかったため、不可能であった。 それ以来、Rollow氏は、議会は、高齢で脆弱なタブレータを交換しようとする管轄区域にマッチング資金を提供しており、Benson氏の事務所は、選挙日後の選挙資料の処また、期待されるRLAは大したことです。 リスク制限監査は、ハンドチェックのために一定数の投票用紙がランダムに選択されるプロセスです。 結果が機械数によって報告された結果の誤差の小さなマージン内にある場合、統計学者は機械数が正確であり、広範な詐欺の証拠はないと判断します。 結果が強打からあれば、結果が機械結果に一致させるか、またはすべての投票用紙が手数えられるまでより多くの投票用紙は無作為に手数えられる。 このような監査は、完全な再集計に直接行くよりも安価で高速です。

ミシガン州は、10月の大統領予備選挙後の実験として、米国で史上最大の州全体のRLAを実施しました。 州当局はサイコロを振って、669の管轄区域から277の投票用紙をランダムにサンプリングし、その結果は”各予備選挙の主要候補者の1パーセントポイント以内に州の公式選挙結果を反映しており、実際の監査が行われていた場合、選挙の結果が確認されている可能性が高いことを示唆している”と発表した。 「11月の大統領選挙のためのRLAは、正当性と完全性の主要な追加情報源になるだろう」とHalderman氏は言う。

多くのリスクが残っています

これは、Haldermanがミシガン州について無関心であると言うことではありません。 2019年6月の1つ目の事件は重要な理由です。

ウォシュテノー郡の私の住宅所有者協会は、驚くほど、町の投票用紙は、部屋の後ろに保護されていない外に座って、スーペリアタウンシップ会議ホールで 大きなセキュリティリスクを感知し、私はHaldermanに電子メールを送り、15分後、彼と彼の大学院生が写真をスナップするために来ました。 誰もマシンに触れなかったが、Haldermanは、攻撃者が簡単に検出できない投票を変更するウイルスでtabulatorsのいずれかに感染している可能性があると言います。 さらに、これらの集計者が投票集計を郡に転送するためにオンラインになったとき、ハッキングされていた場合、ウイルスが郡全体のシステムに入り、州のシステムに入った可能性があると彼は言います。

“この機器は選挙の間に安全に保管されることになっており、そうでない場合、攻撃者がマシン内のプログラミングを改ざんするためにその種の物理的なアクセスを持つ方がはるかに簡単です”とHalderman氏は言います。 “もちろん、そうではありませんでしたが、私と一緒に連れてきた学生が犯罪者だった場合、それらのマシンを再プログラムして、その後のレースでカンニングするようにすることができました。 選挙関係者がそれが起こったことを伝えることは非常に、非常に難しいでしょう。”

スーペリアタウンシップから誰もコメントを求めて返されませんでした。

この事件は、Haldermanがミシガン州の投票に完全に安心していない理由も反映しています。 州の選挙制度は非常に分散化されているため、民主主義の最前線の防衛は、オフィスでの不十分なアプローチが国家全体の信頼を損なう可能性があることを理解する想像力を欠いていることが多い町の従業員に委ねられています。 Halderman氏は、「選挙がサイバーセキュリティのリスクに直面しているという選挙当局の認識と、彼ら自身の地元の管轄区域のセキュリティに対する彼ら自身の評価との間には、大きな切断がしばしばあります」と述べています。

Haldermanは、選挙の安全保障が最終的により真剣に取られていることを喜んでいますが、彼と他の人は、メールイン投票用紙が”詐欺師のためにこの国にとって非常に危険であるというトランプ大統領の繰り返された虚偽の主張に悩まされています。”Haldermanは、”米国で起訴された選挙詐欺のすべての文書化されたケースの大部分は、不在者投票に関係している”と指摘しているが、それはそれらの攻撃が非常に

Rollowは同意します: 「誰かのメールやそのすべてにアクセスする必要があるだけではなく、署名にアクセスする必要があります。 誰かがこれを行うために取るだろうリスクと、彼らは大規模な選挙で任意の違いを生むために任意の規模でそれを行うために楽しまなければならな それは非常にまれに試みられている理由です。”

より大きな郵便投票の問題は、HaldermanとByrumは、選挙当局が今年予想される不在者投票の大規模な急増に対処する準備ができていない可能性があると同 バイラムと他の人は、郡の事務員が投票用紙を処理できるようにするためにミシガン州議会に呼びかけてきました—つまり、彼らの封筒からそれらを取

“議会が行動しない場合、それはおそらく深夜ではなく、深夜の後、おそらく午後の後になるだろう”とByrum氏は言う。 “疑いの種は、結果が出てくるのに時間がかかるほど簡単に播種することができます。”

それはまさにHaldermanがキャリアを費やしてきたものです。 彼はMichigandersが彼らの選挙票が正しい大統領候補に行くという自信を持つことができると信じているが、彼はまた心配している。

“私たちの選挙システムは、結果に自信を得るために人々が精査できるという証拠を生み出すように設計されていません”と彼は言います。 “それは月に国民の信頼のために非常に騒々しい戦いになる可能性が高いです。”

コメントを残す

メールアドレスが公開されることはありません。