Rinkimų manipuliavimas vyko tiek pat, kiek pačių rinkimų, kaip rinkimų biuletenių rinkimo, rinkėjų bauginimo ir apsimetinėjimo, balsavimo ir rinkiminio pirkimo, ir kitų panašiai mažo tech taktika. Plačiai paplitęs elektroninių balsavimo aparatų naudojimas ir kompiuteriai, padedantys balsuoti, sudarė dar vieną grėsmę: rinkimų įsilaužimas.
Kaip gali būti įsilaužta rinkimai?
Rinkimų naikinimas gali apimti keletą skirtingų atakos vektorių. Įsilaužėliai gali nukreipti pažeidžiamas elektronines balsavimo mašinas tiesiogiai, rinkėjų registravimo duomenų bazes, valstybinių rinkimų duomenų bazes ir netgi politinių partijų kompiuterinius tinklus.
Jei jūsų įsilaužimo apibrėžimas apima daugiau nei rinkėjų rinktinių mašinų ir (arba) duomenų bazių keitimą, netgi galite apsvarstyti organizacijas, kurios bando įtakoti rinkimus klaidingomis istorijomis kaip įsilaužimų tipą.
Potencialūs išpuoliai prieš kiekvieną iš šių tikslų duoda labai skirtingus rezultatus, tačiau visi jie gali atmesti rinkėjų rezultatų keitimą arba panaikinimą.
Įsilaužimo pažeidžiamos elektroninės balsavimo mašinos
Pastaraisiais metais buvo ginčijamas elektroninių balsavimo aparatų ir tiesioginio įrašymo elektroninių (DRE) balsavimo mašinų saugumas. Susirūpinimą kelia tai, kad įsilaužėliai galėjo prisijungti prie šių mašinų ir apversti balsus, net pridėti ar atimti balsus ir keisti rinkimų eigą.
Nors nėra konkrečių įrodymų, kad bet kokie DRE balso aparatai niekada nebuvo įsilaužta Jungtinėse Amerikos Valstijose, informacijos saugumo specialistai ir baltos kepurės įsilaužėliai nustatė pažeidžiamumą keliose sistemose, kurios gali būti panaudotos įvykdyti ataką.
Elektroninių balsavimo mašinų apsauga nuo įsilaužimo
DRE balsavimo mašinų atveju pagrindinė apsauga nuo įsilaužimų yra sukurti balsavimo ir balsavimo lentelių sudarymo sistemas, kad jos nebūtų prijungtos prie interneto arba prie bet kokio kompiuterio, kuris yra prijungtas prie interneto. Tai neleidžia įsilaužėliams nuotoliniu būdu naudotis šiomis sistemomis.
Net tada, kai balsavimo sistemos yra suprojektuotos atsižvelgiant į šiuos principus, jos ne visada laikosi.
2011 m. Paskelbtoje ataskaitoje David Carnegie Mellon universiteto kompiuterių mokslo profesorius David Eckhardt atskleidė, kad atrado nuotolinės prieigos programinę įrangą, įdiegtą rinkimų valdymo kompiuteriuose Pensilvanijos kaimo apskrityje.
Eckhardtas buvo įvežtas, kai pareigūnai įtaria, kad jų balsavimo mašinos buvo sugadintos. Jis nerado jokių klastojimo įrodymų, tačiau jis atrado nuotolinės prieigos programinę įrangą, kurią rangovas įdiegė norėdamas dirbti iš namų. Tai savaime nebuvo nulaužimas, bet tai yra tiksli grįžtamų durų tipas rinkimų valdymo kompiuteriuose, kuriuos piratai galėjo teoriškai išnaudoti.
Net kai elektroninės balsavimo mašinos visiškai atjungiamos nuo viešųjų tinklų, jos vis dar lieka pažeidžiamos dėl tiesioginių fizinių išpuolių. Teoriškai, įsilaužėlis galėtų įdiegti kenkėjišką kodą elektroniniam balsavimo aparatui per kortelių skaitytuvą arba duomenų prievadą, nors tai reikalauja tiesioginės fizinės prieigos prie įrenginio.
Popieriaus takai ir reguliarūs saugumo testai
Problema, susijusi su elektroninių balsavimo aparatų apsauga, bent jau Jungtinėse Amerikos Valstijose, yra ta, kad atskiros valstybės, apskritys ir net skyriai atsako už savo aparatūrą ir tinklus.
Vienas iš būdų apsaugoti nuo rinkimų įsilaužimų yra sukurti popieriaus takas. Tai apima DRE balso įrangos montavimą su spausdintuvais, kurie kiekvienam rinkėjui gali sukurti balsavimo kvitą. Rinkėjas patvirtina, kad kvitas atitinka jų balsus, o kvitai vėliau gali būti patikrinti atsižvelgiant į elektroninius rezultatus, siekiant sumažinti sukčiavimo tikimybę.
Taip pat svarbu, kad valstybės, apskrities ir vietiniai skyriai reguliariai tikrintų ir tikrintų savo balsavimo aparatus ir rinkimų valdymo tinklus. Reguliarus, skaidrias testavimo ir balsavimo mašinų ir tinklų tikrinimas gali sumažinti atakos tikimybę ir padidinti rinkėjų pasitikėjimą sistema.
Įsilaužimo rinkėjų registracija ir rinkimai į valstybines duomenų bazes
Kitokio pobūdžio įsilaužimai, kurie gali turėti įtakos rinkimams, apima duomenų bazes, kurios pagal dizainą yra prieinamos per internetą. Skirtingai nuo elektroninių balsavimo aparatų, kurių niekada nebuvo patikrinta, praeityje buvo pažeistos rinkėjų registravimo duomenų bazės.
Kai įsilaužėlis gauna prieigą prie rinkėjų registravimo duomenų bazės, jie gali pakeisti arba pašalinti rinkėjų informaciją. Tai gali atleisti rinkėjus, kurie galėtų atvykti į savo rinkimų vietą tik siekdami sužinoti, kad jų vardas nėra rinkėjų sąraše.
Rinkėjams gali būti suteikiama teisė balsuoti tokiais atvejais, tačiau šie balsai negali būti skaičiuojami, jei rinkėjo registracija buvo visiškai išvalyta.
Be manipuliavimo šiomis duomenų bazėmis, įsilaužėliai gali gauti prieigą prie slaptos informacijos, tokios kaip vardai, adresai, vairuotojų licencijų numeriai ir net daliniai ar išsamūs socialinio draudimo numeriai, atveriant rinkėjus iki kitų grėsmių, tokių kaip tapatybės vagystė.
Kai kurie sėkmingi hakes taip pat buvo nukreipti į politines partijas. Nors šie atakų tipai negali tiesiogiai paveikti balsų rinkimuose, jie gali veiksmingai pasinerti į vieną ar kitą kryptį dėl to, kad pasikeitė viešoji nuomonė.
Labiau susirūpinimą kelia tai, kad jei įsilaužėlis galėjo gauti prieigą prie valstybės rinkimų duomenų bazės, įskaitant kompiuterius, naudojamus lentelėms sudaryti ir balsuoti, jie teoriškai galėjo pakeisti rinkimų rezultatus.
Kaip išlaikyti savo balsavimą
Kaip atskiras rinkėjas, labai mažai galite padaryti, kad jūsų balsas būtų saugus ir saugus nuo įsilaužimų, manipuliavimo ar sukčiavimo. Veiksmingiausi veiksmai, kuriuos galite imtis, jei šis dalykas yra jums svarbus, yra susisiekti su išrinktais jūsų srities pareigūnais, kurie iš tikrųjų yra atsakingi už rinkimus nuo įsilaužėlių ir kelia susirūpinimą.
Asmeniniame lygyje čia pateikiami keli patarimai, kaip užtikrinti jūsų balsavimą ir įsitikinkite, kad jis yra svarbus:
- Jei balsuojate popieriniu balsu ir optiniu skaitytuvu:
- Skaitykite instrukcijas savo balsavimo biuletenyje ir įsitikinkite, kad pažymėjote rinkimų sąrašą reikiamu būdu.
- Jei pasirinkote pasirinkimą, pažiūrėkite balsavimą. Nepalikite balsavimo skaitytuvo, kol pamatysite, kad jūsų balsas buvo priimtas.
- Jei neatsižvelgiama į galimybę nuskaityti jūsų balsą, įsitikinkite, kad apklausos darbuotojai jūsų balsavimo biuletenį įdėtas į apsaugotą nuo įsilaužimo talpyklą.
- Jei balsuojate per DRE balsavimo aparatą:
- Susipažinkite su jutikliniu ekranu, mygtuko paspaudimu arba rinkimo valdikliais.
- Kai balsuojate, atkreipkite dėmesį į kiekvieną ekraną ir įsitikinkite, kad aparatas tinkamai įregistruos jūsų pasirinkimus.
- Jei pateikiamas patvirtinimo ekranas, atidžiai perskaitykite sąrašą, kad įsitikintumėte, jog jis sutampa su pasirinktais pasirinkimais.
- Kreipkitės į apklausos darbuotojus, jei mašinose yra popieriaus takelis, kurį patikrina rinkėjas. Jei jie yra, atidžiai išnagrinėkite savo balsavimo biuletenį, kai baigsite balsuoti. Jei jis nesutampa su faktiniais jūsų pasirinktais pasirinkimais, galbūt galėsite pažymėti jį sugadintus ir bandyti dar kartą. Jei jis vis tiek nesutampa, atkreipkite dėmesį į apklausos darbuotojus. Mašina gali būti kalibruojama netinkamai.
- Jei balsuosite el. Paštu:
- Balsavimas paštu paprastai laikomas saugiu, nes pagrindinis atakas vektorius yra vagystė ir keitimas balsuojant po to, kai jie buvo dedami į pašto dėžutę ar langelį.
- Jei įmanoma, vengti paskelbti savo balsą neapsaugota asmenine pašto dėžute.
- Jei įmanoma, naudokite saugią pašto dėžutę arba pritraukite savo balsavimą į nurodytą išvykimo vietą.