سامانه های انتخاباتی امریکا، همچنان ناامن
به گزارش کارگروه بین الملل سایبربان؛ به گفته کارشناسان آمریکایی، برخلاف پیشرفت های حاصل شده پس از نفوذ روسیه به انتخابات ریاست جمهوری سال 2016، سیستم انتخاباتی این کشور همچنان آسیب پذیر است و خواهد بود.
بروس اشنیر (Bruce Schneier)، کارشناس امنیت سایبری، در کنفرانسی در دانشگاه هاروارد در مورد این مسئله در برابر مدیران انتخاباتی، وزرای امور خارجه و مسئولین اجرا و تامین امنیت انتخابات، اینگونه سخن گفت:
سیستم های رأی گیری رایانه ای ناامن هستند. اگر چه اکثر ایالت ها از تجهیزات رای گیری دور شده اند اما نظر کارشناسان درباره سیستم رأی گیری شامل تمام مراحل رای گیری از قبیل نحوه ثبت نام شهروندان، یافتن مکان های رأی گیری، بررسی، انتخاب کاندید مورد نظر و درنهایت چگونگی پیروزی کاندیدای انتخاباتی می شود. بیشتر این فرایند دیجیتالی است.
اشنیر گفت:
این مسئله ای است که ما همیشه در امنیت رایانه داریم، اساساً تا به حال یک کامپیوتر امن ساخته نشده است. از آنجایی که مردم آسیب پذیری ها را پیدا می کنند، من می خواهم یک سیستم قوی ایجاد کنم که با وجود آسیب پذیری کامپیوترها، امنیت داشته باشد.
سناتور مارکو روبیو (Marco Rubio)، نماینده حزب جمهوری خواه یکی از افراد کمیته اطلاعات مجلس سنا که احتمال نفوذ روسیه به انتخابات 2016 را بررسی کرد، به ماموران انتخاباتی در ایالت خود هشدار داد:
من نمی توانم به اندازه کافی روی آسیب پذیری ها تاکید کنم؛ و فکر نمی کنم که افسران انتخاباتی به خوبی ماهیت تهدید را درک کرده باشند.
کارشناسان امنیتی براین باورند که صحبت کردن پیرامون این خطرات در سطح عمومی معمولی است. شفافیت در انتخابات مؤلفه کلیدی یک دموکراسی محسوب میشود، اما مقامات انتخاباتی از شهروندان میخواهند که رأی بدهند تا اطمینان در دستگاههایشان را به معرض نمایش بگذارند.
هیچ شواهدی مبنی بر تغییر آراء انتخاباتی در سال 2016 وجود ندارد؛ اما وزارت امنیت داخلی معتقد است که هکرهای روسی به سیستم ثبتنام در ایالت ایلینویز نفوذ کردند؛ نام کاربری و رمز عبور یک مقام انتخاباتی را در ایالت آریزونا به سرقت بردند و سیستمهای رأیگیری در حداقل 21 ایالت را مورد هدف قراردادند.
بنابراین در عرض دو سال، مقامات آمریکایی استدلال کردند که دستگاههایشان برای صحبتهای باز و حل کردن مسائل خاص ایمن هستند؛ اما کمبود وقت و منابع در نیمه دوم سال 2018 دیده میشود. سیستم رای گیری آمریکا همچنان آسیبپذیر است و همانگونه که روبیو خاطرنشان کرد، در میان ایالتها و حوزه قضایی، در مورد امنیت آمریکا، هماهنگی وجود ندارد.
سناریوی نهایی
مقامات آمریکایی ادعا کردهاند که به پایگاههای ثبتنام رأیدهندگان نفوذ شده است؛ یکپارچگی انتخابات آمریکا زیرسوال رفته است؛ اعتمادبهنفس آمریکاییها برای عدالت و صحت آراء از بین رفته است. مقامات انتخاباتی از بیش از 35 ایالت در گروهها مشغول به کار بودند. هرزمانی که آنها تصمیم گرفتند منبع جدیدی پیدا کنند یا استراتژی جدیدی بکار گیرند، اخباری از آسیبپذیریهای جدید به گوش میرسید. خبرنگاران به دنبال پاسخی برای این مشکل بودند زیرا کارکنان دولت ایمیلهای فیشینگ بسیار هدفمند طراحیشده برای رمز عبور خود ارسال میکردند. همزمان، ویروس از طریق پرینترهای متصل به اینترنت به دستگاههای دولتی نفوذ کرد. نحوه انتخابات ریاست جمهوری در آینده، دموکراسی آمریکا را تعیین میکند.
تمرین پیش از عمل
حدود 150 مقام دولتی در دانشگاه هاروارد برای تمرین بدترین حالت سناریو دورهم جمع شدند؛ تا با آمادگی بیشتر در برابر حملاتی وسیعتر از نفوذ روسیه در سال 2016 واکنش نشان دهند.
اریک اسپنسر (Eric Spencer)، مدیر انتخابات در آریزونا و سرباز جنگ عراق، با مقایسه آمادگی خود و گروهش برای آموزش او بهعنوان یک افسر پیادهنظام، اعلام کرد:
ما همیشه داخل ایالاتمتحده برای راحتی مبارزه در خارج از کشور سخت آموزش میدیدیم؛ من این مورد را هم مانند آن میدانم. چند سال پیش، [سناریوهای بحرانی] تقریباً وجود نداشتند. در سال 2016 قبل از اینکه متوجه نفوذ خارجی در انتخابات شویم، موضوعی پیشپاافتاده بود؛ اما اکنون به موضوع اصلی اذهان تبدیلشده است.
متخصصین آمریکایی اظهار داشتند که تمرکز اصلی روی بیش از 12 ایالت است که هنوز از دستگاههای رأیگیری الکترونیکی بدون ارائه برگه پشتیبان استفاده میکنند. این دستگاهها اجازه دسترسی به نفوذ بالقوه و حتی اختلال ها را میدهند.
کنگره آمریکا در آخرین لایحه مالی خود 380 میلیون دلار برای امنیت رأیگیری اختصاص داده است، اما این کمک مالی در میان 50 ایالت به شیوهای میان مردم توزیع میشود که نیازی به نمایش آسیبپذیری دستگاههای رأیگیری رایانهای نخواهد بود. البته نتیجه این کار قطعاً مشخص نیست زیرا هیچکس، حتی دولت فدرال، تعیین هزینه انتخابات آمریکا را بهطور دقیق نمیداند.
داف چاپین (Doug Chapin)، محقق انتخاباتی در دانشگاه مینه سوتا، در این زمینه توضیح داد:
درک هزینه واقعی اداره انتخابات در این کشور، بستگی به نظم و ترتیب دارد. من فکر نمیکنم حتی برآورد خوبی داشته باشیم؛ به همین دلیل است که وقتی سیاستگذاران از میزان نیاز شما میپرسند، پاسخ بیشتر است.
عدم برابری نیازها
اریک روسنبچ (Eric Rosenbach)، مرکز بلفر علم و امور بین الملل پیشرو درزمینهٔ تمرینات امنیتی، خطاب به کمیته امنیت داخلی مجلس سنا گفت:
برخی ایالتها برای حفاظت از سیستمهای انتخاباتی خود بهتر است آنها را خاموش کنند؛ و به یاد داشته باشید که روسها بهطور خاص مجبور به حمله به هر ایالتی نیستند و به ضعیفترین ایالت حمله میکنند. تمامکار مهاجمان تضعیف اعتماد به سیستم و اعتمادبهنفس درنتیجه خواهد بود.
اما این مسائل بزرگتر از امنیت دستگاههایی است که رأیدهندگان از آن استفاده میکنند.
دیوید بکر (David Becker)، مدیر اجرایی مرکز تحقیقات و نوآوری انتخابات، اعلام داشت:
تمرکز روی امنیت انتخاباتی جدید بهطور غیرمستقیم روی رأیگیریها و ممیزیهای کاغذی است. باوجود اهمیت این مسائل، اما اعمال این تغییرات در سال 2018 تقریباً غیرممکن است.
بکر گفت:
دیگر حوزههای امنیتی - پایگاه داده ثبتنام رأیدهندگان (منطقهای که یک نقص در سال 2016 در آن وجود داشته است)، آموزش کارمندان (پروتکلهای ورود مناسب، آموزش فیشینگ) و استخدام کارکنان فنی ماهر، همه به همان اندازه مهم هستند و باید همه اجرا شوند.
مایک کاناوی (Mike Conaway)، نماینده جمهوریخواه تگزاس، در مورد خطرات انواع بمب سایبری هشدار داد:
سوالاتی پیرامون احتمال حملات بعدی روی سامانهها وجود دارد: بهجای تلاش برای تغییر آراء فردی، یک دشمن سایبری شاید برای حذف یا تغییر تمام اسناد ثبتنام در مکانی خاص در روز انتخابات تلاش کند.
مقامات انتخاباتی با بیش از 10 هزار مجوز رأیدهی، با همه اینها مقابله کرده و منابع مختلفی را در اختیار آنها قرار میدهند. مرکز بلفر در دانشگاه هاروارد کتابی آموزشی برای راهنمایی و اغلب ارزان درزمینهٔ امنیت سایبری منتشر کرده است.
به گفته کارشناسان امنیتی، هدف تمرینات طراحیشده، بازگشت مدیران انتخابات به ایالات و محلات خود و اجرای تمرینات مشابه بود. درزمینه امنیت سایبری باید رمز عبور سخت انتخاب و ایمیلهای فیشینگ را شناسایی کرد. بسیاری از حوزههای رأیدهی بخشهای فناوری اطلاعات کمی دارند که مسئولیت اجرای زیرساختهای شهری را دارد و آنها نمیتوانند در برابر حمله یک دولت ملی دفاع کنند.
جنیفر مورل (Jennifer Morrell)، معاون انتخابات و ضبط شهر آرافائو، اظهار داشت:
باید تغییر فرهنگی واقعی رخ دهد؛ باید چیزی را بارها و بارها تکرار کنیم تا در فعالیتهای روزمره ما تقویت شود. بسیاری گفتگوها در این زمینه، میان مدیران محلی شما بوده است.