Взлом машины для голосования занял у исследователей больше года

По оценке исследователя из Мичиганского университета Алекса Халдермана, одного из авторов представленного на конференции по электронным системам голосования Usenix 2009 доклада, взлом машины Sequoia AVC Advantage обошелся в 16 человеко-месяцев, или, в переводе на зарплату сотрудника университета, менее чем в 100 тыс. долл.

Машины Sequoia AVC снабжены механизмом защиты и выполняют только программы, прошитые в их собственной памяти. Но исследователям, хотя и с немалым трудом, удалось обойти защиту, манипулируя программным стеком с помощью метода, называемого return-oriented programming. Они подключили к порту, предназначенному для установки картриджа для записи результатов голосования, микроконтроллер собственного изготовления, отправляющий машине нужные сигналы. Хотя программу машины изменить нельзя, оказалось возможным "собрать" новую программу из уже имеющегося кода и изменить результаты голосования.

Исследователи работали с машиной AVC Advantage 5.0. Они выпускались 10-15 лет назад, но все еще используются на некоторых выборах в штатах Луизиана и Нью-Джерси.

www.osp.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: