Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

11岁女孩在DefCon黑客大会上改变了佛罗里达州总统投票的结果

安华金和 2018年8月14日 1 minute read

据外媒报道,一些黑客花了数年时间试图引起人们对选举设备漏洞的关注。但在全世界关注的第26届DefCon黑客大会上,DefCon的参与者们组成了一个“投票村”(Voting Village),组织者放置好退役的选举设备,观看黑客如何通过寻找创造性和令人震惊的方式破解这些设备。

去年,与会者发现所有五台投票机和一台电子设备都存在新的漏洞。今年的“投票村”在各方面都做得更好,设备从投票机到制表机到智能卡读卡器,目前在美国都有使用。今年一名11岁的女孩在10分钟内攻击了佛罗里达州投票网站的“复制品” - 并改变了结果。

在俄罗斯黑客瞄准2016年美国大选进程之前,入侵投票设备并没有引发广泛关注。“投票村”改变了这一点。“就广泛的社会影响而言,”DEFCON的创始人 Jeff Moss表示,“投票村”在会议历史上取得了最大的声誉。

但这种关注带来了阻力。会议开始前一天,美国最大的选举设备供应商之一ES&S向客户发送了一封电子邮件,向他们保证,“与会者将绝对可以访问一些投票系统的内部组件......物理安全措施使未经授权的人或有恶意的人可以访问投票机,”该公司表示。

将每个州的最高层选举官员聚集在一起的团体全美州务卿协会发布了一个反对“投票村”的声明。该机构表示:“我们对DEFCON所采用的方法的主要关注是它使用的虚假环境绝不会复制州选举系统、网络或物理安全。”“为会议与会者提供对投票机无限制的实际访问权限,”该机构认为,“并没有复制州和地方政府在选举日之前和之后建立的准确的物理和网络保护措施。”

“我认为声明是具有误导性的,” 帮助组织“投票村”的安全研究员Matt Blaze表示。“只有通过审查,我们才能对选举充满信心。也就是说,系统中存在漏洞,即使是极其严重的漏洞,这与任何特定选举都被篡改的情况不同。这是一个有趣的悖论。” Blaze表示。“我们知道这些系统非常不安全,而且迄今为止在实际选举中利用这些漏洞的证据很少。”

“你必须平衡提高对漏洞的认识,并推动供应商推出更安全的项目,这是DEFCON试图做的很多事情,供应商能够做出反应,”DHS的顶级网络安全官员Jeanette Manfra表示。“我们必须解释这些在选举日之前是物理上安全的,然后它们就会被抹去。所有这些其他补偿控制都已到位。”

*来自:cnBeta.COM

更多资讯

◈ 黑客利用友讯路由器漏洞改变DNS设置诱骗用户访问假银行网站

◈ DEF CON 2018 | macOS零日漏洞可模拟鼠标点击以加载内核扩展

◈ 研究人员披露英特尔处理器新漏洞

◈ 研究人员展示了传真机如何被轻易入侵

(信息来源于网络,安华金和搜集整理)

相关内容:

  • 因机器配置问题 黑客们难以在Defcon上查找原型投票机的漏洞
  • 极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室上演防御病毒的高端操作
  • 国防部:中国军队派代表参加东盟防长扩大会网络安全专家组会议
  • 欧盟、北约国家成立新安全组织:应对混合网络威胁
  • 新研究发现:通过手机电池就能还原用户隐私数据
  • 美国科学家研发的系统可以判断3D打印机是否被黑客入侵
Tags: 信息安全 安华金和 数据库安全 每日安全资讯 游侠安全网

Post navigation

Previous: 极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室上演防御病毒的高端操作
Next: 人工智能时代下的数据安全治理

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.