امکان هک کامل انتخابات الکترونیکی آمریکا
استاد علوم کامپیوتر دانشگاه پرینستون آمریکا توانسته یک برنامه غیرقابل ردیابی بنویسد که میتواند آرای کاندیدها را تغییر دهد.
وب سایت سایبربان: استاد علوم کامپیوتر دانشگاه پرینستون آمریکا توانسته یک برنامه غیرقابل ردیابی بنویسد که میتواند آرای کاندیدها را تغییر دهد.
اندرو آپل، استاد علوم کامپیوتر دانشگاه پرینستون آمریکا که در زمینه امنیت سایبری فعالیت میکند، توانسته یک برنامه غیرقابل ردیابی بنویسد که میتواند آرای کاندیدها را تغییر دهد.در سال ۲۰۰۸ آپل بهطور آزمایشی با دستکاری سیستم رأیگیری الکترونیکی انتخابات توانست ۲۰ درصد آرای یک نامزد را به نفع نامزد دیگری انتقال دهد.
این موضوع که توجه رسانهها و رأیدهندگان را به خود جلب کرد، باعث آگاهی مسئولان و مردم نسبت به ضعف احتمالی سیستم رأیگیری الکترونیکی شد. نشریه پولیتیکو وی را فردی معرفی کرد که به شکلی خستگیناپذیر یک دهه را صرف خدمت به کشور کرده است.
آپل در مصاحبه با وبسایت دانشگاه پرینستون به سؤالاتی در زمینه امکان هک شدن سیستم انتخابات ریاست جمهوری قریبالوقوع آمریکا پاسخ داده است.
در ذیل شرح این مصاحبه را میخوانید:
سؤال: چه شد که شما به سیستمهای امنیت انتخابات علاقهمند شدید؟
آپل: در قرن بیستم تقریباً هیچکس برای تکنولوژی اخذ رأی اهمیتی قائل نبود؛ اما ناگهان در نوامبر سال 2000 این موضوع برای همه مهم شد. در آن زمان در رقابت بین بوش و الگور اتفاقاتی منجر به بازشماری آراء در فلوریدا شد. در سال 2003 بسیاری از ایالتها اقدام به نوسازی تجهیزات اخذ رأی خود کردند. چند تن از استید علوم کامپیوتر ازجمله من به این موضوع دقت کردیم که بسیاری از ایالتها از صفحات لمسی بدون برگه استفاده میکنند؛ که درواقع رأی افراد را فقط در کامپیوتر ذخیره میکردند و هیچ برگهای برای تطابق وجود نداشت.
این سیستمها یک مشکل بزرگ داشتند. بهراحتی میشد برنامهای نوشت که آرای یک کاندیدا را به کاندیدای دیگری منتقل کند و هیچکس هم متوجه وجود این برنامه نشود. این ماشینها هنوز هم در 10 ایالت مورداستفاده قرار میگیرند. سه یا چهار ایالت دیگر هم هستند که رأی اخذشده توسط این دستگاهها را چاپ میکنند و افراد میتوانند رأی چاپشده را قبل از انداختن در صندوق بررسی کنند. این روش وقتگیر است اما امنیت بیشتری دارد.
چگونه یک صفحه لمسی را میتوان هک کرد؟
وقتی ما صفحه را لمس میکنید، پردازنده داخلی انتخاب شمارا تفسیر کرده و آن را در حافظه ذخیره میکند. برنامه رأی دزدی که من نوشتهام به این صورت کار میکند، بعدازاینکه انتخابات تمام میشود برنامه من کار خود را شروع میکند و به حافظه سیستم رفته و بیست درصد رأی یک کاندیدا را به دیگری منتقل میکند. برنامه اخذ رأی یک گزارش دارد که هر رأی در آن ثبت میشود. برنامه من این گزارش را هم بهتناسب تغییراتی که در آرا داده تغییر میدهد.
امنترین دستگاهی که امروز برای رأیگیری استفاده میشود چیست؟
تمام سیستمهای رأیگیری قابل هک شدن هستند. هیچوقت نمیتوان با اطمینان از برنامههای نصبشده روی یک سیستم سخن گفت. بهترین راه برای حل این مشکل این است که از تعرفههای کاغذی در کنار سیستمهای اسکن نوری استفاده شود.
سیستم اسکن نوری چگونه کار میکند؟
یک برگه در برابر شما قرار دارد و نام کاندیداها با یک بیضی جلوی آنها در آن چاپشده است. وقتی پر کردن تعرفه را انجام دادید، آن را در یک دستگاه اسکنر نوری قرار میدهید. این دستگاه یک پردازشگر دارد که رأی شمارا ثبت میکند و برگه تعرفه شما در صندوق میاندازد. در صورت لزوم میتوان برگه را هم بهصورت دستی شمارش کرد. حدود ۴۰ ایالت از این روش استفاده میکنند. در ۱۲ ایالت از این ایالتها چند صندوق بهصورت تصادفی انتخاب میشوند و مورد بازشماری قرار میگیرند تا از درستی نتایج اطمینان حاصل شود.
آیا اکثر این دستگاهها به اینترنت وصل هستند؟
اکثراً نه؛ اما هنوز یک مشکل دیگر وجود دارد. قبل از شروع انتخابات، مسئولین، در یک فایل ساختار برگه تعرفه را که شامل نام کاندیداهاست ذخیره میکنند. این فایل در یک کارت حافظه یا کارتریج ذخیره میشود و در دستگاه قرار میگیرد؛ اما بعضی از دستگاهها از طریق اینترنت به این فایل دسترسی دارند. در سال ۲۰۰۶ پروفسور ادوارد فلتن نشان داد که بعضی ویروسهای رأی دزد میتوانند از طریق این فایل به دستگاه نفوذ کنند.
فکر میکنید در انتخابات امسال چه اتفاقی بیفتد؟
بسیاری از هکها قابلپیشگیری و اصلاح هستند؛ اما اگر هکرهایی باشند که بتوانند به پایگاههای داده ثبت آرا و یا فهرستهای واجدین شرایط که برخی ایالتها از آنها استفاده میکنند، نفوذ کنند در آن زمان مشکلات بزرگی ایجاد میشود؛ اما تا الان که هیچ نشانهای از این مدل هک دیده نشده و بهعلاوه خود رأیدهندگان هم نمیتوانند در صورت پاک شدن اسمشان از فهرست رأی بدهند و ما در این صورت مطلع خواهیم شد.
در صورت هک شدن اسکنرها امکان بازشماری تعرفههای کاغذی وجود دارد. بعد از پایان انتخابات هم تمام حوزهها نتایج را به حوزه اصلی اعلام میکنند. این کار از طریق اینترنت انجام خواهد شد اما قبل از ارسال نتایج، بازرسان هر حوزه میزان آرا را ثبت میکنند تا در صورت مغایرت امکان بررسی وجود داشته باشد. بهاینترتیب جلوی تخلفات گرفته میشود اما نگرانیها در رابطه با صفحههای لمسی اخذ رأی همچنان وجود دارد.
پ
ارسال نظر