Voidaanko EVM:itä todella hakkeroida? 1

Voidaanko EVM:itä todella hakkeroida?

Intian suurimman ja väkirikkaimman osavaltion hiljattain päättyneissä vaaleissa poliittisten puolueiden välillä oli kova kilpailu ja yllätystulos. Monista tulosten jälkeen tapahtuneista asioista yksi kiistaa herättänyt seikka oli yhden hävinneen osapuolen syytös EVM-hakkerointista. Vaikka syytöksen perusteet olivat melko naurettavia, Arvind Kejriwal (AAP:sta) toisti tämän jälleen.

Kansakunnan on tiedettävä!! (Arnubin äänellä)

Melkein kaikki tekivät tästä syyttelypelistä kipeän häviäjän tapauksen, mutta osa EVM-turvallisuutta koskevista kysymyksistä jäi vastaamatta kaiken tämän keskellä. Voidaanko EVM:itä siis todella hakkeroida, peukaloida tai väärentää (miksi sitä sitten kutsutkin)? Tarkastelemme tärkeimpiä tapoja, joilla EVM voidaan vaarantaa, ja hypoteettista todennäköisyyttä, että ne tapahtuvat. Joten aloitetaan.

Hieman historiaa ja perusteita

EVM:t tai elektroniset äänestyskoneet otettiin käyttöön Intian vaaleissa 1990-luvun lopulla. Syynä niiden käyttöön oli tavanomaiseen paperiäänestysjärjestelmään liittyvien logistiikka- ja käyttökustannusten vähentäminen.

Evm:n faktoja
Joitakin yleisiä faktoja EVM:istä | Clipartfox

EVM:t koostuvat kahdesta yksiköstä, kuten yllä näkyy. Vaalien aikana näemme vain äänestysyksikön, koska valvontayksikköä pidetään poissa näkyvistä valvojan avulla. Ohjausyksikkö on paikka, johon äänet tallennetaan. Jos olet äänestänyt aiemmin, saatat muistaa, että äänestyspaikalla sinua pyydetään odottamaan äänimerkkiä ja painamaan sitten -painiketta. Tämä piippaus on merkki siitä, että ohjausyksikkö on valmis vastaanottamaan äänen.

Bitton Press Bu
Punainen valo syttyy, kun painat vastaavaa painiketta.

Kun olet antanut äänesi, yksikkö lukittuu ja avautuu vasta, kun valvontavastaava avaa sen seuraavan ehdokkaan lukituksen nappia painamalla. Tämä tekniikka estää ketään antamasta useita ääniä ja varmistaa Yksi ehdokas yksi ääni sääntö on vahvistettu. Lisäksi yksikkö voi tallentaa enintään 5 ääntä minuutissa, mikä on turvaominaisuus, joka tekee kaappaamisesta turhaa, kuten tulemme näkemään.

Uskottavat hakkerointiskenaariot

Tämä ei ole ensimmäinen kerta, kun EVM:n turvallisuutta kyseenalaistetaan. Vuonna 2010 BJP:n oma Subramanian Swamy jätti PIL:n ehdottaen monia tapoja estää EVM-petokset. Kaikista esitetyistä tavoista korkein oikeus suositteli Äänestäjän vahvistama kirjausketju käyttöön otettava menetelmä.

Tämä menetelmä antaa äänestäjälle paperikuitin, johon on painettu ehdokkaiden nimet, joita hän äänesti.

Näin äänestäjä on varma, ettei hänen ääntään millään tavalla manipuloida. VVPAT otettiin käyttöön pilottiperiaatteella vuoden 2014 kansallisissa vaaleissa ja se on käytettävissä kaikkialla vuoden 2019 vaaleissa.

Vvpat järjestelmä

Joten palatakseni alkuperäiseen kyselyymme, voidaanko EVM:itä hakkeroida? No, linjassa Kaikki elektroniset tuotteet eivät ole turvallisiaf, EVM:t ovat myös elektroniikkakoneita, jotka perustuvat itse asiassa melko vanhaan tekniikkaan, eivätkä ne siten myöskään ole sentin turvallisia. Heidän hakkerointinsa on mahdollista, mutta ei todellakaan niin helposti kuin voisi uskoa. Tutkiaksemme tätä kysymystä tarkemmin, luettelemme neljä tapaa, joilla EVM voidaan väärentää, ja niiden mahdollisuudet.

1. Mikä tahansa painike > Sama osapuoli

Ensimmäinen skenaario on se, jota nykyisissä syytöksissä spekuloidaan. Mayawati, poliitikko, joka ilmaisi alustavan huolensa tulosten jälkeen, on todennut, että EVM:itä on peukaloitu tietyissä hänen vaalipiireissään, joten kaikki äänet menivät aina voittajalle. Vaikka se kuulostaa uskottavalta, meidän on pohdittava tätä käytännöllisesti. Ensinnäkin, jotta tällainen asia tapahtuisi, EVM:itä on peukaloitava piiritasolla. On vaihdettava näppäinten varsinaista johtoa tai liitäntöjä tai muutettava EVM:n mikro-ohjaimen laiteohjelmistoa.

Evm Insides
EVM:n yksinkertaiset mutta silti monimutkaiset sisäosat

Molemmat ovat lähes mahdottomia, koska EVM:itä vartioidaan 24 × 7 ja niiden sijaintia ei tunneta. Vaikka uskommekin, että jollain tavalla jollain on pääsy EVM:iin, tämä peukalointi on tehtävä useille sadoille EVM:ille, jotta se olisi tarpeeksi tehokas muuttamaan vaalitulosta. Mahdollisuuksia heikentää entisestään menettely, jossa EVM:t tarkistetaan satunnaisesti ennen niiden käyttöä kopissa. Ennen äänestyksen alkamista kunkin osapuolen henkilöstö voi valita satunnaisesti joitain EVM:itä tarkistaakseen, ovatko ne kunnossa vai eivät.

2. Langaton sieppaus

Tämän toisen menetelmän ovat itse asiassa suorittaneet ja osoittaneet tiedemiehet ja tekniikat J. Alex Halderman, Hari K. Prasad ja Rop Gonggrijp vuonna 2010 EVM:n turvallisuutta koskevien keskustelujen alkaessa.

Videolla he vaihtoivat EVM:n näytön räätälöityyn näyttöön, jossa oli matkapuhelimella ohjattu Bluetooth-siru.

Tätä käytettäessä näytössä näkyi vain tietyt numerot puhelimen käskynä. Video näyttää myös, kuinka Memory ROM -siru voidaan ohjelmoida uudelleen tallentamaan muuttuneet ääniarvot.

Vaikka tämä kaikki on teknisesti totta, yksi näkökohta, josta he eivät puhuneet, on kuinka vaikeaa se on suorittaa. Ensimmäinen askel tähän kaikkeen, EVM:n hankkiminen oli vaikeaa heillekin, sillä he olivat maininneet usein kysytyissä kysymyksissään, että EVM:n toimitti lähde, joka on pyytänyt pysyä nimettömänä.

Evm-näytön peukalointi pieni
Tutkijoiden käyttämä hakkeroitu näyttömoduuli | IntiaEVM

Toiseksi mukautetun piirin tekeminen, joka voidaan liittää olemassa olevaan EVM-piiriin, ei ole yhden yön tehtävä. Haluan jälleen muistuttaa, että EVM:t jaetaan satunnaisesti äänestyspaikoille ja myös ehdokkaiden ja näppäinnumeroiden yhdistäminen päätetään muutama päivä ennen äänestystä. Joten mahdollisuudet tähän ovat hyvin pienet, ellei vaalitoimikuntaa vaaranneta kaikilla tasoilla.

3. Booth-kaappaus

Tämä kolmas tapa on itse asiassa tapahtunut monissa vaaleissa kaikkialla Intiassa. Jos haluat tietää tarkalleen, mikä on Booth-kaappaus, seuraava ote elokuvasta Gangs of Wasseypur 2 kuvaa sen kauniisti (tiedän, että GoW on viihdyttävä, mutta palaa artikkeliin katsomisen jälkeen).

Booth Hijacking Go W 2
Siirry kohtaan 2:09:43 nähdäksesi kohtauksen | Voot

Samalla tavalla kuin elokuvassa näytetään, pahantekijät saattoivat pelotella osaston virkamiehiä, ottaa haltuunsa EVM-koneet ja lähteä napinpainallukseen. Mutta tämä ei vie niitä liian pitkälle, koska EVM:ssä on turvaominaisuus, joka sallii enintään 5 ääntä minuutissa. Joten siinä tapauksessa, että vaikka koppi on piiritetty 1 tunnin ajan (erittäin epätodennäköistä), vain enintään 300 ääntä voidaan antaa. Ja joka tapauksessa kaikki tällaiset kaappaukset ja peukalointitapahtumat johtavat kopin uudelleen äänestämiseen.

4. Takila laskennan aikana tai ennen sitä

Neljäs ja viimeinen tapa on myös yksi niistä tavoista, joilla ihmiset ajattelevat olevan todennäköisempää. Syynä on se, että vaalien aikana kohonnut turvallisuus saa monet ajattelemaan, että vaalien ja tulosten välinen aika on sellainen, että tällaisten asioiden tapahtuminen on suurempi.

Evm ääntenlaskenta
Kuva Kohteliaisuus takavuosina

Näkymiä henkilökohtaisesta kokemuksestani

Tältä alueelta minulla on vähän omakohtaista kokemusta jaettavaksi. Olen toiminut mikrotarkkailijana ja saanut myös ääntenlaskutehtävän kunnallisvaalien aikana. Huijaamisen ja puolueellisten syytösten estämiseksi laskentavelvollisuus annetaan yleensä kolmansille osapuolille, kuten valtion opettajille, professoreille, pankkiireille jne.

Laskentakeskus on vartioitu kuin linnoitus etukäteen 24 tuntia ennen tulospäivää.

Sisään ei saa kännykkää. Eikä tässä asiassa ole pelivaraa, jos puhelin löytyy, sinut saatetaan heti ulos. EVM:t (vain ohjausyksikkö) ostetaan sinetöityinä, ja niissä on vähintään 4 erilaista sinettiä. Laskennan aikana jokaisesta osapuolesta on paikalla henkilö, jolle olet näyttänyt kunkin CU:n luvun. Lisäksi samassa huoneessa on aina vain muutama mikrotarkkailija, jotka pitävät koko prosessia silmällä.

Evm-liitännät E1490559348999
EVM:n ohjausyksikön liitännät

Ja tämä oli pienten kunnallisvaalien aikana, järjestelyt ovat paljon tiukemmat suurempien osavaltiovaalien aikana. Mitä tahansa teknistä peukalointikulmaa varten, ikkuna sen tekemiseen on hyvin pieni. EVM:t ostetaan paikalliselle talukille tai keräilijän toimistolle vasta tulospäivän edellisenä iltana.

Hieno vinkki: Haluatko tietää enemmän siitä, kuinka Intiassa vaalit järjestetään. Pidätkö ehdottomista yksityiskohdista? Tämä ECI:n esitys kattaa kaiken.

Joten mikä on lopullinen johtopäätös?

Kaikkien tilanteiden harkinnan jälkeen yksi asia on selvä, että EVM:t eivät ole täysin turvallisia. Mutta kuten mikä tahansa muu järjestelmä. Tekniseltä kannalta EVM:ssä on heikkouksia, mutta niiden hyödyntäminen on todella vaikeaa. Se ei ole jotain elokuvissa esitettyä, jossa hakkeri avaa mustan ikkunan, kirjoittaa joitain komentoja vihreällä fontilla ja EVM:t ohjelmoidaan välittömästi uudelleen eri puolilla osavaltiota. Tällaisia ​​asioita tapahtuu vain elokuvissa.

Meidän kyselymme

EVM:ien sisällä oleva siru on pysyvästi ohjelmoitu, jonka laiteohjelmistoa ei voi muokata. Niissä ei myöskään ole langatonta liitäntää, eivätkä ne toimi edes verkkovirralla. Joten mitkään langattomat hakkerointimenetelmät tai sähkölinjan hakkerointimenetelmät eivät ole mahdollisia. Ja meidän on muistettava, että BEL:n insinööri tarkastaa kaikki EVM:t peukaloinnin varalta ennen niiden käyttöä.

Ainoa skenaario, jossa EVM:n massakompromissi voi tapahtua, on silloin, kun vaalilautakunta on itse kompromissi. Siinä vaiheessa meillä olisi suurempia ongelmia ratkaistavana kuin ajatella typeriä EVM:itä. Jos sinulla on näkemyksiä tai kommentteja, jaa ne kanssamme kommenttien kautta.

Tue työtämme ❤️

Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.

Turvallinen maksu PayPalilla
Moyens I/O Staff on motivoinut sinua antamalla neuvoja tekniikasta, henkilökohtaisesta kehityksestä, elämäntavoista ja strategioista, jotka auttavat sinua.