Smartkontrakty - science czy fiction?, Rafał Kiełbus, #179 TJS
Spisu treści:
- Trochę historii i podstaw
- Scenariusze wiarygodnego hakowania
- 1. Dowolny przycisk> Ta sama strona
- 2. Przechwytywanie bezprzewodowe
- 3. Porwanie stoiska
- 4. Olinowanie podczas lub przed zliczaniem
- Widoki z mojego osobistego doświadczenia
- Więc co jest ostatecznym wnioskiem?
Niedawno zakończone wybory w największym i najbardziej zaludnionym państwie w Indiach spowodowały zaciekłą konkurencję między partiami politycznymi i zaskoczenie. Spośród wielu rzeczy, które wydarzyły się po wynikach, jedną z kwestii, która wzbudziła kontrowersje, było oskarżenie jednej ze stron przegrywających hakowanie EVM. Chociaż podstawa tego oskarżenia była dość śmieszna, powtórzył to ponownie Arvind Kejriwal (z AAP).

Prawie wszyscy popełnili tę winę na wypadek przegranej, ale niektóre z tych pytań dotyczących bezpieczeństwa EVM pozostały bez odpowiedzi. Czy zatem EVMy mogą zostać zhakowane, sfałszowane lub sfałszowane (jakkolwiek to nazwiesz)? Przyjrzymy się głównym sposobom narażenia EVM i hipotetycznemu prawdopodobieństwu tych zdarzeń. A więc zacznijmy.
Trochę historii i podstaw
EVM lub elektroniczne maszyny do głosowania zostały wprowadzone do wyborów indyjskich pod koniec lat dziewięćdziesiątych. Powodem ich wykorzystania było zmniejszenie kosztów logistycznych i operacyjnych związanych z konwencjonalnym systemem do głosowania na papierze.

EVM składają się z dwóch jednostek, jak widać powyżej. Podczas wyborów widzimy tylko jednostkę do głosowania, ponieważ jednostka kontrolna jest trzymana z dala od oficera kontroli. Jednostka kontrolna jest miejscem przechowywania głosów. Jeśli głosowałeś w przeszłości, możesz pamiętać, że w lokalu wyborczym jesteś proszony o czekanie na sygnał dźwiękowy, a następnie naciśnięcie przycisku. Ten sygnał oznacza, że jednostka sterująca jest gotowa do głosowania.

Po oddaniu głosu jednostka zostaje zablokowana i odblokowuje się dopiero po odblokowaniu go przez oficera kontrolnego po naciśnięciu przycisku dla następnego kandydata. Ta technika uniemożliwia komuś oddanie wielokrotnych głosów i zapewnia potwierdzenie zasady głosowania Jeden kandydat. Jednostka może również nagrać maksymalnie 5 głosów na minutę, co jest funkcją zabezpieczającą, która sprawia, że kabina staje się daremna, jak zobaczymy.
Scenariusze wiarygodnego hakowania
To nie pierwszy raz, kiedy bezpieczeństwo EVM zostało zakwestionowane. W 2010 r. Własna Subramanian Swamy BJP złożyła PIL proponując wiele sposobów zapobiegania oszustwom EVM. Spośród wszystkich przedstawionych sposobów, Sąd Najwyższy zalecił zastosowanie metody „ Voter-Verified Paper Audit Trail Audit Trail”.
Ta metoda daje wyborcy papierowe pokwitowanie, na którym drukowane jest nazwisko kandydata, dla którego głosował.
W ten sposób wyborca jest pewien, że jego głos nie jest w żaden sposób manipulowany. VVPAT został wdrożony na zasadzie pilotażowej w wyborach krajowych w 2014 r. I będzie dostępny wszędzie w wyborach w 2019 r.

Wracając do naszego pierwotnego zapytania, czy EVM może zostać zhakowany? Cóż, zgodnie z zasadą „ Nie każda elektroniczna rzecz jest manipulowana, EVM to także maszyny elektroniczne, w rzeczywistości oparte na dość starej technologii, a zatem nie są one również w stu procentach bezpieczne. Ich hakowanie jest możliwe, ale z pewnością nie tak łatwo, jak mogłoby się wydawać. Aby dokładniej zbadać to pytanie, wyszczególnimy cztery sposoby, w jakie EVM może być sfałszowany i szanse na to, by się wydarzyły.
1. Dowolny przycisk> Ta sama strona
Pierwszy scenariusz to ten spekulowany w obecnych oskarżeniach. Mayawati, polityk, który wyraził początkowe zaniepokojenie po wynikach, stwierdził, że EVM zostały naruszone w niektórych z jej okręgów wyborczych, więc każdy głos zawsze trafiał do strony wygrywającej. Choć brzmi to wiarygodnie, musimy myśleć praktycznie, aby to przeanalizować. Po pierwsze, aby tak się stało, EVM muszą manipulować na poziomie obwodu. Należy zmienić rzeczywisty przewód lub połączenia przycisków lub zmodyfikować oprogramowanie układowe mikrokontrolera w EVM.

Oba są prawie niemożliwe, ponieważ EVM są strzeżone 24 × 7, a ich lokalizacja jest nieznana. Nawet jeśli wierzymy, że w jakiś sposób ktoś ma dostęp do EVM, to manipulacja musi zostać dokonana na kilku setkach EVM, aby były wystarczająco skuteczne, aby zmienić wynik wyborów. Dalsze osłabienie szans to procedura losowego sprawdzania EVM przed użyciem ich w kabinie. Przed rozpoczęciem głosowania personel każdej ze stron może losowo wybrać niektóre EVM, aby sprawdzić, czy są one w porządku, czy nie.
2. Przechwytywanie bezprzewodowe
Ta druga metoda została faktycznie przeprowadzona i zademonstrowana przez naukowców i technologów J. Alexa Haldermana, Hari K. Prasad i Rop Gonggrijp w 2010 roku po dyskusjach dotyczących bezpieczeństwa EVM.
W filmie zmieniono wyświetlacz EVM za pomocą specjalnie zaprojektowanego, który miał układ Bluetooth kontrolowany przez telefon komórkowy.
Korzystając z tego, wyświetlacz pokazywał tylko niektóre numery, zgodnie z poleceniem z telefonu. Film pokazuje również, jak można przeprogramować układ pamięci ROM ROM, aby przechowywać zmienione wartości głosowania.
Chociaż wszystko to jest prawdą techniczną, jednym z aspektów, o którym nie mówili, jest to, jak trudno jest wykonać. Pierwszym krokiem do zrobienia tego wszystkiego było zdobycie rąk na EVM nawet dla nich, jak wspomnieli w swoich FAQ, że EVM został dostarczony przez źródło, które poprosiło o zachowanie anonimowości.

Po drugie, wykonanie niestandardowego obwodu, który można połączyć z istniejącym obwodem EVM, nie jest zadaniem jednodniowym. Ponownie chciałbym przypomnieć, że EVM są przydzielane losowo do lokali wyborczych, a parowanie kandydatów i numerów przycisków jest również podejmowane kilka dni przed odpytywaniem. Więc szanse na to są bardzo małe, chyba że komisja wyborcza jest zagrożona na wszystkich poziomach.
3. Porwanie stoiska
Ta trzecia droga rzeczywiście miała miejsce w wielu wyborach w Indiach. Jeśli chcesz dokładnie wiedzieć, co przejmuje poręczenie następującego fragmentu filmu, Gangs of Wasseypur 2 przedstawia to pięknie (wiem, że GoW jest zabawny, ale proszę powróć do artykułu po obejrzeniu).

W podobny sposób, jak pokazano w filmie, niegodziwi mogą zastraszyć urzędników stoiska, przejąć maszyny EVM i rozpocząć szaleństwo przy naciskaniu guzików. Ale to nie zajmie ich zbyt daleko, ponieważ EVM ma funkcję bezpieczeństwa, która pozwala na maksymalnie 5 głosów na minutę. Tak więc w przypadku nawet jeśli budka jest oblężona przez 1 godzinę (bardzo mało prawdopodobne), można oddać maksymalnie 300 głosów. W każdym razie takie incydenty porwania i manipulacji skutkują ponownym głosowaniem na stoisko.
4. Olinowanie podczas lub przed zliczaniem
Czwarty i ostatni sposób jest również jednym ze sposobów, które ludzie uważają za bardziej prawdopodobne. Powodem tego jest zwiększone bezpieczeństwo podczas wyborów, co sprawia, że wielu uważa, że czas między wyborami a wynikami jest tym, że jest więcej szans na takie rzeczy.

Widoki z mojego osobistego doświadczenia
W tej dziedzinie mam trochę osobistego doświadczenia do dzielenia się. Służyłem jako mikro-obserwator, a także przydzielono dyżury podczas wyborów lokalnych. Aby zapobiec oszustwom i stronniczemu oskarżeniu, obowiązek liczenia jest generalnie przyznawany osobom trzecim, takim jak nauczyciele rządowi, profesorowie, bankierzy itp.
Centrum liczenia jest strzeżone jak forteca z wyprzedzeniem 24 godziny przed dniem wyniku.
Wewnątrz nie ma telefonu komórkowego. Nie ma w tym względzie żadnej swobody, jeśli zostanie znaleziony telefon, zostaniesz natychmiast odprowadzony na zewnątrz. EVM (tylko jednostka sterująca) są kupowane zapieczętowane, mając co najmniej 4 różne uszczelki. Podczas liczenia jest obecny personel z każdej strony, któremu pokazałeś liczbę z każdej CU. Ponadto personel z Komisji Wyborczej i kilku mikro obserwatorów zawsze czai się w tym samym pokoju, aby mieć oko na cały proces.

I to było podczas małych wyborów lokalnych, ustalenia są znacznie bardziej rygorystyczne podczas większych wyborów państwowych. Jeśli chodzi o jakikolwiek techniczny kąt manipulacji, okno do tego jest bardzo małe. EVM są kupowane w lokalnym talku lub biurze Collectora tylko poprzedniej nocy dnia wynikowego.
Fajna wskazówka: Chcesz dowiedzieć się więcej o tym, jak odbywają się wybory w Indiach. Jak absolutnie najdrobniejsze szczegóły? Niniejsza prezentacja ECI obejmuje wszystko.
Więc co jest ostatecznym wnioskiem?
Po rozważeniu wszystkich sytuacji jedno jest jasne, że EVM nie są całkowicie bezpieczne. Ale jak każdy inny system. Z technicznego punktu widzenia w EVM występują słabości, ale ich wykorzystywanie jest naprawdę trudne. To nie jest coś takiego jak pokazywane w filmach, gdzie haker otwiera czarne okno, wpisuje niektóre polecenia w kolorze zielonym i natychmiast EVM w całym stanie są przeprogramowywane. Takie rzeczy zdarzają się tylko w filmach.

Układ wewnątrz EVM jest zaprogramowany na stałe, którego oprogramowania nie można modyfikować. Nie mają też żadnego interfejsu bezprzewodowego i nawet nie działają na zasilaniu sieciowym. Tak więc wszelkie metody hackowania bezprzewodowego lub hakowania w sieci energetycznej nie są możliwe. I musimy pamiętać, że wszystkie EVM są sprawdzane przez Inżyniera BEL pod kątem jakichkolwiek manipulacji przed ich użyciem.
Jedynym scenariuszem, w którym może wystąpić masowy kompromis EVM, jest sytuacja, w której Komisja Wyborcza sama jest kompromisem. W tym momencie mielibyśmy większe problemy do rozwiązania niż myślenie o głupich EVMach. Jeśli masz jakieś opinie lub komentarze, podziel się z nami komentarzami.
Funkcje programu OneNote mogą nie być używane, ale powinny być używane!
Aktualizacje Microsoft OneNote często. Oto kilka nowych funkcji programu OneNote, których możesz nie znać. Użyj ich, aby stać się potężnym użytkownikiem OneNote.
Czy ludzie mogą zobaczyć, czy zrzucili swoje zdjęcia na instagramie?
Być może słyszałeś pogłoski, że Instagram informuje innych, kiedy robisz zdjęcia swoich zdjęć, ale czy to prawda? Dowiedz się odpowiedzi plus więcej wskazówek Instagram.
Naruszenie danych Equifax: jak sprawdzić, czy Twoje konto zostało zhakowane
Naruszono 143 miliony danych konta klienta w haku Equifax i tutaj dowiesz się, czy Twoje konto zostało naruszone z powodu luki w zabezpieczeniach.







