普林斯頓大學計算機科學系教授阿佩爾(AndrewAppel)日前僅花了82美元網購零件便成功組裝了一臺老式電子投票機并成功替換芯片干擾投票結果,而目前這種投票機在美國多個州仍然廣泛使用。
這臺重達250磅的龐然大物在阿佩爾辦公室隔壁的一個會議室被組裝完畢后,實驗開始了。
扮演黑客的任務先由阿佩爾手下的一位研究生哈德曼(AlexHalerman)操作。哈德曼僅用了7秒鐘時間便“撬”開了這臺投票機的鎖,接著,哈德曼用螺絲刀擰下螺絲,取出了這臺投票機的核心部分:四個只讀存儲器(ROM)芯片。由于這些芯片沒有同電路板連接,因此取下它們也非常容易。
然后,哈德曼為這臺投票機安裝了一個由阿佩爾設計的新芯片,這個新芯片是被改裝過的計算機固件,功能是可以“篩掉”機器里記錄的選票數,改變計票結果而不被投票者發現。
最終,哈德曼的整個“黑客入侵”過程只用了7分鐘。
阿佩爾是美國網絡安全問題的頂級專家之一,他的工作就是通過研究如何入侵網絡來保護美國的網絡安全。在過去的10年里,阿佩爾的主要研究課題與美國的電子投票系統相關,特別是2002年以來一直在大選中被廣泛使用的,被稱為“直接記錄電子系統”(DirectRecordingElectronic)的投票系統。阿佩爾和多位網絡安全專家通過多項研究,希望讓公眾認識到這套投票系統有多脆弱。
包括阿佩爾在內的網絡安全專家想要傳遞一個訊息,即美國大選的電子投票系統和蘋果手機的導航系統一樣存在不穩定性,很大程度上講,風險就存在于那些投票站里已經陳舊且存在多項系統風險漏洞的電子投票機。
紐約大學布倫南司法中心(BrennanCenterforJustice)去年9月份發表的一份名為“存在風險的投票機”的研究報告得出類似的結論。
這份報告指出,在2016年,美國有43個州所使用的投票機已經使用了10年以上,有31個州曾經被“強烈建議”使用新的投票機。這項報告的撰寫者諾登(LarryNorden)指出,從軟件支持到更換硬件以及觸摸感應器靈敏度等方面,美國的投票系統都存在很大的風險。諾登還演示了在西弗吉尼亞州的一個投票機上,一位投票者因為手指觸摸按下的力度偏大而造成把票錯投給其他候選人的失誤。
根據美國媒體的報道,因為美國選舉系統都由各州單獨操作,因此選舉投票受到干擾的情況更加嚴重,存在形形色色的安全問題和漏洞。好在越來越多的通過電子系統投票的選民也通常會進行紙質投票的備份以備核查。
“今天有超過80%的美國人要么通過紙質投票然后進行掃描,要么通過電子系統投票然后留下紙質備份可以核查。”諾登表示。
但是,這也意味著還有20%左右的選民仍然不使用紙質備份系統,特別是在對大選結果非常重要的搖擺州,包括賓夕法尼亞州和弗吉尼亞州等。