Election Hacking 101: è sicuro votare elettronicamente?


Per un mondo che sta rapidamente diventando completamente digitale, potrebbe sembrare un gioco da ragazzi organizzare elezioni elettroniche. Tuttavia, per la maggior parte del mondo, il collaudato sistema di voto cartaceo è ancora la scelta preferita.

Uno dei motivi è la pura inerzia. Non è facile cambiare da un giorno all'altro un sistema così massiccio e radicato. Un altro fattore importante è un atteggiamento cauto quando si tratta di preservare l'integrità di un'elezione.

La natura delle frodi sul voto cartacee è ben nota, ma una volta che si passa al digitale ci sono insieme di variabili completamente nuovo in gioco. Tuttavia, la votazione elettronica sta arrivando e la prossima volta che ti recherai alle urne ci sono buone probabilità che premerai un pulsante su una macchina invece di contrassegnare un pezzo di carta o una scheda perforata.

La grande domanda allora è sicuro votare elettronicamente e se le elezioni sono un problema?

Cosa significa voto "elettronico"?

Esistono varie forme di voto elettronico e le preoccupazioni per la sicurezza sono diverse per ognuno. Il voto elettronico, in generale, significa acquisire voti utilizzando un sistema computerizzato. Anche le macchine per il voto che leggono le schede perforate sono strettamente legate all'ampio ombrello del voto elettronico. Ma questi tipi di macchine di solito non sono ciò di cui le persone parlano quando usano il termine "voto elettronico".

Invece intendono l'uso del cosiddetto “Sistemi elettronici di registrazione diretta "o in alternativa il voto online utilizzando un dispositivo come un computer o uno smartphone.

Quali sono i vantaggi del voto elettronico?

Le elezioni sono costose, ad alta intensità di lavoro e possono coprire lunghi periodi di tempo che incidono sulla produttività a livello statale o nazionale. Se tutti potessero votare elettronicamente, significherebbe conteggi delle votazioni molto veloci e accurati. Meno persone dovrebbero essere impiegate per gestire le elezioni. Hai anche tagliato il trasporto di tonnellate e tonnellate di carta, insieme all'infrastruttura di sicurezza per assicurarti che quei voti arrivino in sicurezza dove vengono conteggiati.

Le macchine per il voto autonome offrono anche molta flessibilità quando si tratta all'esperienza dell'utente. Ad esempio, gli elettori con disabilità possono scegliere tra una serie di opzioni di accessibilità per aiutarli a votare in modo indipendente e con dignità.

I sistemi elettronici di registrazione diretta non hanno versioni cartacee dei voti e tutti i voti sono registrato su una sorta di dispositivo di memoria. Questi dati vengono aggiunti al conteggio. Ovviamente, poiché è tutto elettronico, non possono esserci errori di conteggio e i risultati sono immediatamente disponibili. Almeno in un mondo ideale, è così che dovrebbe funzionare.

Con il voto in linea un grande vantaggio sarebbe che gli elettori possono esprimere il loro voto da casa, da un altro paese o da qualsiasi altro luogo con una connessione Internet. Il che potrebbe teoricamente aumentare l'affluenza alle urne e consentire al pubblico di votare su più questioni, più frequentemente. Invece di referendum costosi solo per i problemi più grandi. In altre parole, potrebbe essere uno strumento che consente un'espressione più pura della democrazia.

Come funziona il voto elettronico?

La risposta breve, dal punto di vista dell'elettore, è che dovrebbe funzionare più o meno come il voto cartaceo. Supponendo che tu sia stato verificato come idoneo al voto, ti avvicinerai alla macchina, seguirai le istruzioni e poi voterai per i candidati desiderati. Il tuo voto dovrebbe quindi essere archiviato e calcolato in modo sicuro.

La votazione online comporterebbe l'accesso a un sistema di votazione, il passaggio attraverso una sorta di processo di verifica dell'identità e quindi il voto. Il voto online non è adatto per le elezioni governative e presenta troppi problemi che influiscono sull'integrità, ma viene utilizzato nelle imprese private per cose come il voto degli azionisti.

Con l'avanzamento di varie tecnologie, un giorno potremmo vedere il voto online abbastanza sicuro da poter essere utilizzato nelle elezioni generali.

Quali sono i principali rischi per la sicurezza?

i rischi per la sicurezza quando si tratta di voto elettronico dipendono dal tipo specifico di voto elettronico in discussione.

Il rischio principale delle macchine per il voto elettronico a registrazione diretta è la loro mancanza di una traccia cartacea. Le macchine elettroniche che utilizzano schede perforate stanno effettuando una copia elettronica di un record cartaceo primario. Ciò significa che i funzionari possono tornare alle schede perforate effettive per verificare il conteggio elettronico.

Sebbene sia relativamente facile vedere se una scheda di carta è stata manomessa o resa non valida, potrebbe non essere possibile sapere se i dati digitali in una macchina DRE sono stati manomessi. Quindi la sicurezza di una determinata macchina DRE si basa fortemente sulla ridondanza dei dati e su come i risultati possono essere verificati rispetto a un record indipendente o su come è possibile rilevare la manomissione dei dati.

In che modo gli hacker possono manomettere il voto elettronico?

Prima di tutto, va detto che non esiste un sistema a prova di manomissione al 100%. Ci sarà sempre qualche misura di frode o vulnerabilità in qualsiasi sistema di voto. Quindi la vera domanda è se il livello generale di rischio posto dal voto elettronico sia accettabile. Soprattutto rispetto ai rischi dei sistemi di voto analogico accettati.

Uno dei maggiori problemi con il voto elettronico è che può essere difficile rilevare se i dati digitali sono stati manomessi. A seconda di come i dati vengono memorizzati, codificati e trasferiti. Questo è il motivo per cui c'è stata riluttanza ad accettare macchine per la registrazione diretta, perché non esiste un record secondario da confrontare.

Ciò significa che se queste macchine sono state violate e si è verificata una vera frode, potremmo mai saputo. Quello che sappiamo è che le vulnerabilità in alcune macchine sono state dimostrate in condizioni di laboratorio.

Ci sono anche un certo numero di risultati forensi dati di votazione verificati che sono stati manomessi o che le macchine stesse sono state manomesse. Nel 2019 il personaggio televisivo John Oliver ha pubblicato un eccellente sintesi dei problemi di sicurezza che le macchine per il voto elettronico hanno mostrato negli Stati Uniti e lo consigliamo come un buon punto di partenza per comprendere le questioni chiave.

Tuttavia, qui possiamo riassumere alcuni dei principali vettori di attacco:

  • Accesso alle persone che programmano e gestiscono macchine DRE
  • Accesso a il software caricato su DRE
  • Accesso fisico diretto a una macchina DRE (ad es. attacco malware USB)
  • Accesso di rete a macchine DRE non isolate
  • Come al solito con la natura dell'hacking, i punti deboli della sicurezza sono spesso di natura umana piuttosto che digitale. Quindi hacker dedicati potrebbero indirizzare ogni anello della catena che porta al conteggio elettronico finale dei dati della macchina per il voto, con un'enfasi speciale sugli esseri umani che fanno parte di quella catena.

    È È sicuro votare elettronicamente?

    Questa è una domanda complessa e non c'è modo di dire che la risposta sia un sì o un no incondizionato. Un problema è che due diverse macchine per il voto possono avere vulnerabilità molto diverse.

    Quindi la cosa più importante che puoi fare è scoprire quale modello e marca di macchina per il voto utilizzerai nel tuo seggio statale o locale. Esegui alcune ricerche per verificare se quella macchina è stata testata in modo indipendente da professionisti della sicurezza per decidere se ti sentiresti a tuo agio nel votare con essa.

    Anche la votazione elettronica non dovrebbe essere vista isolatamente. Ci sono indicazioni preoccupanti che il comportamento degli elettori "hacking" possa avvenire tramite piattaforme come i social media che utilizzano disinformazione e reti di bot concordate.

    Se manipoli artificialmente il sentiment degli elettori, non è necessario hackerare macchine DRE su tutti! Quindi considera anche la qualità delle informazioni su cui stai basando il tuo voto, potresti essere tu a essere stato violato e non la macchina che ha votato.

    Post correlati:


    3.10.2020