回覆列表
  • 1 # cnBeta

    然而由於一個意外的錯誤,導致大家難以向它發起測試。

    據悉,原因不在於研發團隊花了四個月時間去完善機器的安全功能,而是因為機器在安裝過程中遇到了技術難題。

    (題圖 via Cnet / Alfred Ng)

    政府承包商首席科學家 Joe Kiniry 表示:由於機器配置錯誤,導致急切的安全大會參與者們無法訪問這臺原型投票機的系統,更談不上為它發現漏洞了。Galois 帶來了五臺機器,但每臺都在設定過程中遇到了問題。

    Voting Village 聯合創始人 HarrisHursti 稱:“他們似乎遇到了無數種不同的問題。不幸的是,當你想要推動技術發展的時候,總會發生一些這樣或那樣的問題”。

    直到週日早上“投票村”開放,與會者才終於有機會尋找這幾臺投票機上的漏洞。Kiniry 表示,其團隊能夠解決三個問題,並在 Defcon 大會結束前搞定後兩個。

    作為自 2017 年以來的一個保留專案,“投票村”場地旨在鼓勵人們對大選用的投票機發起找茬活動。由於一些機器相當過時,有些駭客團隊甚至能夠在幾分鐘內發現漏洞。

    隨著 2020 美總統大選即將開啟,人們對於投票機的安全意識也日漸提升。今年 3 月份的時候,Galois 獲得了 DARPA 的 1000 萬美元獎金,以打造一套能夠防止被駭客篡改的開源投票機。

    其原型機支援人們透過觸屏進行操作、打印出他們的選票、並將之插入驗證機器,從而確保投票的結果安全有效。尷尬的是,為了確保安全,原型機將外部介面都取消掉了,導致駭客無法展開必要的測試。

    一臺機器無法連線到任何網路,另一臺沒有執行必備的測試套件,第三臺機器甚至無法上線。Galois 一直在 Defcon 上努力設定機器,但其對於週日的情況感到相當樂觀。

    對於 Galois 來說,較晚的起步確實令人失望。不過 Kiniry 表示:“這是我們在這些機器上獲得可靠性的第一天”。

    據悉,為了打造這套原型裝置,開發團隊回溯了過去 20 年來的投票機 bug,然後遵從國防部相應的安全標準來構建。

    為了儘可能地完善原型投票機,Galois 甚至故意包含了一些漏洞,以瞭解系統是如何防範的。最後,該團隊已經做好了在 2020 年重返 Defcon 的準備。

  • 中秋節和大豐收的關聯?
  • 表示生氣的成語?