Хакер за 120 долларов: Почему все машины для голосования уязвимы

PBD Podcast 265 тыс. 1 ч 36 мин 5 мин 25.09.2024
Главное

🛡️ «Никогда не доверяй, всегда проверяй»: Философия Zero Trust в избирательных системах

В современном мире доверие к избирательным институтам находится на историческом минимуме. Харри Хурсти, всемирно известный эксперт по кибербезопасности и исследователь избирательных систем, в ходе масштабной дискуссии на PBD Podcast сформулировал ключевой принцип выживания демократии в цифровую эпоху: «Zero Trust» (Нулевое доверие). Вместо старого лозунга «Доверяй, но проверяй», Хурсти настаивает на радикальном подходе: «Никогда не доверяй, всегда проверяй».

100% уязвимость: Иллюзия «непобедимых» машин

Основной тезис Хурсти звучит пугающе для рядового избирателя, но является аксиомой для профессионального сообщества:

Человеческий фактор против технологического прогресса

Хурсти и ведущий Патрик Бет-Дэвид разошлись во мнениях относительно причин технологической отсталости систем. Хурсти утверждает, что проблема не в отсутствии технологий, а в законодательном хаосе:

  1. Отсутствие обязательных стандартов: В США существуют «Добровольные руководящие принципы» (VVSG). Слово «добровольные» здесь ключевое — производители не обязаны им следовать.
  2. Устаревшие компоненты: Даже в новых версиях машин часто используются загрузчики 2004 года и ядра ОС 2007 года. Это делает системы «старыми и уставшими» еще до начала выборов.
  3. HAVA (Help America Vote Act): После выборов 2000 года правительство выделило 3 миллиарда долларов на модернизацию, но деньги были потрачены без установления жестких стандартов безопасности. В итоге штаты закупили массу разнородного и посредственного оборудования.

🗳️ Манипуляция результатами: Реальные кейсы и мнения экспертов

Патрик Бет-Дэвид привел данные об эксперименте в округе Леон (2005 год), где Хурсти и его коллега доктор Герберт Томпсон продемонстрировали «взлом Хурсти» (Hursti Hack).

Статистика «до» и «после» взлома:

Этот пример наглядно демонстрирует, что хакер может полностью перевернуть результат выборов, сделав аутсайдера триумфатором.

Проблема прозрачности и партийности

Бет-Дэвид выразил глубокое недоверие к системе, где за честность отвечают «назначенные эксперты». Его предложение:

Хурсти, напротив, утверждает, что прозрачность в США выше, чем принято считать. Он сам провел 6 месяцев в Джорджии в 2020 году и утверждает, что любые заявления о том, что наблюдателей выгоняли из залов — это зачастую дезинформация.


🇷🇺🇷🇸🌐 Глобальные угрозы и роль внешних игроков

Обсуждение коснулось и международного аспекта. Хурсти подчеркнул, что враждебные государства работают над взломом американских систем 24/7.

Иностранное влияние в производстве и ПО:

Наемные хакеры и мотивация:

Бет-Дэвид предположил, что любой из топ-50 хакеров мира за 1 миллион долларов согласится взломать систему для иностранного заказчика. Хурсти согласился, что рынок рекрутинга «плохих акторов» огромен, и именно поэтому системы должны строиться исходя из того, что они уже скомпрометированы.


🛠️ Инструментарий безопасности: Что работает, а что — нет?

Хурсти категорически против многих современных «хайповых» решений, которые политики предлагают в качестве панацеи.

Почему блокчейн — это не решение:

Опасность Ballot Marking Devices (BMD):

Многие штаты переходят на устройства для маркировки бюллетеней. Хурсти считает это ошибкой:

Золотой стандарт: Бумажный бюллетень, размеченный вручную

Единственный надежный метод, по мнению Хурсти:

  1. Бумажный бюллетень, заполненный рукой (Hand-marked paper ballot). Это материальное свидетельство воли избирателя, которое невозможно изменить удаленно.
  2. Оптическое сканирование: Машины должны только считать бумагу для быстроты.
  3. RLA (Risk Limiting Audit): Статистический аудит, который начинается с предположения, что «результат неверен», и требует физической проверки случайных выборок бюллетеней до тех пор, пока математическая вероятность ошибки не станет ничтожной.

🔍 Инцидент с Майком Линделлом и поиски доказательств

В статье подробно разбирается участие Хурсти в «Киберсимпозиуме» Майка Линделла в 2021 году.


📈 Итоги и прогнозы на 2024 год

Несмотря на пессимистичную демонстрацию взлома, Харри Хурсти парадоксальным образом сохраняет оптимизм.

Главный совет эксперта: Не впадать в апатию. Апатия — главная цель враждебных спецслужб. Хурсти призывает граждан участвовать в процессе в качестве наблюдателей и волонтеров, реализуя принцип «никогда не доверяй, всегда проверяй» на практике на своем избирательном участке.

💬 Цитаты

«Никогда не доверяй, всегда проверяй.»

Харри Хурсти

«Блокчейн — это решение, которое ищет проблему, которой не существует в выборах.»

Харри Хурсти
👥 Спикеры
📖 Термины
Zero Trust (Нулевое доверие)
Концепция безопасности, предполагающая отсутствие доверия к любому объекту системы до его полной проверки.
Bash Bunny
Специализированное наступательное USB-устройство для проведения быстрых атак на компьютерные системы.
VVSG
Добровольные руководящие принципы для систем голосования, устанавливающие стандарты разработки и работы оборудования.
Ballot Marking Devices (BMD)
Электронные устройства, которые позволяют избирателю выбрать кандидата на экране, а затем распечатывают заполненный бюллетень.
RLA (Risk Limiting Audit)
Метод статистического аудита выборов, обеспечивающий высокую вероятность обнаружения и исправления неверных результатов.
DRE-машины
Электронные устройства прямой записи, фиксирующие голоса непосредственно в память компьютера без бумажного дубликата.
Право и общество Харри Хурсти Патрик Бет-Дэвид WinVote Bash Bunny Dominion