Компьютерра PDA 08.05.2010-14.05.2010
Шрифт:
Другой член нынешней команды, американец Алекс Хэлдерман (Alex Halderman), давно известный в интернет-сообществе как хакер, в свое время очень успешно вскрывавший всевозможные DRM-защиты аудио- и видеоконтента, ныне является профессором информатики Мичиганского университета и видным экспертом по безопасности систем электронного голосования. Третий участник — специалист из Голландии Роп Гонгрейп (Rop Gonggrijp), был одним из ведущих активистов инициативной группы, которая в итоге добилась официального запрета на применение DRE-машин голосования в Нидерландах.
Авторы
Кроме этих трех экспертов, в работе исследовательской группы участвовали ещё полдюжины аналитиков — студенты Хэлдермана из Мичиганского университета и инженеры Прасада из NetIndia.
В своей итоговой статье авторы работы показывают, что хотя простое устройство EVM действительно делает машину менее уязвимой для целого ряда угроз, стоящих перед прочими и уже исследованными ранее компьютерами DRE, эта же самая особенность — простота — делает EVM весьма уязвимой для другого комплекса чрезвычайно опасных атак.
В частности, исследователями продемонстрированы две практичные атаки с физическим воздействием на аппаратное обеспечение EVM. Во-первых, авторы показывают, каким образом нечестные члены администрации, обеспечивающей выборы, или же вообще некие внешние злоумышленники могут изменять результаты голосования путем подмены определенных частей машины на поддельные компоненты, имеющие точно такой же внешний вид. Такие атаки оказываются намного проще в осуществлении именно из-за простоты и дешевизны минималистичного дизайна машин EVM. Хуже того, технически эта атака проста настолько, что даже не требует соучастия никого из сотрудников избирательного участка.
В своей второй демонстрации исследователи показывают, как злоумышленники могли бы использовать портативные аппаратные устройства для того, чтобы извлекать и изменять зарегистрированные голоса избирателей, хранящиеся в чипе памяти машины. Иначе говоря, это не только позволяет злоумышленникам изменять исход выборов, но и компрометирует тайну голосования. Технически данная атака является прямым следствием того, что аппараты EVM для внутренней защиты накапливаемых данных голосования не используют даже самой элементарной криптографии. Показано, что подобная атака может быть осуществлена сотрудником местной избирательной комиссии таким образом, что её не удастся выявить ни избирательным властям национального уровня, ни сотрудникам фирмы-изготовителя EVM.
В своей работе исследователи особо подчеркивают, что хотя изготовители EVM и представители избиркомов всячески стараются удержать конструкцию машины в секрете, такого рода усилия способны составить лишь минимальную помеху потенциальным злоумышленникам. К настоящему времени на территории страны используется около 1,4 миллиона аппаратов EVM, а преступникам требуется доступ всего лишь к одной из таких машин, чтобы разработать атаки, которые будут применимы и ко всем остальным аппаратам.
Поскольку самим исследователям пришлось добывать машину для анализа не прямым официальным путем, а с помощью "обходного маневра", они абсолютно уверены, что целеустремленным преступникам понадобится даже меньше усилий для получения подобного доступа.
В заключение работы авторы отмечают, что помимо уже сделанного, просматривается и множество других возможностей для манипуляций индийскими EVM — как с участием нечестных сотрудников избирательных участков, так и без них. В зависимости от конкретных условий на местах и предпринимаемых мер физической безопасности для машин, масштаб и особенности манипуляций с избирательной техникой могут меняться, однако совершенно очевидно одно — ни простота этих машин, ни тайна их конструктивного устройства не способны обеспечить им безопасность.
В итоге
В свете этих обстоятельств, считают исследователи, индийским избирательным властям следовало бы немедленно пересмотреть применяемые ныне процедуры безопасности и проинспектировать все уже задействованные в выборах EVM на предмет подделок компонентов и злоупотреблений. В дальнейшем же, заключают авторы, ради движения вперед, Индии следовало бы рассмотреть вопрос о принятии системы голосования, которая способна обеспечивать более высокий уровень безопасности и прозрачности — такой, в частности, которая задействует для контроля бумажные бюллетени.
Кроме того, непременно следует подчеркнуть отнюдь не национальный, а международный уровень рассматриваемой проблемы. В статье отмечается, что изготовители индийских EVM уже экспортируют их в целый ряд других стран, включая Непал, Бутан и Бангладеш. Другие государства, вроде Маврикия, Малайзии, Сингапура, Намибии, Шри-Ланки и Южной Африки сейчас рассматривают вопрос о принятии систем голосования, аналогичных индийской.
Применительно же к России и прочим республикам бывшего СССР картина выглядит лишь немного иначе — здесь избирательные комиссии последние годы всё больше ориентировались на DRE-машины американского (или европейского) производства.
Однако при всех различиях в сценариях внедрения DRE итог оказывается по сути один и тот же. Как только до анализа подобных машин удается добраться независимым исследователям, тут же демонстрируется, что подобной техникой легко злоупотреблять — причём практически не оставляя за собой следов.
На сегодняшний день нет ни одной проанализированной DRE-машины, которая могла бы противостоять подделке результатов выборов. Однако при этом остается множество стран, где эту принципиально скомпрометированную технологию по-прежнему пытаются внедрять. Иначе говоря, приверженность к технологиям DRE ныне можно считать своего рода "индикатором неискренности" (скажем так) властей той или иной конкретно взятой страны.
Со всеми подробностями об исследовании индийской машины голосования можно познакомиться на посвященном этой работе сайте IndiaEVM.org.
Василий Щепетнёв: Воздушные корни
Автор: Василий Щепетнев
Опубликовано 14 мая 2010 года
Что русский человек в отрыве от корней сохнет и хиреет, считается истиной, доказательств не требующих. Если же кто-то вдруг усомнится и не потребует, а попросит только привести пример, ему тут же дадут отпор, указав на писателей-эмигрантов послереволюционной волны. Жили на родине – и роман за романом выпекали, а стоило оказаться на чужой почве, так сразу кто в таксисты, кто в швейцары, а кто и просто в петлю. Если же кто-нибудь и писал по старой памяти, так выходило скучно, неинтересно, оторвано от насущный потребностей общества. Долгое время предлагалось верить на слово, поскольку эмигрантская литература в Советском Союзе издавалась скупо, но и тогда сомнения не покидали меня. А как же Гоголь, спрашивал я учительницу русского языка и литературы. Или Тургенев? Или вот Тютчев? Все они жили-поживали за границей, и ничуть не сохли, напротив. Гоголь "Мертвые души" написал, Тургенев – не перечислить. А Достоевский, вспоминалось запоздало. А уж Горький-то, Горький!