FBI正調查2018年投票應用黑客行為是否與密歇根大學課程相關
三名知情人士告訴美國有線電視新聞網(CNN),試圖入侵2018年中期選舉中使用的移動投票應用程序可能是高校學生在研究安全漏洞,而不是試圖更改任何選票。西弗吉尼亞州南區美國律師邁克·斯圖爾特(Mike Stuart)在周二的新聞發布會上透露,Voatz投票應用遭遇一次不成功的入侵程序,聯邦調查局的調查“正在進行中”。
該應用程序自2018年以來一直被西弗吉尼亞州用來允許海外和軍隊選民通過智能手機投票,目前沒有任何刑事訴訟被提起。
消息人士告訴CNN,FBI正在調查一個或多個試圖入侵該應用程序的人,懷疑這一波入侵行為來自密歇根大學選舉安全課程的一部分。密歇根州是該州選舉安全研究的主要學術中心之一,設有開拓性的密歇根州選舉安全委員會。
一位知情人士告訴美國有線電視新聞網,西弗吉尼亞州國務卿麥克·沃納辦公室此前曾與斯圖爾特溝通,對Voatz應用程序的可疑活動來自與密歇根大學相關的IP地址。
聯邦調查局拒絕對此事發表評論,西弗吉尼亞州國務卿辦公室以及斯圖爾特辦公室也拒絕提供進一步評論。密歇根大學的發言人里克·菲茨杰拉德(Rick Fitzgerald)說,他“目前沒有足夠的信息來做出任何回應”。
Voatz聯合創始人兼首席執行官尼米特·索恩尼(Nimit Sawhney)拒絕透露黑客試圖進行攻擊的細節,但這是2018年大選以來唯一一件嚴重到足以交給聯邦調查局的事件。
一位知情人士說,FBI的調查源於密歇根州課程中的一個特定事件,該事件中,學生檢查了移動投票技術的安全性,但被指示不要干涉現有的選舉基礎設施。一位知情人士說,今年春天,一名學生通過電子郵件通知教授稱,聯邦調查局已經獲得了他們手機的搜查令。
此事凸顯了網絡安全研究中最有爭議的問題之一:發現軟件潛在漏洞的最佳方法之一是讓研究人員像黑客一樣思考並試圖闖入。但是,美國的主要黑客相關的法律是《計算機欺詐和濫用法》,它非常嚴格,對發現獲得“未經授權的訪問”系統的人,無論出發點是什麼,都將施加嚴厲的懲罰。
西弗吉尼亞州是目前唯一使用Voatz系統的州,支持使用這套系統的人士表示,該應用程序為軍隊和海外選民的低投票率提供了解決方案,它已經通過了一些安全測試,並且一直保持較好的安全記錄。
Voatz還參加了由舊金山公司HackerOne運行的“漏洞賞金”計劃,該計劃邀請網絡安全研究人員查找漏洞。如果研究人員發現嚴重問題,Voatz當前最多可向研究人員提供2000美元。