Компаниите за машини за гласуване използват стрес тестове за киберсигурност, за да се справят с теоретиците на конспирацията

...
Големите американски производители на оборудване за гласуване набират експерти по
Коментари Харесай

Големите американски производители на оборудване за гласуване набират експерти по киберсигурност, за да осигурят допълнителни стрес-тестове на техните системи, тъй като изборите през 2024 г. наближават и дезинформацията продължава да се разпространява сред американските избиратели.

Една от целите на програмата е да разбие теориите на конспирацията с по-голяма прозрачност за това как изборното оборудване се разглобява от гурутата по сигурността, преди да бъде изпратено до избирателните секции.

Новата програма за тестване на киберсигурността, обявена в сряда, видя трима големи доставчици на оборудване за гласуване – Election Systems & Software, Hart InterCivic и Unisyn – предоставиха на група проверени изследователи по киберсигурност достъп до техния софтуер и хардуер за почти два дни, за да видят дали могат да намерят начини да пробият в системите. Mitre Corp., федерално финансирана организация с нестопанска цел с обширни офиси в предградията на Вашингтон, окръг Колумбия, беше домакин на събитието.

Изследователите се опитаха да напълнят избирателните урни и да разбият офлайн електронните сбирки, които избирателните секции използват за обработка на гласоподаватели, наред с други сценарии за атака. Резултатите все още се обработват, но доставчиците на избори казват, че вече правят промени в своите протоколи за сигурност в отговор на тестовете.

Доставчиците на оборудване за гласуване бяха изправени пред смъртни заплахи след изборите през 2020 г., когато президентът Доналд Тръмп и неговите съюзници лъжливо твърдяха, че машини, произведени от Dominion Voting Systems, са били използвани за манипулиране на изборите.

След изборите през 2020 г. компаниите за оборудване за гласуване трябваше да вървят по въжето между откритото обсъждане на уязвимостите в техния софтуер и начина, по който се справят с тях, и подхранването на теоретиците на конспирацията, които ще използват тази информация като оръжие, за да твърдят неверни измами на гласоподавателите.

Средата за дезинформация все още е зряла, докато изборните служители се подготвят за 2024 г. 69% от републиканците и привържениците на републиканците все още казват, че победата на президента Джо Байдън през 2020 г. не е била легитимна, според проучване на CNN през юли.

„Има риск“, каза Сам Дерхаймер, директор по правителствените въпроси на Hart InterCivic, относно доставчиците с гласуване, участващи в програма за работа с изследователи за публично разкриване и коригиране на уязвимости в софтуера. „Но има по-голям риск да не правиш нищо.“

Програмата, която доставчиците с право на глас приемат – известна като координирано разкриване на уязвимости – е обичайна практика в много други индустрии, от отбраната до банкирането. Но тези индустрии не се сблъскват с обществения контрол, а понякога и с ярост, какъвто имаха изборните служители през последните три години в САЩ.

Отне години, за да накарат производителите на оборудване за гласуване да участват в такава програма за киберсигурност и да преодолеят скептицизма си към външни изследователи, които искат да помогнат.

„Отдавам голямо уважение на доставчиците, които са тук, и на служителите по изборите, защото те буквално получават смъртни заплахи в резултат на това, което може да се получи от споделено разкриване“, Мат Мастерсън, бивш висш служител по сигурността на изборите в Агенцията за киберсигурност на Министерството на вътрешната сигурност, каза в сряда на събитие, организирано от Митър, за да разкрие програмата.

Производителите на машини за гласуване правят свои собствени вътрешни тестове за сигурност и също така тестваха оборудването си от експерти по киберсигурност във финансираната от правителството на САЩ Национална лаборатория в Айдахо.

„Но това изглежда не беше достатъчно, за да задоволи много от нашите критици“, каза Крис Власчин, топ изпълнителен директор по киберсигурността в ES&S, един от най-големите доставчици на технологии за гласуване в САЩ.

„Това е следващата стъпка, следващото ниво на сигурност“ и опит за по-голяма прозрачност в процеса на тестване, каза Власчин пред CNN.

Източник: cnn.com


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР