DEF CON – “jangan khawatir, pemilu aman” edisi PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

DEF CON – edisi “jangan khawatir, pemilu aman”

Jangan khawatir, pemilu aman. Peneliti Keamanan kami Cameron Camp memberi kami sorotan dari konferensi DEF CON 30.

Tersebar di sekitar meja di desa peretas pemilu di sini di DEF CON 30 adalah semua perangkat – dibuka lebar – yang seharusnya menjaga pemilu tetap aman. Ah, ironi. Tidak jelas bagaimana beberapa perangkat ini berakhir di sini, misteri lain yang belum terpecahkan.

Untungnya, mereka mengandung segudang pertahanan yang tahan terhadap gangguan, tetapi dari tampilan tabel, tidak ada yang berhenti, atau hampir tidak melambat untuk membukanya untuk melihatnya.

DEF CON – “jangan khawatir, pemilu aman” edisi PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

DEF CON – “jangan khawatir, pemilu aman” edisi PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Karena resistensi tamper tampaknya sama efektifnya dengan menjulurkan tangan Anda ke luar jendela mobil untuk menahan angin, seberapa besar kepercayaan yang harus kita berikan pada sirkuit digital di dalam atau perangkat lunak yang berjalan di atasnya, otak "aman" yang sebenarnya?

Di sini, produsen peralatan paling tahan terhadap para peneliti keamanan, paling buruk secara hukum. Selama siklus pemilihan presiden AS terakhir, bahkan menyebut permainan curang sudah cukup untuk menarik tuntutan hukum. Itu tidak membantu penelitian.

Sentimen itu telah mendingin, jika hanya dengan hati-hati, tetapi masih belum jelas seberapa dekat Anda dengan tuntutan hukum bahkan dengan menanyakan tentang ketidakamanan beberapa mesin ini.

Untungnya, dinamika vendor serupa telah dimainkan di ranah lain seperti PC, seluler, dan cloud. Pemain di ruang itu telah lama menyadari bahwa lebih baik berdialog dengan peneliti daripada mengancam mereka. Bahkan di DEF CON, di desa peretasan mobil, ada produsen yang mau berdialog.

Bukan berarti DEF CON benar-benar dipenuhi dengan peneliti – lebih seperti peretas yang penasaran dalam pelatihan yang melihat hal-hal digital yang mengkilap. Tetapi beberapa juga merupakan pembela generasi berikutnya, jadi mereka tidak semuanya buruk. Beberapa akhirnya akan melakukan pembayaran rumah dan membantu membela kita semua, jadi kita perlu berinvestasi di dalamnya, seperti dengan membawa setumpuk mesin pemungutan suara ke sekelompok meja dan membiarkannya tanpa pengawasan, sehingga jaminan mereka dapat dilanggar secara mengerikan.

Pada satu pembicaraan desa, presenter menanggapi seberapa besar suara individu benar-benar penting dengan mengatakan sesuatu seperti “Lihat betapa kerasnya musuh asing bekerja untuk mengubah mereka: mereka tidak akan menghabiskan banyak usaha jika suara tidak penting.” Mungkin dia benar dalam pengertian yang menyeluruh, tetapi beberapa suara dibalik di sana-sini akan sangat sulit untuk digagalkan dalam skala besar. Berbicara tentang skala, dia di sini meminta komunitas untuk membantunya menskalakan pesan, dengan cara yang tidak banyak orang di luar konteks DEF CON yang tahu bagaimana melakukannya.

Aktivis yang menjangkau masyarakat tampaknya merupakan langkah yang baik.

Bahkan jika ada keamanan yang sempurna, taruhan yang paling teduh, ribuan sukarelawan mengotori hutan, kota, dan di antaranya, mengoperasikan mesin-mesin ini dengan cara yang tidak sempurna. Tambahkan ke ini apa yang terjadi setelah suara masuk, dihitung dan dicerna oleh semua mesin, hampir secara real time, untuk menciptakan hasil pemilu. Misalnya, jarang dalam penghitungan ulang pemilu yang hasilnya sama dengan angka. Kesalahan terjadi.

Pemerintah AS telah menawarkan hadiah sebesar US$10 juta untuk tip tentang musuh asing yang ikut campur dalam pemilu, tetapi dalam ekonomi negara-bangsa, keuntungan ekonomi dari kesepakatan perdagangan yang menguntungkan dari pemilihan umum akan dengan mudah melampaui jumlah itu, jadi mungkin masih layak untuk dimainkan.

Pada akhirnya, vendor di DEF CON harus melakukan pemanasan dan menyambut para peneliti yang mencoba membantu, bahkan jika calon peretas harus mengakui semacam pernyataan "tidak membahayakan" yang harus mereka setujui agar dapat masuk ke bidang medis. desa peretasan.

Bagian itu berguna, karena seorang teman saya di sana bisa mendapatkan root pada perangkat medis di desa itu. Tapi dia Orang Baik. Bagian itu membuat produsen perangkat medis jauh lebih bahagia, jika hanya berhati-hati. Begitu dia setuju untuk mengungkapkan semua yang dia lakukan, kelegaan mereka meningkat secara gamblang. Jadi, saya kira tindakannya meningkatkan kesehatan mental mereka pada akhirnya?

Stempel Waktu:

Lebih dari Kami Hidup Keamanan