投票机黑客测试背景
随着对2016年美国总统大选俄罗斯干预担忧的加剧,DEFCON 2017首次设立官方"投票村",聚焦电子投票机安全问题。参与者通过二手获取的投票机进行测试,这些设备均搭载未打补丁的旧版软件。
测试结果与漏洞分析
- 全面渗透:测试的约 dozen 台设备全部被成功入侵,其中两台在两小时内即被攻破
- 远程攻击可行性:尽管投票机理论上应与互联网隔离,部分黑客攻击仍通过远程方式完成
- 审计机制缺失:系统缺乏审计控制和纸质收据等结果验证机制
安全启示与讨论
测试暴露了广泛使用的投票产品的严重缺陷,引发以下关键问题:
- 现代电子投票机的真实脆弱性程度
- 提升选举安全性的可行方案
- DEFCON投票村活动对公众认知的影响