Android

Nakakita ang mga mananaliksik ng isang bagong paraan upang i-hack ang makina ng Sequoia AVC Advantage, na ginagamit sa New Jersey.

HI TECH na Armas ng South Korea Handa na sa WW3?

HI TECH na Armas ng South Korea Handa na sa WW3?
Anonim

Iyon ay isang tanong na itinaas ng mga mananaliksik ng unibersidad na kamakailan ay bumili ng isang Sequoia AVC Advantage voting machine at pagkatapos ay gumamit ng isang bagong pamamaraan sa pag-hack upang iwasan ang seguridad nito. Kahit na sila ay na-hack bago, ang AVC machine ng Sequoia ay itinuturing na isang magandang matigas na target dahil mayroon silang espesyal na proteksyon sa memorya ng memory na nagpapahintulot sa kanila na magpatakbo lamang ng software na hardwired nila upang mag-execute sa ROM ng makina (read-only memory).

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ngunit gamit ang isang bagong pamamaraan ng pag-hack, na tinatawag na return-oriented programming attack, nilinaw ng mga mananaliksik ang makina sa pagbabago ng mga resulta ng isang halalan, ac cording sa Alex Halderman, isa sa mga mananaliksik sa unibersidad sa likod ng trabaho. Halderman ay kasama ang University of Michigan, ngunit ang mga mananaliksik mula sa University of California, San Diego at Princeton University ay kasangkot din sa proyekto. Ipinakita nila ang kanilang mga resulta sa Usenix 2009 Electronic Voting Workshop, na ginanap sa Montreal ngayong linggo.

Sinubok ng mga mananaliksik ang kanilang mga resulta sa isang makina na binili mula sa isang auction site ng pamahalaan pagkatapos ng Buncombe County, North Carolina, na tumigil sa paggamit ng mga voting machine noong 2007.

Hindi madali ang pag-hack - Tinantyungan ni Halderman na kinuha ang tungkol sa 16 na buwan na trabaho upang alisin ito - ngunit sa mga suweldo sa unibersidad na mas mura pa kaysa sa karamihan ng mga kampanya sa halalan ng US, sinabi niya. "Ang gastos sa oras na iyon ay mas mababa sa $ 100,000," sabi niya.

Ang gawain ay ginawa nang walang access sa source code o anumang dokumentasyon na higit sa magagamit sa Web site ng Sequoia.

Upang alisin ang pag-atake, ang mga mananaliksik install ng isang homemade microcontroller na naka-plug sa port na dinisenyo para sa mga resulta ng boto ng kartutso at nagpadala ng mga resulta ng bogus sa machine ng pagboto gamit ang return-oriented programming technique. "Maaari mong gamitin ang mga snippet ng umiiral na programa upang bumuo ng isang buong bagong set ng pagtuturo," sinabi Halderman.

Ang makina ng AVC Advantage 5.0 na sinubok nila ay nasa pagitan ng 10 at 15 taong gulang, ngunit ginagamit pa rin ang ganitong uri ng makina sa Louisiana at New Jersey (kung saan ang mga kritiko ng e-botante ay nanawagan na tanggalin ito mula sa aktibong paggamit).

Ang mga mananaliksik ay dati nang nagsisiwalat ng iba pang mga paraan upang i-hack ang mga system, kasama ang pakikialam sa firmware ng makina sa pamamagitan ng pagpapalit ng isang ROM chip sa isa pa. Ang mga gumagawa ng pagboto sa makina ay nagpapahayag na ang mga pag-atake na ito ay magiging mahirap na mag-pull off sa mga sitwasyon sa real-mundo dahil kailangan ng isang tao na pisikal na pakialaman ang makina ng botante. Sinasabi ng mga mananaliksik na maaari nilang alisin ang kanilang mga pag-atake sa loob ng ilang minuto.

Hindi sumagot ang Sequoia sa isang kahilingan para sa komento tungkol sa hack.