ΑρχικήsecurityXάκερς "χτυπούν" τον εκλογικό server της Τζόρτζια

Xάκερς “χτυπούν” τον εκλογικό server της Τζόρτζια

Ένας ειδικός στην ασφάλεια των υπολογιστών διαπίστωσε ότι ένα image του εκλογικού server της Τζόρτζια, η οποία ήταν το κεντρικό θέμα σε μια νομική διαμάχη για την ακεραιότητα των εκλογών της περιοχής, παρουσίασε ενδείξεις ότι ο αρχικός server που παρέμεινε εκτεθειμένος στο ανοιχτό Internet τουλάχιστον για έξι μήνες είχε χακαριστεί. Στα τέλη Δεκεμβρίου του 2019, οι κατήγοροι είχαν πλέον τη δυνατότητα να αποκτήσουν ένα αντίγραφο του περιεχομένου του server που δημιουργήθηκε από το FBI το Μάρτιο του 2017 και διατηρήθηκε από τότε.

Οι κρατικοί αξιωματούχοι δήλωσαν ότι δεν έχουν δει στοιχεία που να αποδεικνύουν ότι διακυβευόταν η εκλογική βάση δεδομένων της Τζόρτζια. Αλλά, ταυτόχρονα, αρνήθηκαν να θέσουν το image του διακομιστή σε μία πιο σχολαστική και αναλυτική εξέταση. Ο Logan Lamb, ειδικός ασφαλείας για τους κατήγορους, δήλωσε σε ένορκη κατάθεσή του στο ομοσπονδιακό δικαστήριο της Ατλάντα ότι βρήκε στοιχεία που υποδηλώνουν ότι ο διακομιστής χακαρίστηκε στα τέλη του 2014. Οι χάκερς φαίνεται να εκμεταλλεύτηκαν ένα σφάλμα που βοηθούσε να αποκτήσουν τον πλήρη έλεγχο του server. Ο Lamb δήλωσε επίσης ότι τα αρχεία καταγραφής ηλεκτρονικών υπολογιστών που είναι απαραίτητα για την κατανόηση όσων θα μπορούσαν να έχουν αλλάξει ή να κλαπεί από τον server, επέστρεψαν τον Νοέμβριο του 2016, δηλαδή δύο ημέρες μετά την εκλογή του Ντόναλτ Τραμπ ως προέδρου των ΗΠΑ. Δύο χρόνια αργότερα, ο Brian Kemp εξελέγη κυβερνήτης της Τζόρτζια με μικρή διαφορά έναντι του Δημοκρατικού Στέϊσι Άμπραμς.

Ο Kemp επέβλεπε τις εκλογές της Τζόρτζια κατά την θητεία του ως γραμματέας του κράτους το 2016. Η εκλογική διοίκηση παρατήρησε ότι ένα εξάρτημα από το γραφείο του Kemp στο κρατικό πανεπιστήμιο του Kennesaw (KSU) “αποσυναρμολογήθηκε” μετά το περιστατικό χακαρίσματος του server.KSU

Επιπλέον, ο Lamb βρήκε αποδείξεις ότι τα αρχεία που αφορούσαν τις εκλογές διαγράφηκαν από το διακομιστή τον Μάρτιο του 2017, αφότου ένας συνάδελφός του προειδοποίησε τους υπαλλήλους του KSU ότι ο εκλογικός server έμεινε εκτεθειμένος στους χάκερς, οι οποίοι με την σειρά τους εκμεταλλεύτηκαν ένα σφάλμα στο σύστημα ασφαλείας του KSU.

Όσον αφορά την διαγραφή των αρχείων καταγραφής πρόσβασης, εκτιμάται πως έγινε κατά λάθος. Στην αρχική και σύντομη εξέταση του server, ο Lamb βρήκε προσωπικά δεδομένα 7 εκατομμυρίων περίπου ψηφοφόρων της Τζόρτζια καθώς και κωδικούς πρόσβασης που χρησιμοποιούσαν οι αξιωματούχοι του νομού για πρόσβαση σε αρχεία εκλογών.

Όσον αφορά τους ερευνητές, δεν κατηγορήθηκαν για παραβίαση. Ωστόσο, δεν είναι σαφές εάν το FBI εξέτασε επαρκώς την εικόνα του “χακαρισμένου” server, γεγονός που προκάλεσε την παρέμβαση των ρωσικών στρατιωτικών μυστικών υπηρεσιών στις εκλογές του 2016.Xάκερς

Για τις εκλογές του 2020, οι αξιωματούχοι της Τζόρτζια έχουν αρχίσει να αντικαθιστούν τις παλιές  μηχανές ψηφοφορίας με οθόνη αφής, οι οποίες από καιρό έχουν υποτιμηθεί από τους επιστήμονες υπολογιστών. Όμως η ομάδα των Marks απορρίπτει τις μηχανογραφικές συσκευές ψηφοφορίας που έχει αγοράσει η πολιτεία. Θεωρεί ότι η μόνη ασφαλής λύση ψηφοφορίας είναι τα χειρόγραφα ψηφοδέλτια που υποβάλλονται σε επεξεργασία από σαρωτές που αφήνουν ένα ίχνος χαρτιού το οποίο μπορεί να ελεγχθεί αργότερα.

Επιπλέον, οι κρατικοί αξιωματούχοι υποστηρίζουν ότι με το νέο σύστημα δεν υπάρχουν τα προβλήματα που υπήρχαν με το παλαιό σύστημα, κάτι που ωστόσο εκτιμάται ότι δεν ισχύει.

Το FBI κράτησε την εικόνα του διακομιστή για μια έρευνα σχετικά με τους ερευνητές ασφαλείας που ειδοποίησαν το KSU για την “τρύπα” ασφαλείας του server.

 

 

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS