Why Electronic Voting is a BAD Idea - Computerphile
Sommario:
- Un po 'di storia e basi
- Gli scenari plausibili di hacking
- 1. Qualsiasi pulsante> Stessa parte
- 2. Intercettazione wireless
- 3. Dirottamento della cabina
- 4. Rigging durante o prima del conteggio
- Viste dalla mia esperienza personale
- Quindi qual è la conclusione finale?
Le elezioni recentemente concluse nello stato più grande e popoloso dell'India hanno visto una forte concorrenza tra i partiti politici e un risultato a sorpresa. Tra le molte cose che sono successe dopo i risultati, una questione che ha suscitato una controversia è stata l'accusa di una delle parti perdenti dell'hacking EVM. Mentre la base di tale accusa era piuttosto ridicola, questa è stata nuovamente ripresa da Arvind Kejriwal (dell'AAP).
Quasi tutti hanno trasformato questo gioco di colpa in un caso di perdente dolorante, ma alcune delle domande sporgenti sulla sicurezza dell'EVM sono rimaste senza risposta in tutto questo. Quindi gli EVM possono davvero essere hackerati, manomessi o truccati (come li chiami)? Daremo uno sguardo ai principali modi in cui un EVM può essere compromesso e l'ipotetica probabilità di chi lo sta accadendo. Quindi iniziamo.
Un po 'di storia e basi
Gli EVM o le macchine elettroniche di voto furono introdotte alle elezioni indiane alla fine degli anni '90. Il motivo del loro utilizzo era quello di ridurre i costi logistici e operativi associati al sistema convenzionale di scrutinio della carta.
Gli EVM comprendono due unità, come visto sopra. Durante le elezioni vediamo solo l'unità di scrutinio poiché l'unità di controllo è tenuta fuori dalla vista con un ufficiale di controllo. L'unità di controllo è dove sono memorizzati i voti. Se hai votato in passato, potresti ricordare che al seggio elettorale ti viene chiesto di attendere un segnale acustico e quindi premere il pulsante. Questo segnale acustico indica che l'unità di controllo è pronta a ricevere un voto.
Dopo aver espresso il tuo voto, l'unità viene bloccata e si sblocca solo dopo che l'ufficiale di controllo lo sblocca dopo aver premuto un pulsante, per il candidato successivo. Questa tecnica impedisce a qualcuno di esprimere più voti e garantisce che la regola One Candidate One Vote sia confermata. Inoltre, l'unità può registrare un massimo di 5 voti al minuto, una caratteristica di sicurezza che rende inutile la cattura della cabina, come vedremo.
Gli scenari plausibili di hacking
Non è la prima volta che viene messa in discussione la sicurezza di EVM. Nel 2010, il Subramanian Swamy di BJP ha presentato un PIL proponendo molti modi per prevenire le frodi EVM. Tra tutti i modi dimostrati, la Corte Suprema ha raccomandato l'adozione del metodo Audit Trail cartaceo verificato dai votanti.
Questo metodo fornisce all'elettore una ricevuta cartacea sulla quale viene stampato il nome del candidato per il quale ha votato.
In questo modo, un elettore è sicuro che il suo voto non sia manipolato in alcun modo. Il VVPAT è stato implementato su base pilota nelle elezioni nazionali del 2014 e sarà disponibile ovunque nelle elezioni del 2019.
Quindi, tornando alla nostra query originale, è possibile hackerare gli EVM? Bene, in linea con Non tutti gli articoli elettronici sono a prova di manomissione, gli EVM sono anche macchine elettroniche, in realtà basate su una tecnologia piuttosto vecchia, e quindi non sono nemmeno sicuri al cento per cento. Il loro hacking è possibile, ma certamente non così facilmente come si potrebbe credere. Per esplorare ulteriormente questa domanda, elencheremo quattro modi in cui un EVM può essere truccato e le possibilità che ciò accada.
1. Qualsiasi pulsante> Stessa parte
Il primo scenario è quello ipotizzato nelle attuali accuse. Mayawati, il politico che ha espresso la preoccupazione iniziale dopo i risultati, ha dichiarato che gli EVM sono stati manomessi in alcuni dei suoi collegi elettorali in modo che qualsiasi voto andasse sempre al partito vincente. Anche se sembra credibile, dobbiamo pensare praticamente per dissezionare questo. In primo luogo, affinché ciò accada, gli EVM devono essere manomessi a livello di circuito. È necessario modificare il filo o i collegamenti effettivi dei pulsanti o modificare il firmware del microcontrollore nell'EVM.
Entrambi sono quasi impossibili poiché gli EVM sono sorvegliati 24 × 7 e la loro posizione è sconosciuta. Anche se crediamo che in qualche modo qualcuno abbia accesso agli EVM, questa manomissione deve essere fatta su diverse centinaia di EVM per essere abbastanza efficace da cambiare il risultato elettorale. Ulteriore indebolimento delle possibilità, è la procedura di controllo casuale degli EVM prima di utilizzarli in una cabina. Prima dell'inizio del polling, il personale di ciascuna parte è autorizzato a selezionare in modo casuale alcuni EVM per verificare se sono in ordine o meno.
2. Intercettazione wireless
Questo secondo metodo è stato effettivamente implementato e dimostrato dallo scienziato e tecnico J. Alex Halderman, Hari K. Prasad e Rop Gonggrijp nel 2010 dopo lo scoppio di discussioni sulla sicurezza di EVM.
Nel video, hanno cambiato il display dell'EVM con uno progettato su misura che aveva il chip Bluetooth controllato dal telefono cellulare.
Usando questo, il display mostrava solo determinati numeri come comandato dal telefono. Il video mostra anche come il chip Memory ROM può essere riprogrammato per memorizzare valori di voto modificati.
Sebbene tutto ciò sia tecnicamente vero, un aspetto di cui non hanno parlato è quanto sia difficile esibirsi. Il primo passo per fare tutto questo, mettere le mani su un EVM è stato difficile anche per loro, come avevano detto nelle loro FAQ che l'EVM è stato fornito da una fonte che ha chiesto di rimanere anonimo.
In secondo luogo, creare un circuito personalizzato che può essere interfacciato con il circuito EVM esistente non è un compito di una notte. Ancora una volta vorrei ricordare che gli EVM sono assegnati casualmente ai seggi elettorali e che anche l'associazione di candidati e numero di pulsanti viene decisa pochi giorni prima del seggio. Quindi le possibilità che ciò accada sono molto poche a meno che la Commissione elettorale non sia compromessa a tutti i livelli.
3. Dirottamento della cabina
Questo terzo modo si è effettivamente verificato in molte elezioni in tutta l'India. Se vuoi sapere esattamente cosa dirige lo stand il seguente estratto del film Gangs of Wasseypur 2 lo ritrae magnificamente (so che GoW è divertente ma per favore torna all'articolo dopo aver visto).
In modo simile a quanto mostrato nel film, i miscredenti potrebbero intimidire i funzionari dello stand, assumere le macchine EVM e scatenarsi in una corsa a pressione. Ma ciò non li porterebbe troppo lontano poiché EVM ha una funzione di sicurezza che consente un massimo di soli 5 voti al minuto. Quindi in un caso anche se la cabina è sotto assedio per 1 ora (altamente improbabile), è possibile esprimere un massimo di 300 voti. E in ogni caso qualsiasi incidente di dirottamento e manomissione si traduce in un nuovo voto per lo stand.
4. Rigging durante o prima del conteggio
La quarta e ultima via è anche uno dei modi in cui le persone pensano che abbia più probabilità di accadere. Il motivo è dovuto alla maggiore sicurezza durante le elezioni che porta molti a pensare che il tempo che intercorre tra elezioni e risultati è dove ci sono più possibilità che ciò accada.
Viste dalla mia esperienza personale
In quest'area ho una piccola esperienza personale da condividere. Sono stato un micro-osservatore e mi è stato anche assegnato il conto di conteggio durante un'elezione locale. Per evitare qualsiasi frode e accusa di parte, il conteggio del dovere viene generalmente dato a terzi come insegnanti governativi, professori, banchieri ecc.
Il centro di conteggio è sorvegliato come una fortezza in anticipo di 24 ore prima del giorno del risultato.
All'interno non sono ammessi telefoni cellulari. E non vi è alcun margine di manovra a questo proposito, se viene trovato un telefono, sei immediatamente scortato fuori. Gli EVM (solo l'unità di controllo) vengono acquistati sigillati, con almeno 4 sigilli diversi. Durante il conteggio è presente un personale di ciascuna parte presente, al quale è stata mostrata la cifra di ciascuna CU. Inoltre, vi è personale della Commissione elettorale e pochi micro osservatori si nascondono sempre nella stessa stanza per tenere d'occhio l'intero processo.
E questo avveniva durante le piccole elezioni locali, gli accordi sono molto più rigorosi durante le elezioni statali più grandi. Come per ogni angolo di manomissione tecnica, la finestra per farlo è molto piccola. Gli EVM vengono acquistati nel taluk locale o nell'ufficio del collezionista solo la notte precedente del giorno del risultato.
Suggerimento interessante: vuoi saperne di più su come si svolgono le elezioni in India. Ti piacciono i dettagli minimi assoluti? Questa presentazione dell'ICE copre tutto.
Quindi qual è la conclusione finale?
Dopo aver considerato tutte le situazioni, una cosa è chiara: gli EVM non sono assolutamente sicuri. Ma come qualsiasi altro sistema. Dal punto di vista tecnico, ci sono punti deboli nell'EVM, ma sfruttarli è davvero molto difficile. Non è qualcosa di simile a quello mostrato nei film, in cui un hacker apre una finestra nera, digita alcuni comandi con un carattere di colore verde e immediatamente gli EVM nello stato vengono riprogrammati. Queste cose accadono solo nei film.
Il chip all'interno degli EVM è programmato in modo permanente il cui firmware non può essere modificato. Inoltre non hanno alcuna interfaccia wireless e non funzionano nemmeno con l'alimentazione di rete. Pertanto non è possibile alcun hacking wireless o metodi di hacking powerline. E dobbiamo ricordare che tutti gli EVM sono controllati da un Ingegnere di BEL per eventuali manomissioni prima del loro utilizzo.
L'unico scenario in cui può verificarsi un compromesso di massa di EVM è quando la Commissione elettorale è essa stessa un compromesso. A quel punto avremmo maggiori problemi da risolvere piuttosto che pensare a stupidi EVM. Se hai opinioni o commenti, condividi con noi attraverso i commenti.
Gli operatori di reti virtuali mobili possono essere ammessi in India

Una proposta del regolatore di telecomunicazioni indiano per consentire agli MVNO di introdurre concorrenza e abbattere le tariffe per ...
Gli iPhone bloccati possono essere sbloccati senza password

Le informazioni private memorizzate nell'iPhone di Apple e protette da un codice di blocco sono accessibili a chiunque ne abbia poche pressioni dei pulsanti.
Gli avvisi di infezione falsi possono essere problemi reali

Poiché i criminali spingono in modo aggressivo software antivirus contraffatto, è necessario sapere quali surrogati possono indicare un'infezione nascosta.