سیستم های انتخاباتی در معرض تهدید های سایبری
به گزارش کارگروه امنیت سایبربان، به نقل از «cbronline»؛ امنیت سایبری فایر آی (FireEye) در گزارش اخیر خود هشدار داده که سیستم های انتخاباتی در سراسر دنیا در برابر اقدامات مجرمان سایبری آسیب پذیر هستند .
گزارش مذکور به دنبال هشدار مرکز امنیت ملی سایبری بریتانیا ( NCSC) منتشر شد که بیان می کرد، در بعضی مناطق سامانه های انتخابات الکترونیک این کشور آسیب پذیر هستند.
مقامات فایر آی گفتند:
تعدادی از دستگاه های رای گیری مرکزی هستند که ممکن است به اینترانت یا اینترنت عمومی متصل باشند. این امکان وجود دارد که دشمنان از راه دور به این دستگاه ها حمله کند.
البته شرکت یاد شده توضیح داد تاکنون حمله را علیه زیساخت های انتخابات و سامانه های متمرکز و غیر استاندارد مشاهده نکرده است.
این شرکت ادامه داد:
به منظور انجام یک حمله ی سایبری به دسنگاه های رای گیری سراسر کشور، دانش فنی بالا، برنامه ریزی طولانی مدت و منابع گسترده مورد نیاز است.
شرکت مذکور به نقاط ضعف ثبت نام رای گیری الکترونیکی، حملات اختلال سرویس توزیع شده (DDoS) به وب سایتهای انتخاباتی، حملات بر ضد دستگاه های رای گیری و سیستم مدیریت انتخاباتی را برجسته ساخت.
حمله اختلال سرویس توزیع شده یا دیفیس یک وبگاه در بین مجرمان سایبری رایج است. آنها با این روش از تجمع ناحیه ای و دسترسی رای دهندگان به جایگاه های رای گیری محله ای جلوگیری به عمل می آورند.
فعالان مخرب سایبری، درطول انتخابات محلی روسیه در سال 2015، حداقل بر ضد 8 وب سایت از جمله ریاست جمهوری ، کمیسیون مرکزی و 4 وبگاه خبری، حملات اختلال سرویس توزیع شده انجام دادند. فایر آی معتقد است این مجرمان سعی در ایجاد اختلال در روند سیاسی روسیه را داشتند.
ایالات متحده از 57 نوع دستگاه رای گیری از 17 فروشنده مختلف استفاده می کند. دستگاه های رای گیری ایالات متحده نیازی به اتصال به شبکه خارجی و یا عمومی ندارند.
گزارش مسئولان بیان می کند:
ما برای نقص های امنیتی دستگاه ها موضوعات کلیدی تعریف می کنیم. بدین معنی که دستگاه های رای گیری به شدت در برابر بدافزارهایی که از طریق سخت افزارهای قابل جا به جایی ارائه شده اند، آسیب پذیر هستند. این امر به دلیل ضعف عمومی امنیت در خود سامانه های رای گیری وهمچنین نقص های امنیتی اولیه و چالش هایی مانند بسیاری ازسیستم های کنترل صنعتی است.
مقامات از سیستم های مدیریت انتخاباتی به عنوان یک ضعف خاص یاد کردند. آنها شرح دادند در حالی که آنها روی رایانه هایی با پیکربندی خاص اجرا می شوند؛ از سیستم عامل های قدیمی و منسوخ شده ای مانند ویندوز 98، XP یا لینکوس های بروز نشده استفاده می کنند.
فایرآی در نهایت نتیجه گرفت برای جلوگیری از این شرایط اعمال گذر واژه های امنیتی پیچیده، اطمینان از به روز بودن دستگاه های رای گیری و درخواست از تک تک رای دهندگان برای بررسی متعلقات خود از عدم آسیب دیدگی فیزیکی می تواند کمک کننده باشد.