DEF CON – "oroa dig inte, valen är säkra" utgåvan PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

DEF CON – "oroa dig inte, valen är säkra" utgåva

Oroa dig inte, val är säkra. Vår säkerhetsforskare Cameron Camp ger oss höjdpunkter från DEF CON 30-konferensen.

Utspridda runt en uppsjö av bord i valhackarbyn här på DEF CON 30 finns alla enheter – vidöppnade – som är tänkta att hålla valen säkra. Åh ironin. Det är oklart hur några av dessa enheter hamnade här, ett annat olöst mysterium.

Lyckligtvis innehåller de en myriad av manipuleringssäkra försvar, men från utseendet på tabellerna har inget av det stannat, eller knappt saktat upp dem för att ta en titt.

DEF CON – "oroa dig inte, valen är säkra" utgåvan PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

DEF CON – "oroa dig inte, valen är säkra" utgåvan PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Eftersom manipuleringsmotståndet verkar vara ungefär lika effektivt som att sticka ut handen genom bilfönstret är att stå emot vinden, hur mycket tro ska vi ha på de digitala kretsarna inuti eller programvaran som körs på den, de verkliga "säkra" hjärnorna?

Här har utrustningstillverkarna i bästa fall varit motståndskraftiga mot säkerhetsforskare, i värsta fall tvistiga. Under den senaste amerikanska presidentvalscykeln, till och med nämna av fulspel var tillräckligt för att locka till sig stämningar. Det hjälper inte forskningen.

Den känslan har svalnat, om än försiktigt, men det är fortfarande oklart hur nära en rättegång du skulle vara genom att ens fråga om osäkerheten hos vissa av dessa maskiner.

Lyckligtvis har liknande leverantörsdynamik redan utspelat sig i andra världar som PC, mobil och moln. Spelare i dessa utrymmen har länge insett att det är bättre att prata med forskare än att hota dem. Till och med på DEF CON, i bilhackningsbyn, finns det tillverkare som är villiga till dialog.

Inte för att DEF CON verkligen är fylld av forskare – mer som nyfikna hackare i utbildning som tittar på glänsande, digitala saker. Men vissa är också nästa generations försvarare, så alla kan inte vara dåliga. Vissa kommer så småningom att göra husbetalningar och hjälpa till att försvara oss alla, så vi måste investera i dem, som genom att föra en hög med röstningsmaskiner till ett kluster av bord och lämna dem utan uppsikt, så att deras garantier kan kränkas fruktansvärt.

Vid ett bysamtal svarade presentatören på hur mycket en enskild röst verkligen betyder något i stil med "Titta på hur hårt utländska motståndare arbetar för att förändra dem: de skulle inte spendera så mycket ansträngning om en röst inte spelade någon roll." Kanske har hon rätt i en slags övergripande bemärkelse, men några röster vände här och det skulle vara djävulskt svårt att omintetgöra i skala. På tal om skala, hon vädjade här till samhället att hjälpa henne att skala budskapet, på sätt som inte många utanför ett DEF CON-sammanhang vet hur man gör.

Aktivister som når ut till samhället verkar vara ett bra drag.

Även om det fanns perfekt säkerhet, en skum satsning i bästa fall, skräpar tusentals volontärer ner i skogen, städerna och däremellan, och använder dessa maskiner på ett icke-perfekt sätt. Lägg till detta vad som händer när rösterna väl kommer in, blir räknade och smälta av alla maskineri, i nästan realtid, för att skapa valresultat. Till exempel är det sällsynt i valomräkningar att resultatet är detsamma som antalet. Det händer fel.

Den amerikanska regeringen har erbjudit en jättelik belöning på 10 miljoner USD för tips om utländska motståndare som blandar sig med val, men i nationalstatsekonomier skulle den ekonomiska fördelen med ett gynnsamt handelsavtal från ett svängt val praktiskt överskölja det beloppet, så det kan fortfarande vara värt det att spela.

I slutändan måste leverantörerna här på DEF CON värma upp och välkomna forskare som försöker hjälpa till, även om blivande hackare måste erkänna något slags "gör ingen skada" uttalande som de måste gå med på för att få inträde i den medicinska hacka by.

Den delen var användbar, eftersom en vän till mig där kunde få rot på en medicinteknisk apparat i den byn. Men han är en bra kille. Den delen gjorde medicintekniska tillverkaren mycket gladare, om än försiktigt. När han väl gick med på att avslöja allt han gjorde, ökade deras lättnad påtagligt. Så jag antar att hans handlingar förbättrade deras mentala hälsa i slutändan?

Tidsstämpel:

Mer från Vi lever säkerhet