因機器配置問題黑客們難以在Defcon上查找原型投票機的漏洞
在近日於拉斯維加斯舉辦的Defcon安全會議上,DARPA設立了一台價值1000萬美元的投票機原型,並歡迎各路人員尋找該機器的安全漏洞。然而由於一個意外的錯誤,導致大家難以向它發起測試。據悉,原因不在於研發團隊花了四個月時間去完善機器的安全功能,而是因為機器在安裝過程中遇到了技術難題。
(題圖via Cnet / Alfred Ng)
政府承包商首席科學家Joe Kiniry表示:由於機器配置錯誤,導致急切的安全大會參與者們無法訪問這台原型投票機的系統,更談不上為它發現漏洞了。Galois帶來了五台機器,但每台都在設置過程中遇到了問題。
Voting Village 聯合創始人HarrisHursti 稱:“他們似乎遇到了無數種不同的問題。不幸的是,當你想要推動技術發展的時候,總會發生一些這樣或那樣的問題”。
直到週日早上“投票村”開放,與會者才終於有機會尋找這幾台投票機上的漏洞。Kiniry 表示,其團隊能夠解決三個問題,並在Defcon 大會結束前搞定後兩個。
作為自2017 年以來的一個保留項目,“投票村”場地旨在鼓勵人們對大選用的投票機發起找茬活動。由於一些機器相當過時,有些黑客團隊甚至能夠在幾分鐘內發現漏洞。
隨著2020 美總統大選即將開啟,人們對於投票機的安全意識也日漸提升。今年3 月份的時候,Galois 獲得了DARPA 的1000 萬美元獎金,以打造一套能夠防止被黑客篡改的開源投票機。
其原型機支持人們通過觸屏進行操作、打印出他們的選票、並將之插入驗證機器,從而確保投票的結果安全有效。尷尬的是,為了確保安全,原型機將外部接口都取消掉了,導致黑客無法展開必要的測試。
一台機器無法連接到任何網絡,另一台沒有運行必備的測試套件,第三台機器甚至無法上線。Galois 一直在Defcon 上努力設置機器,但其對於週日的情況感到相當樂觀。
對於Galois 來說,較晚的起步確實令人失望。不過Kiniry 表示:“這是我們在這些機器上獲得可靠性的第一天”。
據悉,為了打造這套原型裝置,開發團隊回溯了過去20 年來的投票機bug,然後遵從國防部相應的安全標準來構建。
為了盡可能地完善原型投票機,Galois 甚至故意包含了一些漏洞,以了解系統是如何防範的。最後,該團隊已經做好了在2020 年重返Defcon 的準備。