ΑρχικήsecurityΣτο στόχαστρο των hackers εκλογικά συστήματα που τρέχουν Windows 7!

Στο στόχαστρο των hackers εκλογικά συστήματα που τρέχουν Windows 7!

Η πολιτεία της Pensylvania πραγματοποίησε ένα μεγάλο βήμα για να διατηρήσει ασφαλή τα εκλογικά συστήματα στις επερχόμενες εκλογές του 2020. Τον περασμένο Απρίλιο, ο ανώτατος αξιωματούχος των εκλογών, δήλωσε ότι υπήρχε ανάγκη να ενημερωθούν τα συστήματα του κράτους. Η διαδικασία αυτή πραγματοποιήθηκε με την βοήθεια 14 εκατομμυρίων δολαρίων ομοσπονδιακών κεφαλαίων.

εκλογικά συστήματα

Το πρόβλημα που γεννάται είναι, ότι τα εκλογικά συστήματα διαθέτουν παλαιότερο λογισμικό που είναι ευάλωτο στους hackers. Σύμφωνα με την Associated Press, η συντριπτική πλειοψηφία 10.000 εκλογικών αρχών χρησιμοποιεί ακόμη Windows 7 ή και παλιότερα λειτουργικά συστήματα. Το κακό σε αυτήν την περίπτωση είναι ότι τα Windows 7 λήγουν στις 14 Ιανουαρίου, που σημαίνει ότι δε θα τους παρέχεται πλέον τεχνική υποστήριξη και επιδιορθώσεις για τα τρωτά σημεία από τη Microsoft. Η Microsoft από την άλλη δήλωσε ότι μπορεί να συνεχίσει να παρέχει τα απαραίτητα updates μέχρι το 2023, αλλά με το αζημίωτο.

Αξίζει να αναφερθεί ότι, για την ώρα είναι αβέβαιο εάν μια έκδοση που εκτελείται στα Windows 10 και διαθέτει περισσότερα χαρακτηριστικά ασφαλείας, μπορεί να πιστοποιηθεί και να αναπτυχθεί εγκαίρως για τις επερχόμενες εκλογές. Έτσι, υπάρχει ο κίνδυνος να ξαναγίνουν λάθη του παρελθόντος, όπως έγινε με την αγορά μηχανημάτων για την εκλογική διαδικασία χωρίς να έχουν ενημερωμένο λογισμικό.

Η βιομηχανία τεχνολογίας των εκλογών κυριαρχείται από τρεις μεγάλες εταιρείες.

  • Election Systems and Software LLCDenver
  • Dominion Voting Systems Inc
  • Hart InterCivic Inc

Από τις τρεις εταιρείες μόνο τα νεότερα εκλογικά συστήματα του Dominion δεν επηρεάζονται από τα επερχόμενα προβλήματα λογισμικού. Διαθέτει όμως και άλλα, που αποκτήθηκαν από εταιρείες που δεν υπάρχουν πια και ενδεχομένως τρέχουν σε ακόμη παλαιότερα συστήματα.

εκλογικά συστήματα

Η Microsoft κυκλοφορεί μηνιαίως updates για λειτουργικά συστήματα, πράγμα που γνωρίζουν οι hackers και όπως είναι λογικό στοχεύουν σε παλαιότερα.

Για τους πιο πολλούς, το τέλος των Windows 7 σημαίνει απλώς ότι ήρθε η ώρα για ενημέρωση. Ωστόσο, για τα εκλογικά συστήματα δεν είναι τόσο απλά τα πράγματα. Η ES & S και η Hart δεν διαθέτουν ομοσπονδιακά πιστοποιημένα συστήματα στα Windows 10 και η πιστοποίηση είναι μεγάλη και δαπανηρή διαδικασία.

Σύμφωνα με την πρόεδρο επιτροπής των εκλογών των ΗΠΑ, Christy McCormick τα εκλογικά συστήματα υποτίθεται ότι δε συνδέονται με το internet. Όμως, διάφορα στάδια της εκλογικής διαδικασίας απαιτούν τη μεταφορά πληροφοριών, οι οποίες θα μπορούσαν να είναι αφορμή για επιθέσεις.

Η πιστοποίηση των συστημάτων των εκλογών, είναι εθελοντική σε ομοσπονδιακό επίπεδο και εξασφαλίζει ότι το λογισμικό εκτελείται σωστά. Αν όμως δεν υπάρχει ο έλεγχος ασφαλείας στο internet, η διαδικασία δεν έχει νόημα, αφού δε συμβαδίζει με την συνεχώς μεταβαλλόμενη τεχνολογία.

Τέλος καλό θα ήταν να γίνει πρόβλεψη από το Κογκρέσο για νομοθεσία, που θα δίνει στην ομοσπονδιακή κυβέρνηση εξουσία επιβολής βασικού cybersecurity για τις υποδομές των εκλογών.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS