Эксперты взломали «неуязвимую» систему электронного голосования // 22 Ноября 2012

Эксперты взломали «неуязвимую» систему электронного голосования

Эксперты в области информационной безопасности из Принстонского университета предприняли успешную попытку взлома одной из наиболее надежных систем электронного голосования.

Несмотря на то, что другим исследователям уже удавалось справиться с этой задачей, эксперимент представляет отдельный интерес для специалистов. Дело в том, что в отличие от своих коллег, взламывавших аналогичные системы в контролируемой лабораторной среде, исследователи из Принстона работали в обстановке максимально приближенной к реальной. Изначально ученые не имели доступа к исходным кодам системы и другим материалам, упрощающим взлом.

В качестве объекта атаки экспериментаторы, возглавляемые Эдом Фелтеном (Ed Felten), директором исследовательского центра Center for Information and Technology Policy, выбрали устройство Sequoia AVC Advantage, которое считается одной из наиболее безопасных машин для голосования. Это оборудование укомплектовано аппаратными механизмами защиты, которые исключают вероятность запуска произвольного программного кода из оперативной памяти и позволяет выполнять лишь сохраненные в ПЗУ программы.

Внедрившись в память машины с помощью собственноручно сконструированного оборудования, исследователи воспользовались методикой, известной как возвратно-ориентированное программирование и скомпоновали вредоносную программу из «подручных материалов», то есть из вшитых фрагментов программного кода. Путем описанных манипуляций Фелтен и его коллеги смогли успешно решить поставленную задачу - передать некоторое количество электронных голосов от одного несуществующего кандидата к другому.

Временные затраты на подготовку и проведение операции по самым приблизительным расчетам составили 16 человеко-месяцев. Ученые утверждают, что для обычной хакерской группировки или злоумышленника-одиночки, не располагающего людскими ресурсами крупного исследовательского центра, повторение этого эксперимента обойдется в 100 000 долларов. Для политической партии, желающей любой ценой прийти к победе на выборах, это не такие уж и большие деньги.

По материалам сайта ArsTechnica.

Читайте еще:

Кибератаки на Грузию связали с «русской мафией»

Кибератаки на Грузию связали с «русской мафией»

Некоммерческая исследовательская организация U.S. Cyber Consequences Unit подготовила открытую версию своего секретного отчета о кибератаке на Грузию во время нападения на Южную Осетию в августе 2008 г. Авторы исследования считают, что в этой атаке приняли активное участие российские преступные группировки. Секретная 100-страничная версия отчета...

07 Дек 2012

Виртуальные пилоты нужны США больше реальных

Виртуальные пилоты нужны США больше реальных

Отличная новость для поклонников «компьютерных леталок» - в этом году летные училища Военно-воздушных сил США впервые собираются выпустить больше операторов беспилотных летальных аппаратов (БПЛА), чем настоящих пилотов. За последние 6 лет количество вылетов БПЛА в армии США выросло на 600%. Из тысячи операторов, которые...

21 Ноя 2012

Sony PlayStation 3 научится распознавать эмоции

Sony PlayStation 3 научится распознавать эмоции

Владельцам популярной игровой консоли Sony PlayStation 3 интересно будет узнать, что уже в недалеком будущем умное электронное устройство научится распознавать эмоции игроков. По данным из достоверных источников крупнейший производитель электроники приступает к коммерциализации «датчика смеха», запатентованного ранее в этом году. Игровая консоль научится понимать и интерпретировать...

20 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...