Взлом выборов 101: безопасно ли голосовать электронным способом?

Для мира, который быстро становится полностью цифровым, проведение электронных выборов может показаться легкой задачей. Тем не менее, для большей части мира проверенная бумажная система голосования по-прежнему является предпочтительным выбором. 

Одной из причин этого является чистая инерция. Нелегко просто изменить такую ​​массивную и укоренившуюся систему за одну ночь. Еще одним важным фактором является осторожное отношение к сохранению честности выборов.

Природа мошенничества с бумажным голосованием хорошо известна, но как только вы переходите на цифровые технологии, в игру вступает совершенно новый набор переменных. Тем не менее(Nonetheless) , приближается электронное голосование, и когда вы в следующий раз отправитесь к бюллетеням, есть большая вероятность, что вы будете нажимать кнопку на машине, а не делать пометки на листе бумаги или перфокарте.

Тогда большой вопрос заключается в том, безопасно ли голосовать электронным способом и является ли взлом выборов проблемой?

Что означает «электронное» голосование?

Существуют различные формы электронного голосования, и проблемы безопасности для каждой из них различны. Электронное голосование в широком смысле означает сбор голосов с помощью компьютеризированной системы. Машины для голосования, считывающие перфокарты, также, строго говоря, относятся к широкому спектру электронного голосования. Но люди обычно не имеют в виду эти типы машин, когда используют термин «электронное голосование». 

Вместо этого они либо подразумевают использование так называемых «электронных систем прямой записи(“direct recording electronic systems) », либо, альтернативно, онлайн-голосование с использованием таких устройств, как компьютер или смартфон.

Каковы преимущества(Benefits) электронного голосования(Electronic Voting) ?

Выборы дороги, трудоемки и могут длиться долго, что влияет на производительность на государственном или национальном уровне. Если бы каждый мог голосовать электронным способом, это означало бы очень быстрый и точный подсчет голосов. Для управления выборами потребуется нанять меньше людей. Вы также сокращаете транспортировку тонн и тонн бумаги, а также инфраструктуру безопасности, чтобы гарантировать, что эти голоса будут безопасно доставлены туда, где их подсчитывают.

Автономные машины для голосования также предлагают большую гибкость, когда речь идет о пользовательском опыте. Например, избиратели с ограниченными возможностями могут выбрать один из нескольких вариантов доступности, чтобы помочь им проголосовать независимо и с достоинством.

Электронные системы прямой записи не имеют бумажных версий голосов, и все голоса записываются на какое-либо запоминающее устройство. Эти данные добавляются к счету. Очевидно, что поскольку все это в электронном виде, не может быть никаких просчетов, и результаты доступны сразу. По крайней мере, в идеальном мире так и должно быть.

Основным преимуществом онлайн-голосования будет то, что избиратели могут отдать свой голос из дома, из другой страны или из любого места, где есть подключение к Интернету. Теоретически это может увеличить явку избирателей и позволить общественности чаще голосовать по большему количеству вопросов. Вместо дорогих референдумов(expensive referendums) только по самым важным вопросам. Другими словами, это может быть инструмент, позволяющий более чисто выражать демократию.

Как работает электронное голосование?

Короткий ответ, с точки зрения избирателя, заключается в том, что это должно работать почти так же, как голосование на бумажных носителях. Предполагая, что ваше право голоса было подтверждено, вы подойдете к машине, будете следовать инструкциям, а затем проголосуете за желаемых кандидатов. Затем ваш голос должен быть надежно сохранен и подсчитан.

Онлайн(Online) -голосование будет включать в себя вход в систему голосования, прохождение определенного процесса проверки личности, а затем голосование. Онлайн(Online) -голосование не подходит для государственных выборов и имеет слишком много проблем, влияющих на честность, но оно находит применение в частном бизнесе для таких вещей, как голосование акционеров. 

С развитием различных технологий мы можем однажды увидеть онлайн-голосование достаточно безопасным для использования на всеобщих выборах.

Каковы основные риски безопасности?

Риски безопасности, связанные с электронным голосованием, зависят от конкретного типа обсуждаемого электронного голосования.

Основной риск, связанный с электронными машинами для голосования с прямой записью, заключается в отсутствии у них бумажного следа. Электронные машины, использующие перфокарты, делают электронную копию первичной бумажной записи. Это означает, что официальные лица могут вернуться к фактическим перфокартам, чтобы проверить электронный счет.

Хотя относительно легко увидеть, была ли бумажная карта подделана или признана недействительной, может быть невозможно узнать , были ли подделаны цифровые данные в машине DRE . Таким образом, безопасность данной машины DRE в значительной степени зависит от избыточности данных и того, как результаты могут быть проверены по независимой записи или как можно обнаружить подделку данных.

Как хакеры(Hackers Tamper) могут вмешиваться в электронное голосование(Electronic Voting) ?

Прежде(First) всего, нужно сказать, что не существует такой вещи, как 100% защищенная от несанкционированного доступа система. В любой системе голосования всегда будет некоторая степень мошенничества или уязвимости. Таким образом, реальный вопрос заключается в том, приемлем ли общий уровень риска, связанный с электронным голосованием. Особенно по сравнению с рисками принятых аналоговых систем голосования.

Одна из самых больших проблем с электронным голосованием заключается в том, что определить, были ли цифровые данные подделаны, может быть сложно. В зависимости от того, как эти данные хранятся, кодируются и передаются. Вот почему было нежелание принимать машины для прямой записи, потому что нет вторичной записи, которую можно было бы проверить.

Это означает, что если эти машины были взломаны и произошло настоящее мошенничество, мы можем никогда не узнать. Что мы знаем, так это то, что уязвимости в некоторых машинах были продемонстрированы в лабораторных условиях. 

Есть также ряд подтвержденных результатов судебно-медицинской экспертизы данных(forensic findings) о голосовании, которые были подделаны или что сами машины были подделаны. В 2019 году телеведущий Джон Оливер(John Oliver) опубликовал отличный обзор(excellent summary) проблем безопасности электронных машин для голосования в США(USA) , и мы рекомендуем его в качестве хорошей отправной точки для понимания ключевых проблем.

Тем не менее, мы можем обобщить некоторые из основных векторов атаки здесь:

  • Доступ к людям, которые программируют и управляют машинами DRE
  • Доступ к программному обеспечению, загруженному на DRE
  • Прямой физический доступ к машине DRE (например, атака вредоносного ПО через USB )
  • Сетевой(Network) доступ к машинам DRE , которые не изолированы

Как это обычно бывает с природой хакерских атак, слабые места в системе безопасности часто имеют человеческую природу, а не цифровую. Таким образом, преданные своему делу хакеры(hackers) могут атаковать каждое звено в цепочке, ведущей к окончательному электронному подсчету данных машин для голосования, с особым упором на людей, которые являются частью этой цепочки.

Безопасно ли голосовать электронным способом?

Это сложный вопрос, и нельзя сказать, что ответ будет безоговорочным да или нет. Одна из проблем заключается в том, что две разные машины для голосования могут иметь очень разные уязвимые места.

Поэтому самое важное, что вы можете сделать, это выяснить, какую модель и марку машины для голосования вы будете использовать на избирательном участке в вашем штате или на местном избирательном участке. Проведите небольшое исследование о том, была ли эта машина независимо протестирована профессионалами в области безопасности, чтобы решить, удобно ли вам голосовать с ее помощью.

Электронное голосование также не следует рассматривать изолированно. Имеются тревожные признаки того, что «взлом» поведения избирателей может происходить через такие платформы, как социальные сети, с использованием дезинформации и согласованных бот-сетей.

Если вы искусственно манипулируете настроениями избирателей, то вам вообще не нужно взламывать машины DRE ! Так что подумайте о качестве информации, на которой вы основываете свой голос, возможно, взломали вас, а не машину, принимающую ваш голос.



About the author

Я профессиональный аудиотехник и клавишник с опытом работы более 10 лет. Я работал в корпоративном мире в качестве консультанта и менеджера по продуктам, а в последнее время — инженером-программистом. Мои навыки и опыт позволяют мне работать над различными типами проектов от малого бизнеса до крупных компаний. Я также являюсь экспертом по Windows 11 и работаю над новой операционной системой уже более двух лет.



Related posts