> 资讯 >

正文 >俄罗斯选举黑客努力,比以前知道的更少,少量审查

俄罗斯选举黑客努力,比以前知道的更少,少量审查

   2017-09-05 10:12   作者:   编辑:郭晴天
字号:T T



去年11月的选举日,上午七时,这些电话从数百名愤怒的北卡罗来纳州选民开始淹没。

有几十人被告知他们不合格投票,即使在目前的登记卡上显示时也被拒绝投票。其他的是从一个投票站发送给另一个投票站,只能被拒绝。选民投票数不正确地被告知早些时候投了选票。在一个地区,投票停了两个小时。

非执政选举监察组的疑难杂症苏珊·格林哈尔(Susan Greenhalgh)感到震惊。大多数投诉来自杜林,一个处于秋千状态的蓝色偏远县。这些问题涉及电子民意调查书籍 - 装载有登记软件的平板电脑和笔记本电脑,这些软件越来越多地取代了用于验证选民身份和登记状态的厚纸。她知道提供达勒姆软件VR系统的公司已经在几个月前被俄罗斯黑客所渗透。

格兰哈尔格(Greenhalgh)女士说:“这很像是篡改,或是某种网络攻击。

注册上午简报通讯

这种故障还有很多其他原因 - 地方官员指责人为错误和软件故障 - 并没有明确的数字破坏证据已经出现,更不用说俄罗斯在这方面的作用了。尽管遭遇破坏,达勒姆也创造了创纪录的投票数,其次是民主党总统候选人,这一次是希拉里·克林顿,压倒一切的支持。

但是几个月后,对于其他选举安全专家和一些国家官员,格林哈尔格(Greenhalgh)女士,当时在达勒姆以及北卡罗来纳州,弗吉尼亚州,佐治亚州和亚利桑那州其他县的事情仍然存在疑问。

在遭到俄罗斯干预的总统大选之后,地方,州和联邦机构进行了很少的数字法医调查,以评估其选举制度是俄罗斯黑客所针对的至少21个州的影响(如果有的话)根据对近二十几个国家安全和国家官员和选举技术专家的采访。

广泛的后端选举机构 - 选民登记行动,州和地方选举数据库,电子民意调查书和其他设备的袭击比俄罗斯干预的其他方面受到的关注要少得多,比如民主党电子邮件的黑客并传播关于克林顿夫人的虚假或有害信息。“纽约时报”发现,选举制度的劫持比以前披露的更为广泛。

现任和前任情报官员表示,除了虚拟系统之外,黑客还是至少在其他两个选举服务提供商方面进行了投票。官员不会透露公司名称。

1月的情报官员向美国人保证,没有迹象显示俄罗斯的黑客已经改变了选举日的投票数,这是底线的结果。但保证停在那里。

政府官员表示,他们故意没有处理后端选举制度的安全,后者的制裁可能会阻止选民投票。

这部分是因为国家控制选举; 他们的资源比联邦政府的资源少,但长期以来一直不愿意让联邦入局甚至进入投票过程。

这一点,以及对情报机构参与国内问题的法律限制,对俄罗斯妥协美国选举制度的努力进行了广泛的考察。这些尝试包括通过选民数据库进行梳理,扫描脆弱性或寻求改变已在多个州确定的数据。目前的国会调查和特别顾问的俄罗斯调查没有集中在这件事上。

“我们不知道是否有任何问题是意外,还是计算机系统遇到的随机问题,还是当地的黑客,还是主权民族国家的实际渎职。”作为奥巴马白宫的网络安全协调员。“如果你真的想知道发生了什么,你必须做很多取证,进行大量的研究和调查,甚至在那时你可能找不到。”

在采访中,学术和私人选举安全专家认识到这种诊断的挑战,但认为这是有必要的。他们警告说,如果现有的过时的投票设备,随意的选举验证程序和一连串的外部供应商的组合,在明年的中期选举之后,就不会有所改进,以建立对俄罗斯或其他黑客的有效防御。

在达勒姆,当地有限的数字取证或软件工程专长的公司产生了一份机密报告,其中大部分涉及对投票工作人员的采访,涉及该县的选举问题。该报告由“泰晤士报”获得,选举技术专家根据“时代”的要求进行了审查,表示该公司没有进行任何恶意软件分析,或查看是否有任何电子投票书软件被更改,并补充说,该报告产生比答案多的问题。

在选举日之前,两家VR系统在北卡罗来纳州以外的七个州也没有当地官员的警告,俄罗斯的黑客可能会损害他们的软件。问题出现之后,达勒姆县拒绝了国土安全部和自由和公平部的帮助,这是一个数字选举法医专家团队,他们自愿进行免费尸体解剖。全国其他地方也是如此。

Free&Fair的首席执行官兼首席科学家Joe Kiniry说:“我一直都很吝啬。

尽管如此,北卡罗莱纳州的一些事件发生在每次选举中,马萨诸塞理工学院的政治学家查理斯·斯图尔特三世和选举行政专家都说。

他表示,选举官员和正在密切关注的倡导者和记者离开时表示,这是一场非常安静的选举。“他说,打倒篡改的概念。然而他补充说,达勒姆和其他地方的问题引发了对电子投票书的审计和小型选举供应商的安全性的质疑。

格林哈格格女士表示担忧。“我们还不知道俄罗斯黑客是否这样做,”她谈到北卡罗来纳州发生了什么。“但是我们还不知道他们没有。”

在民意调查中混乱

北卡罗来纳州紧随其后的是唐纳德·特朗普(Donald J. Trump)。但在达勒姆县,希拉里·克林顿赢得了156,000张投票中的78%,比奥巴马总统四年前对米特·罗姆尼(Mitt Romney)更大的利润。

虽然只有一小部分选民因为电子民意调查的困难而被拒绝 - 超过一半的县投票日期早些时候,当国家强制要求全县在选举日回归纸卷时,其他许多选民受到影响。随着一切都放慢,人们蒸了。投票者放弃投票,离开投票站 - 没有办法知道这些数字,但是包括一百多名北卡罗来纳中央大学的学生面临四小时的延误。

在监察组选举保护的呼叫中心,Greenhalgh女士正在密西西比州,得克萨斯州和北卡罗来纳州的选民进行技术投诉。只有少数来自前两个州。

她的故事叙述与选举事件报告系统(由非营利组织创建的跟踪工具)所记录的投诉相匹配。随着问题的出现,夏洛特观察家报道,达勒姆的电子投票书供应商是位于佛罗里达州的VR系统,格林哈尔格(Greenhalgh)女士从CNN报告中知道,俄罗斯人早些时候被黑客入侵。她回忆说:“寒冷经历了我的脊椎。

供应商不会使触摸屏设备用于投票或计票,也不管理县级数据。但是,没有必要的信息来验证选民的身份和资格,哪个县官员加载到VR的投票书上,选民根本不能投票。

违反规定的细节直到6月才出现,在国家安全局的一个分类报告中泄露给国家安全新闻网站The Intercept。该报告发现,俄罗斯军事情报机构GRU的黑客早在2016年8月就已经渗透到公司的计算机系统中,然后从假VR系统帐户向122个州和地方选举管辖区发送了“钓鱼串”电子邮件。电子邮件试图欺骗选举官员下载恶意软件来接管电脑。

国安局的分析没有说黑客是否破坏了选民数据。“不知道,”该机构总结说,俄罗斯的网络钓鱼是否成功地破坏了预期的受害者,以及什么潜在的数据可以被访问。

VR系统的首席运营官Ben Martin表示,他不相信俄罗斯的黑客是成功的。他承认,供应商是一个“多汁的目标”,因为它的系统用于包括北卡罗来纳州,佛罗里达州和弗吉尼亚州在内的战场。但他表示,该公司阻止从其系统访问本地数据库,并采用安全协议来阻止入侵者和数字触发器,如果​​其软件被操纵,则会发出警报。

在选举日,随着电子民意调查的问题继续,格林哈尔格格女士呼吁北卡罗莱纳州的选举保护同事向国家选举委员会提出一个网络攻击,并建议联邦调查局和国土安全部门召集。在一封电子邮件中,她还向国土安全选举专员提出了这个问题的警告。后来,专家告诉她的达勒姆县拒绝了该机构的帮助。

当通过认证投票工作的Greenhalgh女士是致力于选举诚信的非营利组织后,跟随北卡罗莱纳州的同事,他报道说,国家官员表示不要求联邦援助。

“他说:”国家不认为这是一个问题。Greenhalgh女士回忆说,没有什么可以做,所以我们已经转移到其他的东西了。“与此同时,我在想,”继续前进哪些更重要?“

干扰运动

通过黑客选举制度颠覆美国投票的想法并不新鲜。在一月份发布的俄罗斯网络攻击评估中,情报机构表示,克里姆林宫间谍服务自2014年初以来一直在收集关于美国的选举程序,技术和设备的信息。

据报道,俄罗斯人避免了可能改变投票权的措施,报导说,根据目前和前政府的统计,美国间谍和截取俄罗斯官员的来文和国土安全部的分析得出结论官员。

选举的最明显的方法 - 控制数以千计的分散投票机 - 也是最困难的。在上个月在拉斯维加斯举行的计算机黑客会议期间,参与者可以直接访问,并迅速接管了30多台投票机。但是,远程渗透机器的不同制造和模型,然后隐蔽地改变投票数是更具挑战性的。

美国官员说,从2015年开始,美国官员说,俄罗斯的黑客则侧重于其他互联网接入的目标:民主党全国委员会的电脑,国家和地方选民数据库,选举网站,电子图书供应商和其他后端选举服务。

除了旨在破坏克林顿夫人和其他民主党官员的俄罗斯影响力运动之外,还没有广泛研究俄罗斯在国家和县级安静的黑客攻势的影响。联邦官员一直如此紧张,21个州甚至没有很多选举官员殴打知道他们的制度是否受到损害,部分原因是他们没有获得安全许可证来检查分类证据。

1月份的情报评估意味着俄罗斯的黑客已经获得比预想的更广泛的访问。报告没有详细说明,俄罗斯人“获得和维持了美国多个州和地方选举委员会的机会”。

2016年6月的两次此前确认的罢工暗示了俄罗斯的野心。在亚利桑那州,俄罗斯黑客成功窃取了吉拉县选举官员的用户名和密码。而在伊利诺伊州,俄罗斯黑客将恶意程序插入了伊利诺伊州选举委员会的数据库。根据董事会的总顾问肯·门泽尔(Ken Menzel)的说法,该计划没有成功地“改变选民数据以外的其他事物” - 他拒绝更具体,并且在检测到之前设法非法下载了9万名选民的注册文件。

去年的选举日,一些县报道了类似于达勒姆的问题。在北卡罗来纳州,电子民意调查事件发生在国家最大的城市,包括罗利,温斯顿塞勒姆,费耶特维尔和夏洛特。弗吉尼亚州人口最多的三个州 - 威廉王子,Loudoun和Henrico以及包括亚特兰大在内的格鲁吉亚富尔顿县和包括凤凰城在内的亚利桑那州马里科帕县也报告了困难。所有这些都归因于软件故障。

弗吉尼亚民主党人和参议院情报委员会副主席马克·华纳参议员争议更多地审视可疑事件。他说:“我们必须加强网络防御力度,彻底教育美国公众对袭击造成的危险。” “换句话说,我们没有通过扣留关于威胁的范围和规模的信息来使我们的选举更安全。”

在达勒姆县,官员拒绝了任何闯入者试图改变选举结果的概念。选举主任德列克·鲍恩斯(Derek Bowens)在最近的一封电子邮件中说:“我们不相信,证据并不表明黑社会在选举日发生。”

但是上个月,达勒姆县官员经过记者和北卡罗来纳州选举与道德执法委员会的查询,投票将笔记本电脑和其他设备转交给董事会进行进一步分析。不清楚哪个政府机构或私人取证公司会进行调查。

格林哈尔格女士将密切关注。“人们关注的是,”有人乱了总数吗?“她说。“他们没有意识到的是,搞砸电子投票书来阻止人们投票是同样有效的。”