上周在美國拉斯維加斯舉行的安全大會DEF CON上,信息安全研究員證明了美國大選所用的同款投票機可以在90分鐘的時間內被攻破,并修改選票數。其中一些黑客還可以通過無線方式攻陷投票機。
為達到真實模擬的目的,DEF CON工作人員從eBay上以及政府拍賣購得30臺投票機。黑客開始進攻后的90分鐘內,第一臺投票機就宣告淪陷。
其中一臺投票機運行的系統仍然是Windows XP,其中的一個漏洞就是允許人們通過Wi-Fi進行遠程訪問,也就是說,選票數可以從任何地方進行修改。
其它的漏洞是物理硬件上的,一個小組僅僅通過插入鍵盤鼠標就獲得了投票機的控制權。
有信息安全專家就此表示,如果投票機代碼在大選前可以開源的話,就可以及時發現漏洞進行修補。
測試結果令美國政府尷尬,為了化解尷尬,政府表示其將只會采購運行開源軟件的投票機。這樣一來,比較透明的供應商就可以在競爭中享有優勢。
如果信息安全研究員都可以輕松攻陷投票機,那么國家層面的黑客力量是否更加讓人敬畏?已經有大量的證據表明俄羅斯黑客在美國總統大選期間攻陷了諸多官員的Email,法國總統馬克龍在其選舉期間也飽受網絡攻擊的困擾。
權威人士表示,現在的黑客形象早已不是宅男形象,而是可以利用海量資源向別國發動網絡攻擊的超極武器。信息時代的安全性,值得每個人去重視。