Põhiline Turvalisus Valged mütsid valimiste segamise sõjas

Valged mütsid valimiste segamise sõjas

Teie Homseks Horoskoop

Ameerika demokraatia alusmehhanismi - USA valimissüsteemi - on rünnanud välismaised häkkerid. Erinõunik Robert Mueller eelmisel nädalal süüdistatav 12 Vene luureohvitseri, keda süüdistati 2016. aasta USA presidendivalimistesse sekkumises.

Kui venelasi süüdistatakse Demokraatliku Rahvuskomitee häkkimises ja Hillary Clintoni kampaanias, leidis sisejulgeolekuministeerium, et häkkerid olid suunatud ka valimissüsteemidele 21 osariiki , sealhulgas lahinguvälja osariigid nagu Pennsylvania, Virginia ja Florida. Ja kuigi Kongress kiitis heaks 380 miljoni dollari suuruse toetuse osariikide valimisametnikele küberturvalisuse parandamiseks, pole paljudel Ameerika osariikidel piisavalt kaitsevõimalusi rahvusriikide korraldatud kübersõja eest.

dj-draama netoväärtus 2015

Seetõttu pakub San Franciscos asuv küberturvalisuse ettevõte Cloudflare oma teenuseid tasuta osariigi ja maakonna valitsuse veebisaitidele, mis toetavad valimisi, annavad teada valimistulemustest, korraldavad valijate registreerimisteenuseid ja küsitavad asukohateavet.

'USA valimised on kohalikud - see võib langeda väikeste maakondade üksikute inimeste hooleks, et hääletamine õnnestuks, 'ütleb Cloudflare'i asutaja Matthew Prince. 'Need on isamaalised kangelased ja nad tunnevad end üksi ja on piisavalt varustatud. Mõned valimisametnikud tunnevad, et nad on kogu Venemaa häkkimisarmee vastu. '

Prince ütleb, et Ateena projektiks nimetatud programmi on praeguseks rakendatud umbes 20 osariigis. Cloudflare kaitseb tavaliselt suurettevõtete kliente nagu NASDAQ ja Cisco, kuid Prince ütleb, et tema ettevõtte tarkvara kasutasid 2016. aasta valimistel kõik presidendikandidaadid - Bernie Sandersist Donald Trumpini. Iga kandidaat peale Hillary Clintoni.

Prince ütles, et Cloudflare aitas Alabama valimisveebisaite kaitsta rünnakulainete eest ägedalt vaieldud erivalimistel senaator Jeff Sessionsi asemele, mille võitis demokraat Doug Jones vabariiklase Ray Moore'i üle. Häkkerid korraldasid DDoS-i rünnakuid valijate registreerimise saitidele ja üritasid rünnata saite, mis teatasid küsitlustulemustest. 'Nad üritavad häirida valimisprotsessi usaldust,' ütleb Prince. 'Esinenud rünnakud olid vähem seotud kandidaadi toetamise ja pigem usalduse rünnakuga süsteemi enda vastu.'

Kui riik suundub 2018. aasta vahevalimistele, üritavad kogu riigis ametnikud veebisaite üles ehitada, et vältida küberrünnakute sekkumist demokraatlikku protsessi. USA hääletusmasinad pole Internetiga ühendatud, seega ei püüa häkkerid häälte lugemisega manipuleerida. Selle asemel üritavad nad kaost ja segadust külvata, rünnates Interneti kaudu ühendatud valimisi toetavaid saite, nagu valijate registrid. Idaho võttis Cloudflare'i tehnoloogia kasutusele selle aasta alguses enne osariigi eelvalimisi. Idaho asevälisekretär Chad Houck ütles, et tema agentuur mõõtis eelvalimistele eelnenud nädalate jooksul Idaho keskse hääletamise registreerimise veebisaidi liiklust ja leidis, et programm blokeerib iga päev umbes 250 kahtlast taotlust saidi serveriga ühenduse loomiseks. Umbes kolm päeva enne valimisi blokeeris tarkvara 27 000 sellist taotlust. Samal päeval ületasid häkkerid kaks teist valitsuse veebisaiti, mis ei olnud kaitstud.

'On ülioluline, et osariigi seadusandjad, kes kontrollivad osariigi või föderaalse rahastamise üle, teaksid, et selles ruumis on reaalne ja jätkuv oht. Asjad toimuvad. Nad peavad tegema kõik endast oleneva, et muuta riigid rahaliste vahendite jaoks kättesaadavaks, et aidata ennast kaitsta, ”ütleb Houck.

kui vana on cristina scabbia

Idaho sai USA valimisabikomisjonilt 3,2 miljonit dollarit, kuid Houcki sõnul pole riik veel ühtegi raha paigutanud, kuna ametnikud arutavad endiselt, kuidas nad peaksid riigi valimisturvalisust uuendama.

Cloudflare ei ole ainus ettevõte, mis pakub pro bono küberturvalisuse teenuseid. Google pakub oma programmi Google Shield kaudu sarnast programmi. Synack viib läbi osariikide ja maakondade valijate registreerimise saitide tasuta levitamise teste ning Centrify pakub valimisagentidele identiteedi haldamist.

2002. aastal valimisturvalisust õppima asunud demokraatia ja tehnoloogia keskuse peatehnoloog ja direktor Joseph Hall, kes alustas valimisturvalisust osariikides ja maakondades, on valimiste turvalisus väga erinev. 'See on segakott. Mõnes jurisdiktsioonis on valimiste haldamiseks suured eelarved ja spetsiaalsed infoturbe töötajad, kuid siis on vähe maakondi, kus pole palju ressursse, 'ütleb Hall.

Eelmisel kuul kaevasid Ameerika Samoa valimiste veebisaidi külastajad teadmatult krüptoraha häkkerile, kes asendas saidi Javascripti programmi abil, mis kasutas ära külastaja arvutusvõimet. Tema sõnul peab iga jurisdiktsioon nüüd mõtlema küberturvalisusele. 'Oleme läinud küberturvalisusest kastiks, et kontrollida, milleks peame valimisametnike kultuuri kinnistama - see on võistlus, millel pole lõppu,' ütleb Hall.

Kuigi sellised ettevõtted nagu Cloudflare teevad kindlasti midagi positiivset, pani Prince oma ettevõtte jõupingutused konteksti: 'Demokraatia tõmbamiseks on vaja rohkem kui 8500 erinevat valimisjurisdiktsiooni,' ütleb ta. 'Me töötame 72-ga.'