реклама

Политиката винаги е цирк, но тази година избирателният цикъл се чувства по-скоро като изхвърлен сюжет от Мистър Робот или Къща от карти отколкото тържествено упражнение в демокрацията.

Това изглежда е първата година, през която хакерството ще има осезаемо въздействие върху изборите кампания, като почти всичко това беше насочено към Демократическата партия и Хилари Клинтън кампания.

Хакерство и изборите през 2016 г. в САЩ

Този изборен цикъл е доминиран от редица истории, които са основани на киберсигурност и вероятно най-голямата история е спорът за имейл на Хилари Клинтън.

Хилари Клинтън и нейните „проклети имейли“

Сега Клинтън е кандидат за президент на Демократична партия, но преди това беше държавен секретар. През това време тя използва личен сървър за електронна поща, за да извършва официален бизнес на Държавния департамент а не имейл адрес, предоставен, управляван и защитен от Държавния департамент.

HilaryClinton

Това беше противоречиви по ред причини Скандалът с имейлите на Хилари Клинтън: Какво трябва да знаете

instagram viewer
Скандалът с имейл Хилари Клинтън е объркващ, нали? Това, от което се нуждаете, е задълбочен поглед върху фактите, които са известни по случая, за да ви помогне да разберете значението му. Прочетете още . Защитниците на прозрачността бяха възмутени, тъй като извеждаха имейлите на Клинтън извън обсега на FOIA (свобода на информацията Закон), но и защото комуникациите, които преминаха през този сървър, бяха класифицирани и дълбоко чувствителни природата.

Тъй като Клинтън заемаше привилегирована позиция в правителството на САЩ, всяко изтичане на данни би било сериозно вредно за американските интереси. Самият сървър страда от редица сериозни уязвимости в сигурността. И въпреки че това все още не е потвърдено, директорът на ФБР Джеймс Коми заяви, че „възможно е“ системата й е била хакната.

По-късно Коми изневери на Клинтън, че е „изключително небрежен“. Въпреки това той каза, че ФБР няма да препоръча обвинението на Клинтън. От съдебна гледна точка този въпрос е затворен - същото не е вярно в следите на кампанията и проблемът с имейлите продължава да бъде трън в страната на Клинтън.

WikiLeaks и DNC Hack

Най- най-скорошното хакване се случи в може би най-лошия момент за демократите, по време на най-важната им конвенция във Филаделфия, където Хилари Клинтън бе коронясана за номинирана. Това беше наситен период за партията и беше важно Демократическата партия да се съгласува Лагерът в Клинтън с привърженици на сенатора Берни Сандърс, много от които все още имат своите резерви Клинтън.

StillSanders

По-рано тази година системите за електронна поща на Демократичната национална конвенция бяха атакувани от хакер, използващ псевдонима Guccifer 2.0. Това беше почит към Марсел Лахар, оригиналният Гуцифер, който беше екстрадиран в САЩ по-рано тази година по обвинения в хакване на имейл акаунти, принадлежащи на близки до семейство Буш.

По време на хака беше откраднат кеш от почти 20 000 имейла и 8 000 прикачени файлове, които бяха след това премина към WikiLeaks Panama Papers: Може ли да ви се случи?Течът на това, което беше наречено „Panama Papers“, доказа това, което мнозина предположиха: че нашите лидери са огъвали правилата, за да изравнят джобовете си. Но може ли подобен теч да ви засегне? Прочетете още . Противоречиво, те съдържаха неориентирана информация за паспорт и зелена карта на задгранични американски граждани и постоянни жители, които дариха за кампанията в Клинтън.

Повечето имейли бяха обикновени бизнес комуникации. Някои имейли обаче повдигна въпроси относно неутралността и безпристрастността на изпълнителния комитет на DNC, особено по отношение на кампанията на Sanders.

Хакнати гласови съобщения и допълнителни изненади

В допълнение към 20 000 имейла, WikiLeaks пусна и a тропа от откраднати гласови съобщения от Демократичната кампания. Това бяха малко влажна клечка. Повечето бяха просто рутинни служебни гласови съобщения, а единият беше разговор между баща и младо момче, които посещаваха зоопарк.

Имаше три гласови съобщения, които повдигнаха критики за възхода на Берни Сандърс в Демократическата партия. Всички те бяха анонимни. Една жена, която беше представена на две записани гласови съобщения, описа себе си като "с фиксиран доход" и дари 300 долара на партията. Невъзможно е да се каже по-нататък, че останалата гласова поща е от донор на големи пари или просто обикновен привърженик на Демократическата партия.

Джулиан Асанж, основателят на WikiLeaks, каза, че предстои още. Той дори стигна дотам, че казва, че бъдещият теч ще бъде катализаторът, за който Клинтън е обвинен - ​​дали това ще се случи, остава да видим. Независимо от това, висши демократични служители са притеснен е, че вредният теч през октомври може да доведе до изборите за Тръмп.

ДНК хакерите

Според изследвания на CrowdStrike, проникването в DNC мрежата беше актът на две групи Каква е разликата между добрия хакер и лошия хакер? [Становище]От време на време чуваме нещо в новините за хакери да свалят сайтове, експлоатират a множество програми или заплашват да се измъкнат в зоните с висока сигурност, където те не трябва да принадлежа Но ако... Прочетете още наречени Fancy Bear и Cosy Bear, известни също като APT 28 и APT 29, съответно. Някои анализатори смятат, че тези две групи са руски по произход.

Начинът на действие на Cosy Bear е да копира фишове, използвайки имейли, въоръжени със злонамерен софтуер, който след това се използва за изтегляне на допълнителен зловреден софтуер, по-голямата част от който е Trojans с отдалечен достъп (RATs). CrowdStrike отбеляза, че тези RATs са сложни и съдържат мерки за затъмняване, които не позволяват на зловредния софтуер да се анализира във виртуална среда.

Те имат обширни проверки за различните софтуер за сигурност, които са инсталирани в системата и техните специфични конфигурации. Когато бъдат открити конкретни версии, които могат да причинят проблеми за RAT, той незабавно излиза. Тези действия демонстрират противник с достатъчно ресурси с задълбочен режим на тестване на импланти, който е много подходящ леки проблеми с конфигурацията, които могат да доведат до тяхното откриване и които биха ги накарали да използват различен инструмент вместо.

Някои смятат също, че Guccifer 2.0 е руско усилие да отклони вината за хакерството, въпреки че самият Guccifer 2.0 призна пред Motherboard, че е румънец. Но, според ThreatConnect:

Въпреки че доказателството не е убедително, смятаме, че Guccifer 2.0 най-вероятно е руски отказ и измама (D&D) усилията, които са хвърлени, за да засеят съмнение относно преобладаващия разказ на руски език коварство.

ThreatConnect обаче призна, че има вероятност Guccifer 2.0 да бъде независим участник.

Проблемът с електронните машини за гласуване

Отвъд международните хакери съществува още по-голяма заплаха: тази технология може да отвлече предстоящите избори.

От години САЩ използват електронни машини за гласуване, въпреки факта, че те са ужасен начин за провеждане на избори. Просто е твърде трудно да се гарантира целостта на всеки подаден глас. Computerphile обяснява защо по-долу:

По-рано тази година мъж от Айова беше осъден за поставяне на генератори на произволни числа, използвани от различни лотарии за да спечели джакпоти с големи фигури за себе си. Това не беше теория. Това не беше академично упражнение. Това всъщност се случи.

Ако някой може да направи това, напълно е възможно някой да направи същото с електронна машина за гласуване. Всъщност има примери за нередности на машините за гласуване, които заменят резултатите от изборите. Може би най-добрият пример беше на общите избори през 2000 г. където дефектните електронни машини за гласуване са били използвани в опиращите се на демократите квартали.

Това означаваше, че стотици гласували не бяха преброени. Джордж У. Буш спечели тази държава с марж от 537 гласа и в крайна сметка спечели председателството.

Оттогава основните технически и теоретични проблеми с електронните машини за гласуване не са решени. Решенията на базата на блокчейн показват обещание WikiLeaks вали на парада на Клинтън: Дали вашите данни в изтичащи имейли?Качването на Wikileaks на 20 000 имейла от Демократическата национална конвенция разкри избора процес като ужасно корумпиран - но той също изтече в интернет личните данни на донорите на съперницата Клинтън и... Прочетете още , но сегашните системи са все още непрозрачни, нередактирани, затворени кутии. Те не гарантират анонимност или целостта на вота.

Беше хакната нашата демокрация?

Абсолютно. Без значение какво мислите за Клинтън, всички тези проблеми са невероятно проблематични.

Изглежда обаче не работи. Към този текст, Клинтън има 76% шанс да спечели общите избори в САЩ според Нейт Силвър FiveThirtyEight.

Това каза, че състезанието е все още младо. Кой знае какво Джулиан Асанж ще извади от шапката си през следващите месеци? Предвид безумието от изминалата година, аз не съм готов да изключа нищо.

Какво мислите за целостта на съвременните избори? Помислете за това и споделете мислите си с нас долу в коментарите!

Кредити за изображения: JStone / Shutterstock.com, кац / Shutterstock.com

Матю Хюз е разработчик на софтуер и писател от Ливърпул, Англия. Рядко се среща без чаша силно черно кафе в ръка и абсолютно обожава своя Macbook Pro и камерата си. Можете да прочетете неговия блог на http://www.matthewhughes.co.uk и го последвайте в Туитър в @matthewhughes.