Hakowanie wyborcze 101: Czy głosowanie drogą elektroniczną jest bezpieczne?

W świecie, który szybko staje się całkowicie cyfrowy, elektroniczne wybory mogą wydawać się oczywiste. Jednak dla większości krajów preferowanym wyborem jest nadal wypróbowany i przetestowany system głosowania w formie papierowej. 

Jednym z powodów jest czysta bezwładność. Nie jest łatwo zmienić tak ogromny i głęboko zakorzeniony system z dnia na dzień. Innym ważnym czynnikiem jest ostrożna postawa, jeśli chodzi o zachowanie integralności wyborów.

Charakter oszustw związanych z głosowaniem na papierze jest dobrze znany, ale kiedy przejdziesz na technologię cyfrową, w grę wchodzi zupełnie nowy zestaw zmiennych. Niemniej jednak(Nonetheless) nadchodzi elektroniczne głosowanie, a gdy następnym razem udasz się do kart do głosowania, istnieje duża szansa, że ​​będziesz naciskać przycisk na maszynie, zamiast zaznaczać kartkę papieru lub kartę dziurkowaną.

Wielkie pytanie brzmi zatem, czy można bezpiecznie głosować drogą elektroniczną i czy hackowanie wyborów stanowi problem?

Co oznacza głosowanie „elektroniczne”?

Istnieją różne formy głosowania elektronicznego, a kwestie bezpieczeństwa są różne dla każdej z nich. Głosowanie elektroniczne w szerokim rozumieniu oznacza zbieranie głosów za pomocą systemu komputerowego. Automaty do głosowania, które odczytują karty dziurkowane, są również ściśle mówiąc pod szerokim parasolem głosowania elektronicznego. Ale tego typu maszyny zwykle nie są tym, o czym ludzie mówią, gdy używają terminu „głosowanie elektroniczne”. 

Zamiast tego mają na myśli użycie tak zwanych „elektronicznych systemów bezpośredniego nagrywania(“direct recording electronic systems) ” lub alternatywnie głosowanie online za pomocą urządzenia takiego jak komputer lub smartfon.

Jakie są zalety(Benefits) głosowania elektronicznego(Electronic Voting) ?

Wybory są drogie, pracochłonne i mogą trwać przez długi czas, co wpływa na produktywność na poziomie stanowym lub krajowym. Gdyby każdy mógł głosować elektronicznie, oznaczałoby to bardzo szybkie i dokładne liczenie głosów. Mniej osób musiałoby być zatrudnionych do zarządzania wyborami. Ograniczasz również transport ton papieru wraz z infrastrukturą bezpieczeństwa, aby upewnić się, że głosy dotrą bezpiecznie tam, gdzie są liczone.

Samodzielne maszyny do głosowania oferują również dużą elastyczność, jeśli chodzi o wrażenia użytkownika. Na przykład wyborcy niepełnosprawni mogą wybierać spośród wielu opcji dostępności, aby pomóc im oddać głos niezależnie i z godnością.

Systemy elektroniczne z zapisem bezpośrednim nie mają papierowych wersji głosów, a wszystkie głosy są zapisywane na jakimś nośniku pamięci. Te dane są dodawane do licznika. Oczywiście, ponieważ wszystko odbywa się elektronicznie, nie może być pomyłek, a wyniki są dostępne natychmiast. Przynajmniej w idealnym świecie, tak to powinno działać.

W przypadku głosowania online główną korzyścią byłoby to, że wyborcy mogą oddać swój głos z domu, z innego kraju lub gdziekolwiek indziej z połączeniem internetowym. Co teoretycznie może zwiększyć frekwencję wyborczą i pozwolić społeczeństwu na częstsze głosowanie w większej liczbie spraw. Zamiast kosztownych referendów(expensive referendums) dotyczących tylko największych spraw. Innymi słowy, może to być narzędzie, które pozwala na czystsze wyrażanie demokracji.

Jak działa głosowanie elektroniczne?

Krótka odpowiedź, z punktu widzenia wyborcy, jest taka, że ​​powinno działać podobnie jak głosowanie na papierze. Zakładając, że zostałeś zweryfikowany jako uprawniony do głosowania, podejdziesz do urządzenia, zastosujesz się do instrukcji, a następnie oddasz głos na wybranych kandydatów. Twój głos powinien być następnie bezpiecznie przechowywany i rejestrowany.

Głosowanie online(Online) wymagałoby zalogowania się do systemu głosowania, przejścia przez proces weryfikacji tożsamości, a następnie oddania głosu. Głosowanie online(Online) nie nadaje się do wyborów rządowych i wiąże się ze zbyt wieloma problemami, które wpływają na uczciwość, ale widzi zastosowanie w prywatnych przedsiębiorstwach do takich rzeczy, jak głosowanie akcjonariuszy. 

Wraz z rozwojem różnych technologii, pewnego dnia może się okazać, że głosowanie online będzie wystarczająco bezpieczne, aby można je było wykorzystać w wyborach powszechnych.

Jakie są główne zagrożenia bezpieczeństwa?

Zagrożenia bezpieczeństwa w przypadku głosowania elektronicznego zależą od konkretnego rodzaju omawianego głosowania elektronicznego.

Głównym zagrożeniem związanym z bezpośrednim nagrywaniem elektronicznych maszyn do głosowania jest brak śladu papierowego. Maszyny elektroniczne, które używają kart dziurkowanych, wykonują elektroniczną kopię pierwotnego zapisu papierowego. Oznacza to, że urzędnicy mogą wrócić do rzeczywistych kart dziurkowanych, aby zweryfikować elektroniczne liczenie.

Chociaż stosunkowo łatwo jest sprawdzić, czy karta papierowa została naruszona lub unieważniona, może nie być możliwe sprawdzenie, czy dane cyfrowe w urządzeniu DRE zostały naruszone. Tak więc bezpieczeństwo danej maszyny DRE zależy w dużej mierze od nadmiarowości danych i tego, jak wyniki można porównać z niezależnym rekordem lub jak można wykryć manipulację danymi.

Jak hakerzy(Hackers Tamper) mogą manipulować głosowaniem elektronicznym(Electronic Voting) ?

Przede(First) wszystkim trzeba powiedzieć, że nie ma czegoś takiego jak system w 100% odporny na manipulacje. W każdym systemie głosowania zawsze będzie jakieś oszustwo lub luka w zabezpieczeniach. Tak więc prawdziwe pytanie brzmi, czy ogólny poziom ryzyka stwarzanego przez głosowanie elektroniczne jest akceptowalny. Zwłaszcza w porównaniu z ryzykiem akceptowanych analogowych systemów głosowania.

Jednym z największych problemów związanych z głosowaniem elektronicznym jest to, że wykrycie, czy dane cyfrowe zostały naruszone, może być trudne. W zależności od sposobu przechowywania, kodowania i przesyłania tych danych. To dlatego niechętnie przyjmowano urządzenia do bezpośredniego nagrywania, ponieważ nie ma wtórnych zapisów, które można by sprawdzić.

Oznacza to, że jeśli te maszyny zostały zhakowane i doszło do prawdziwego oszustwa, możemy nigdy się nie dowiedzieć. Wiemy, że luki w niektórych maszynach zostały zademonstrowane w warunkach laboratoryjnych. 

Istnieje również szereg zweryfikowanych ustaleń kryminalistycznych(forensic findings) dotyczących danych głosowania, które zostały naruszone lub zostały naruszone same maszyny. W 2019 roku osobowość telewizyjna John Oliver opublikował doskonałe podsumowanie(excellent summary) problemów związanych z bezpieczeństwem elektronicznych maszyn do głosowania w USA i zalecamy to jako dobry punkt wyjścia do zrozumienia kluczowych kwestii.

Jednak możemy tutaj podsumować niektóre z głównych wektorów ataku:

  • Dostęp do osób, które programują i obsługują maszyny DRE
  • Dostęp do oprogramowania załadowanego do DRE
  • Bezpośredni fizyczny dostęp do maszyny DRE (np . atak złośliwego oprogramowania USB )
  • Dostęp sieciowy(Network) do maszyn DRE , które nie są odizolowane

Jak zwykle w przypadku hakowania, słabe punkty bezpieczeństwa są często natury ludzkiej, a nie cyfrowej. Tak więc zaangażowani hakerzy(hackers) mogą atakować każde ogniwo łańcucha prowadzącego do ostatecznego elektronicznego zliczenia danych maszyny do głosowania, ze szczególnym naciskiem na ludzi, którzy tworzą część tego łańcucha.

Czy głosowanie drogą elektroniczną jest bezpieczne?

To złożone pytanie i nie można powiedzieć, że odpowiedź to bezwarunkowe „tak” lub „nie”. Jedną z kwestii jest to, że dwa różne maszyny do głosowania mogą mieć bardzo różne luki w zabezpieczeniach.

Najważniejszą rzeczą, jaką możesz zrobić, to dowiedzieć się, jakiego modelu i marki maszyny do głosowania będziesz używać w swoim stanowym lub lokalnym lokalu wyborczym. Zrób rozeznanie, czy ta maszyna została niezależnie przetestowana przez specjalistów ds. bezpieczeństwa, aby zdecydować, czy nie masz nic przeciwko oddaniu na nią głosu.

Głosowania elektronicznego również nie należy rozpatrywać w odosobnieniu. Istnieją niepokojące oznaki, że „hakowanie” zachowań wyborców może odbywać się za pośrednictwem platform takich jak media społecznościowe wykorzystujące dezinformację i uzgodnione sieci botów.

Jeśli sztucznie manipulujesz nastrojami wyborców, nie musisz wcale hakować maszyn DRE ! Więc weź pod uwagę jakość informacji, na których opierasz swój głos, może to być ty, który zostałeś zhakowany, a nie maszyna, która oddaje twój głos.



About the author

Jestem inżynierem komputerowym z ponad 10-letnim doświadczeniem w branży oprogramowania, w szczególności w Microsoft Office. Napisałem artykuły i samouczki na różne tematy związane z pakietem Office, w tym wskazówki, jak efektywniej korzystać z jego funkcji, sztuczki do opanowania typowych zadań biurowych i nie tylko. Moje umiejętności jako pisarza sprawiają, że jestem również doskonałym źródłem informacji dla innych osób, które chcą dowiedzieć się więcej o pakiecie Office lub po prostu potrzebują szybkiej porady.



Related posts