DEF CON – „nie martw się, wybory są bezpieczne” edycja PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

DEF CON – wydanie „nie martw się, wybory są bezpieczne”

Nie martw się, wybory są bezpieczne. Nasz Security Researcher Cameron Camp przedstawia najważniejsze informacje z konferencji DEF CON 30.

W wiosce hakerów wyborczych na DEF CON 30 rozrzucone są wszystkie urządzenia – szeroko otwarte – które mają zapewnić bezpieczeństwo wyborów. Och, ironia. Nie jest jasne, w jaki sposób niektóre z tych urządzeń trafiły tutaj, kolejna nierozwiązana zagadka.

Na szczęście zawierają niezliczoną ilość zabezpieczeń odpornych na manipulacje, ale sądząc po stołach, nic z tego się nie zatrzymało lub prawie nie spowolniło ich otwierania, aby się przyjrzeć.

DEF CON – „nie martw się, wybory są bezpieczne” edycja PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

DEF CON – „nie martw się, wybory są bezpieczne” edycja PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Ponieważ odporność na manipulacje wydaje się być tak samo skuteczna, jak wystawienie ręki przez okno samochodu, opiera się wiatrowi, ile wiary powinniśmy pokładać w obwody cyfrowe wewnątrz lub w oprogramowanie, które na nim działa, w prawdziwe „bezpieczne” mózgi?

Tutaj producenci sprzętu byli w najlepszym razie odporni na badaczy bezpieczeństwa, w najgorszym – sporni. Podczas ostatniego cyklu wyborów prezydenckich w USA nawet wspominać nieczystej gry wystarczyło, by przyciągnąć pozwy. To nie pomaga w badaniach.

Ten sentyment osłabł, chociażby ostrożnie, ale nadal nie jest jasne, jak blisko pozwu jesteś, nawet pytając o niepewność niektórych z tych maszyn.

Na szczęście podobna dynamika dostawców pojawiła się już w innych dziedzinach, takich jak komputery PC, urządzenia mobilne i chmura. Gracze w tych przestrzeniach od dawna zdali sobie sprawę, że lepiej rozmawiać z naukowcami, niż im grozić. Nawet na DEF CON, w wiosce hakerskiej, są producenci chętni do dialogu.

Nie chodzi o to, że DEF CON jest naprawdę wypełniony naukowcami – bardziej jak ciekawskimi hakerami podczas szkolenia, patrzącymi na błyszczące, cyfrowe rzeczy. Ale niektórzy są także kolejnym pokoleniem obrońców, więc nie wszyscy mogą być źli. Niektórzy w końcu będą płacić za dom i pomagać w obronie nas wszystkich, więc musimy w nich zainwestować, na przykład poprzez przyniesienie stosu maszyn do głosowania do grupy stołów i pozostawienie ich bez opieki, aby ich gwarancje mogły zostać strasznie naruszone.

Podczas jednej z przemówień w wiosce prezenter odpowiedział na pytanie, jak ważny jest indywidualny głos, mówiąc coś w stylu „Spójrz, jak ciężko zagraniczni adwersarze pracują nad ich zmianą: nie poświęciliby tyle wysiłku, gdyby głos nie miał znaczenia”. Może ma rację w pewnym nadrzędnym sensie, ale kilka głosów oddanych tu i tam byłoby diabelnie trudne do udaremnienia na dużą skalę. Mówiąc o skali, apelowała tutaj do społeczności, aby pomogła jej skalować przesłanie, w sposób, który niewielu poza kontekstem DEF CON wie, jak to zrobić.

Aktywiści docierający do społeczności wydają się dobrym posunięciem.

Nawet przy idealnym zabezpieczeniu, w najlepszym razie podejrzanym założeniem, tysiące ochotników zaśmiecają ostępy, miasta i otoczenie, obsługując te maszyny w sposób niedoskonały. Dodaj do tego to, co dzieje się po nadejściu głosów, zliczane i analizowane przez wszystkie maszyny, niemal w czasie rzeczywistym, w celu uzyskania wyników wyborów. Na przykład, rzadko kiedy wyniki wyborów są takie same, jak liczba. Błędy się zdarzają.

Rząd Stanów Zjednoczonych zaoferował ogromną nagrodę w wysokości 10 milionów dolarów za wskazówki dotyczące zagranicznych przeciwników wtrącających się w wybory, ale w gospodarkach państw narodowych korzyść ekonomiczna korzystnej umowy handlowej z wymuszonych wyborów z łatwością przyćmi tę kwotę, więc może nadal warto zagrać.

W końcu sprzedawcy w DEF CON muszą się rozgrzać i powitać naukowców próbujących pomóc, nawet jeśli początkujący hakerzy muszą przyznać się do pewnego rodzaju oświadczenia „nie szkodzić”, na które muszą się zgodzić, aby uzyskać dostęp do branży medycznej. wioskę hakerską.

Ta część była przydatna, ponieważ mój przyjaciel był w stanie zakorzenić się w urządzeniu medycznym w tej wiosce. Ale to dobry facet. Ta część sprawiła, że ​​producent sprzętu medycznego był znacznie szczęśliwszy, choć tylko ostrożnie. Kiedy zgodził się ujawnić wszystko, co zrobił, ich ulga wyraźnie wzrosła. Więc myślę, że jego działania w końcu poprawiły ich zdrowie psychiczne?

Znak czasu:

Więcej z Żyjemy w bezpieczeństwie