活動人士抱怨美國選舉投票安全標準被削弱
據美聯社報導,負責監督選舉管理的美國聯邦機構領導人已經悄悄地削弱了投票系統安全標準提案中的一個關鍵因素,引起了投票完整性專家的擔憂,即許多此類系統仍將容易受到黑客攻擊。
選舉援助委員會(EAC)在經歷了涉及多個技術和選舉社區機構以及公開聽證會的艱苦過程後,準備批准其15年來的第一個新安全標準。但在原定於2月10日由委員們批准投票之前,EAC領導層對標準草案進行了調整,刪除了利益相關者解釋為禁止投票機的無線調製解調器和芯片作為聯邦認證條件的語言。
計算機安全專家和活動家說,僅僅是這種無線硬件的存在就構成了不必要的篡改風險,可能會改變選舉系統上的數據或程序,其中一些人長期抱怨稱EAC會太容易屈服於行業壓力。
機構領導人認為,總體而言,修訂後的指導方針代表了一個重大的安全改進。他們強調,規則要求製造商禁用任何機器中存在的無線功能,雖然無線硬件可以保留。
在2月3日給該機構的一封信中,計算機科學家和投票完整性活動家說,這一變化“深刻地削弱了投票系統的安全性,並將為遠程攻擊選舉系統帶來非常真實的機會”。他們要求恢復無線硬件禁令。
“他們試圖做一個結束運行,以避免公眾和國會的審查,”無黨派非營利組織Free Speech for People的選舉安全高級顧問Susan Greenhalgh說,指責機構領導人向行業壓力屈服。
諮詢委員會的七名成員,包括其主席Michael Yaki,週四寫信給EAC領導層,對他們在6月批准的標準被“大幅改變”表示失望。他們寫道,至少,他們應該得到一個解釋,為什麼標準草案“在一個關鍵的安全問題上如此大幅度地倒退”。
Yaki說,他對委員會的舉動感到不解,因為“幾乎整個網絡社區採用的口號都是把無線電或可以通過無線通信的東西排除在外”。
Yaki在信中要求委員們推遲2月10日的投票,但他在周五聽完他們對修改的解釋後撤回了這一要求。但他表示,他的擔憂依然存在。
Yaki說,調製解調器禁令尤為重要,因為數百萬美國人繼續相信美國前總統特朗普毫無根據的說法,即投票設備以某種方式被操縱,以影響他的連任。“你不想給QAnon愛好者或’Stop the Steal’的人任何理由認為我們的投票基礎設施不那麼完美。”
EAC主席Benjamin Hovland指出,該機構依靠國家標準和技術研究所的專家幫助起草指導方針。他說,不應允許對這一變化的反對意見阻礙新規則在網絡安全方面的重大改進。
Hovland說,投票機中禁止使用無線硬件將迫使目前使用現成組件構建系統的廠商依賴更昂貴的定制硬件,這可能會損害這個已經由三家公司主導的行業的競爭。他還認為,這些準則是自願的,儘管許多州的法律都是以它們為前提的。
“有的人把自己的個人議程,把自己放在我們民主的健康之前,”Hovland說,並補充說,選舉官員是支持變革的人之一。“一些人對待這件事的方式是如此目光短淺。”
Hovland強調,修訂後的指南稱,投票設備中必須禁用所有無線功能。但計算機專家表示,如果硬件存在,就可以引入激活硬件的軟件。而且威脅不僅來自惡意行為者,也來自廠商及其客戶,他們可能出於維護目的啟用無線功能,然後忘記關閉,使機器變得脆弱。
不過,NIST領導的技術委員會的一位成員,萊斯大學計算機科學家Dan Wallach表示,雖然這些變化讓人感到意外,但似乎並不是“災難性的”。他說,反對意見不應該阻礙新準則的通過。
加利福尼亞州、科羅拉多州、紐約州和德克薩斯州已經禁止在其投票設備中使用無線調製解調器。正在更新的標準被稱為自願投票系統指南,被38個州用作基准或定義設備測試和認證的某些方面。在12個州,投票設備認證完全受該準則的約束。
2015年,弗吉尼亞州在確定一種名為WINVote的投票機可以被無線訪問和操縱後,取消了對其的認證和報廢。
在2000年總統大選的“懸孔票”事件後,為實現投票技術的現代化而成立的選舉援助委員會從來沒有太大的權力。部分原因是投票管理由50個州和地區單獨管理。但在俄羅斯黑客干預2016年大選之後,全美的投票設備被宣佈為關鍵基礎設施,國會中的民主黨人試圖施加更大的聯邦控制權以提高安全性。
然而,共和黨人在參議院阻撓了選舉安全改革的嘗試。雖然最不可靠的投票機已基本報廢,但私人持有的設備供應商繼續出售專有系統。計算機科學家說,這些系統仍然容易被黑客攻擊。專家們正在推動普遍使用手寫紙質選票和更好的審計,以增強對選舉結果的信心。