211service.com
Fire store mål i cyberkampen om den amerikanske stemmeurnen
I månedene frem til novembers midtveisvalg i USA vil horder av utenlandske hackere ta turen til tastaturene deres i et forsøk på å påvirke utfallet. Deres innsats vil inkludere å prøve å komme inn i den digitale infrastrukturen som støtter valgprosessen.
Det er en bekymringsfull presedens her. I fjor varslet Department of Homeland Security (DHS) 21 stater om at Russland hadde målrettet valgsystemene deres i månedene frem til presidentvalget i 2016.
Denne historien var en del av utgaven for september 2018
- Se resten av saken
- Abonnere
DHS-tjenestemenn sa at russerne hovedsakelig skannet datamaskiner og nettverk for sikkerhetshull i stedet for å utnytte eventuelle feil de oppdaget. Likevel er det ingen grunn til selvtilfredshet. Etterretningstjenestemenn advarer allerede om at Russland er innstilt på å blande seg inn i årets mellomvalg også – og mesteparten av den digitale teknologien som vil bli brukt går før lanseringen av den første iPhonen i 2007. Her er hva nettangripere kan sikte mot.

SIMON LANDREIN
Velgerregistreringssystemer
Teknologien: Disse systemene fører en digital oversikt over autoriserte velgere, og data fra dem fyller ut avstemningsbøker som brukes til å sjekke folk inn på valglokalene.
Risikoene: Mange velgerregistreringssystemer er gamle: en rapport i fjor av Brennan Center for Justice ved New York University School of Law anslo at 41 stater fortsatt brukte de som ble bygget for minst et tiår siden. De ligger på servere og trenger tilkobling for å motta velgerdata og overføre dem til avstemningsbøker. Hackere som får tilgang til dem kan slette velgernes oppføringer eller lage fiktive og deretter sende inn stemmer for de falske personaene. Det kan vippe balansen i tette løp.
Dette gjør systemene til fristende mål. I sin tiltale mot 12 russiske hackere i juli, hevdet den amerikanske spesialadvokaten Robert Mueller at de penetrerte nettsiden til et (unavngitt) statlig valgstyre i 2016 og stjal delvis personnummer, førerkortnummer og andre data for rundt en halv millioner velgere.

SIMON LANDREIN
Velgerinnsjekking
Teknologien: I mange stater bruker distriktsavstemningsarbeidere nettbrettlignende elektroniske avstemningsbøker, i stedet for papir, for å bekrefte velgere. Disse maskinene er ofte koblet til hverandre i nettverk og kjører skreddersydd programvare.
Risikoene: Hackere kan målrette nettverkene for å få tilgang til avstemningsbøker, enten stenge dem eller endre data som er på dem. De kan også bryte seg inn i systemene til selskaper som utvikler programvare for avstemningsbøkene og sette inn ondsinnet kode.
Å kompromittere meningsmålingsbøker kan forårsake kaos under et valg. For eksempel kan velgere bli fortalt at de allerede har stemt, mens de faktisk ikke har stemt. Ideelt sett bør alle valglokaler ha backup-planer på plass som lar dem skrive ut foreløpige stemmesedler hvis maskinene svikter.

SIMON LANDREIN
Stemmemaskiner
Teknologien: USA bruker to hovedtyper elektroniske stemmeautomater. Optisk skannede stemmeseddellesere skanner og registrerer papirstemmesedler fylt ut av velgere, mens elektroniske, eller DRE-maskiner med direkte opptak viser valgalternativer på en skjerm og registrerer velgernes valg elektronisk. Bare noen DRE-maskiner produserer også papirposter.
Relatert historie
Relatert historie Cyberangrep på det amerikanske valget i 2016 fikk stater til å styrke forsvaret av stemmesystemene sine. Det har ikke vært nok, sier Alex Halderman fra University of Michigan.Risikoene: Stemmeautomater er programmert med stemmeseddeldesignet, som inkluderer navn på rasene og kandidatene som er involvert. Designet er satt opp på valgstyringssystemer hos et sentralt valgkontor eller en leverandør. Informasjonen blir vanligvis deretter overført til hver maskin av tjenestemenn som bruker minnekort eller USB-nøkler. Hackere kan målrette de sentrale datamaskinene for å spre ondsinnet kode til flere maskiner, eller de kan målrette mot individuelle enheter.
Hvis tjenestemenn mistenker at lesere med optisk skanning har blitt hacket, kan de sjekke papirstemmesedlene; med DRE-er er det noen ganger ingen papirjournal å se på. Papirløse maskiner brukes fortsatt i 13 stater, og fem er avhengige av dem.

SIMON LANDREIN
Stemmetelling og rapportering
Teknologien: Programvaren som administrerer stemmetelling og rapportering kjører vanligvis på datamaskiner som bruker standard operativsystemer.
Risikoene: Hackere kan målrette programvaren for å så tvil om utfallet av valget. Selv om dette kan høres usannsynlig ut, er det sterke mistanker om at russiske hackere sto bak et angrep som slettet nøkkelfiler fra den ukrainske sentrale valgkommisjonens system i en avstemning i 2014.
Den gode nyheten er at nesten alle amerikanske stater sjekker utfall mot rapporter fra individuelle distrikter før de sertifiserer offisielle resultater. Så enhver forvirring forårsaket av et angrep på programvare for stemmetelling og rapportering bør til slutt løses så lenge de underliggende stemmeprosessene forblir sikre.
Utover alle disse risikoene, kan mange andre marerittscenarier påvirke de forskjellige stadiene som er gjennomgått her. De inkluderer distribuerte denial of service-angrep, som slår netttilkoblede systemer ut av spill ved å oversvømme dem med falsk trafikk, og løsepenge-angrep, som bruker skadelig programvare for å kryptere data – eller i verste fall ødelegge dem.
-----
Denne historien er en modifisert og oppdatert versjon av Her er hvordan hackere kan forårsake kaos i årets amerikanske mellomvalg
