美國投票機公司部署網路安全壓力測試以打擊陰謀論者
由於2024 年大選迫在即將開打,美國選民中仍然充斥著錯誤訊息,美國主要投票設備製造商正在招募網路安全專家對其係統進行額外的壓力測試。該計劃的目標之一是透過提高選舉設備在運往投票站之前如何被安全專家挑剔的透明度來打擊陰謀論。 在周三公佈的新網路安全測試計劃中,三家大型投票設備供應商–選舉系統與軟體公司(Election Systems & Software)、哈特公民公司(Hart InterCivic)和Unisyn公司–允許一批經過審查的網路安全研究人員在近兩天的時間內訪問他們的軟體和硬件,看看他們能否找到侵入系統的方法。IT 資訊共享與分析中心(IT-Information Sharing and Analysis Center)是一個由技術供應商組成的團體,其中包括參與該計劃的投票設備供應商。Mitre 公司是一家由聯邦政府資助的非營利組織,在華盛頓特區郊區擁有龐大的辦公室,該公司是這項活動的主辦單位。 除其他攻擊方案外,研究人員還試圖在投票箱中塞滿東西,並使投票站用於處理選民的電子投票簿脫機。結果仍在處理中,但選舉供應商表示,他們已經在根據測試結果調整安全協議。2020 年大選後,唐納德-川普(Donald Trump)總統及其盟友謊稱多米尼昂投票系統公司(Dominion Voting Systems)生產的機器被用於操縱大選,投票設備供應商面臨死亡威脅。自2020 年大選以來,投票設備公司不得不在公開討論其軟體中的漏洞以及如何解決這些漏洞與助長陰謀論者利用這些資訊謊稱選民舞弊之間走鋼索。在選舉官員為2024 年做準備時,錯誤訊息的環境仍然很成熟。根據美國有線電視新聞網(CNN)7 月的一項民意調查,69% 的共和黨人和共和黨傾向者仍然認為喬-拜登總統2020 年的勝選是不合法的。Hart InterCivic 的政府事務主管 Sam Derheimer在談到投票供應商參與與研究人員合作公開披露和修復軟體漏洞的計劃時說:”這麼做自然存在風險,但什麼都不做的風險更大”。投票供應商正在實施的計劃–被稱為”協調漏洞披露”–是許多其他行業(從國防到銀行業)的常見做法。但這些產業並不像美國選舉官員在過去三年中所面臨的那種公眾監督,有時甚至是謾罵。要讓投票設備製造商參與這樣的網路安全計劃,並克服他們對希望提供幫助的外部研究人員的懷疑態度,需要花費數年時間。國土安全部網路安全機構前選舉安全高級官員馬特-馬斯特森(Matt Masterson)週三在Mitre 主辦的項目揭幕活動上說:”我非常感謝在座的供應商和選舉官員,因為共享信息可能會導致他們受到死亡威脅。”投票機製造商會進行自己的內部安全測試,也會讓美國政府資助的愛達荷國家實驗室(Idaho National Laboratory)的網路安全專家對他們的設備進行測試。美國最大的投票技術供應商之一ES&S 公司的網路安全高管Chris Wlaschin 說:”但這似乎還不足以讓我們的許多批評者滿意。這是下一步,是下一層安全,也是為了提高測試過程的透明度。”