Читаем Компьютерра PDA 08.05.2010-14.05.2010 полностью

В своей второй демонстрации исследователи показывают, как злоумышленники могли бы использовать портативные аппаратные устройства для того, чтобы извлекать и изменять зарегистрированные голоса избирателей, хранящиеся в чипе памяти машины. Иначе говоря, это не только позволяет злоумышленникам изменять исход выборов, но и компрометирует тайну голосования. Технически данная атака является прямым следствием того, что аппараты EVM для внутренней защиты накапливаемых данных голосования не используют даже самой элементарной криптографии. Показано, что подобная атака может быть осуществлена сотрудником местной избирательной комиссии таким образом, что её не удастся выявить ни избирательным властям национального уровня, ни сотрудникам фирмы-изготовителя EVM.

В своей работе исследователи особо подчеркивают, что хотя изготовители EVM и представители избиркомов всячески стараются удержать конструкцию машины в секрете, такого рода усилия способны составить лишь минимальную помеху потенциальным злоумышленникам. К настоящему времени на территории страны используется около 1,4 миллиона аппаратов EVM, а преступникам требуется доступ всего лишь к одной из таких машин, чтобы разработать атаки, которые будут применимы и ко всем остальным аппаратам.

Поскольку самим исследователям пришлось добывать машину для анализа не прямым официальным путем, а с помощью "обходного маневра", они абсолютно уверены, что целеустремленным преступникам понадобится даже меньше усилий для получения подобного доступа.

В заключение работы авторы отмечают, что помимо уже сделанного, просматривается и множество других возможностей для манипуляций индийскими EVM — как с участием нечестных сотрудников избирательных участков, так и без них. В зависимости от конкретных условий на местах и предпринимаемых мер физической безопасности для машин, масштаб и особенности манипуляций с избирательной техникой могут меняться, однако совершенно очевидно одно — ни простота этих машин, ни тайна их конструктивного устройства не способны обеспечить им безопасность.

В итоге же делается вывод, что используемая в Индии аппаратура безбумажного голосования EVM не является, как это декларируют власти, защищенной от злоупотреблений и уязвима для целого ряда серьёзных атак. По причине их небезопасности, напоминают авторы, использование аналогичных устройств голосования DRE к настоящему времени прекращено в американских штатах Калифорния и Флорида, в государствах Ирландия, Нидерланды и Германия.

В свете этих обстоятельств, считают исследователи, индийским избирательным властям следовало бы немедленно пересмотреть применяемые ныне процедуры безопасности и проинспектировать все уже задействованные в выборах EVM на предмет подделок компонентов и злоупотреблений. В дальнейшем же, заключают авторы, ради движения вперед, Индии следовало бы рассмотреть вопрос о принятии системы голосования, которая способна обеспечивать более высокий уровень безопасности и прозрачности — такой, в частности, которая задействует для контроля бумажные бюллетени.

Кроме того, непременно следует подчеркнуть отнюдь не национальный, а международный уровень рассматриваемой проблемы. В статье отмечается, что изготовители индийских EVM уже экспортируют их в целый ряд других стран, включая Непал, Бутан и Бангладеш. Другие государства, вроде Маврикия, Малайзии, Сингапура, Намибии, Шри-Ланки и Южной Африки сейчас рассматривают вопрос о принятии систем голосования, аналогичных индийской.

Применительно же к России и прочим республикам бывшего СССР картина выглядит лишь немного иначе — здесь избирательные комиссии последние годы всё больше ориентировались на DRE-машины американского (или европейского) производства.

Однако при всех различиях в сценариях внедрения DRE итог оказывается по сути один и тот же. Как только до анализа подобных машин удается добраться независимым исследователям, тут же демонстрируется, что подобной техникой легко злоупотреблять — причём практически не оставляя за собой следов.

На сегодняшний день нет ни одной проанализированной DRE-машины, которая могла бы противостоять подделке результатов выборов. Однако при этом остается множество стран, где эту принципиально скомпрометированную технологию по-прежнему пытаются внедрять. Иначе говоря, приверженность к технологиям DRE ныне можно считать своего рода "индикатором неискренности" (скажем так) властей той или иной конкретно взятой страны.

Со всеми подробностями об исследовании индийской машины голосования можно познакомиться на посвященном этой работе сайте IndiaEVM.org.

Василий Щепетнёв: Воздушные корни

Автор: Василий Щепетнев

Опубликовано 14 мая 2010 года

Перейти на страницу:

Похожие книги

Самоучитель работы на компьютере: быстро, легко, эффективно
Самоучитель работы на компьютере: быстро, легко, эффективно

Тот факт, что умение работать на компьютере сегодня необходимо всем и каждому, не вызывает сомнений даже у скептиков.Книга, которую вы держите в руках, будет настоящим другом и помощником для тех, кто желает самостоятельно и в короткие сроки освоить премудрости работы на персональном компьютере. Написанная простым и понятным языком, она доступна и легка даже для новичков. Большое количество конкретных примеров и наглядных иллюстраций способствует быстрому и легкому усвоению предлагаемого материала.Его последовательное изложение, а также подробное пошаговое описание ключевых операций и процедур превращают изучение данной книги в увлекательный процесс, результатом которого будет умение общаться на «ты» с любым современным компьютером.Описание построено на примере системы Windows XP Professional.

Алексей Анатольевич Гладкий

Руководства / Прочая компьютерная литература / Книги по IT / Словари и Энциклопедии
Хакеры: Герои компьютерной революции
Хакеры: Герои компьютерной революции

Как-то незаметно получилось, что за последние годы достаточно большое количество значений слова «хакер»: «компьютерный гений — озорник — любитель — специалист — исследователь» постепенно сжалось до «компьютерного хулигана — преступника». Mожно только «порадоваться» за труды журналистов околокомпьютерных и не очень изданий во всем мире, а также голливудских режиссеров, прививших умам неискушенных сограждан именно такое видение мира.Но, к счастью, так было не всегда. Эта книга позволяет вернуться к тем дням, когда все это еще только начиналось. К тем чистым и немного наивным ощущениям первоткрывателей, которым в руки попали удивительные игрушки, гигантские по размерам и стоимости...Как начинал Билл Гейтс? Как зарождался Apple? Замечательная коллекция персонажей шумно исследующих киберпространство, в котором до них еще никто не бывал, будет интересна не только специалистам но и простому читателю.

Стивен Леви

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT
Цифровой журнал «Компьютерра» № 4
Цифровой журнал «Компьютерра» № 4

ОглавлениеА где же ГЛОНАСС? Автор: Марина ПелепецНоябрьский приз Автор: Игорь ТереховКивино гнездо: Даёшь молодежь! Автор: БЕРД КИВИСчастливое ПО Автор: Alienatio MentaleЦифровые технологии и английские школьницы Автор: Сергей ВильяновВасилий Щепетнёв: О совпадениях Автор: Василий ЩепетневGlobal Mobile Awards 2010: забавные номинанты Автор: Алексей СтародымовYlmf OS: китайский клон Windows XP Автор: Андрей КрупинLeadtek WinFast PxVC1100 — ускоритель кодирования видео Автор: Игорь ОсколковО производстве, портках и логистике Автор: Ваннах Михаил"Компьютерра" в FB2: всё готово Автор: Сергей ВильяновInternet Explorer под ударом Автор: Андрей КрупинБольшая новость Nokia Автор: Алексей СтародымовГолубятня: Коммуникатор в дорогу Автор: Сергей ГолубицкийВасилий Щепетнёв: Прогулка под присмотром Автор: Василий ЩепетневОблачная веб-система Glide OS Автор: Андрей КрупинБилл Гейтс, Facebook и Twitter Автор: Алексей СтародымовКивино гнездо: Акустическая иллюзия Автор: БЕРД КИВИОперационные системы и маркетинговый взгляд Автор: Алексей СаминскийICQ: седьмое пришествие Автор: Андрей КрупинМини-противостояние: Jetway против Zotac Автор: Константин Иванов"Компьютерра" в формате FB2: релиз-кандидат Автор: Сергей ВильяновВасилий Щепетнёв: Ловцы мгновений Автор: Василий Щепетнев

Журнал «Компьютерра» , Коллектив Авторов , Компьютерра Журнал

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT