看11 岁黑客这么容易就攻破了美国的选举网站

news/2024/5/17 16:59:36/文章来源:https://blog.csdn.net/weixin_42913285/article/details/81660247

1
是时候来讨论讨论选举的信息安全了。【用润桐查询最新软件专利】

上周末在拉斯维加斯举行的年度黑客大会 Def Con 讨论了黑客领域最新、最显而易见(或者说最恐怖)的趋势。在此次大会上,两项 关于选举安全的黑客演示 揭示了美国投票基础设施令人恐惧的现状。

对来自奥斯汀、11 岁的埃梅特来说,攻破佛罗里达州州务卿网站就像简单的 SQL 注入一样。

埃梅特花了 10 分钟时间就攻破了佛罗里达州州务卿网站中用于选举结果报告的板块。需要指出,这些页面只是镜像。

根据活动组织者、安全通信平台 Wickr 的说法,具体设想是“攻击对选举过程至关重要的网站,因此孩子们攻击了州务卿报告选举结果网页的镜像”。

这些镜像是由 Wall of Sheep Vilage 团队建立的。他们发表了如下声明:“我们的镜像对应的真实网站主要问题在于糟糕的编程实践。问题发生在整个行业,而不是某家供应商。”

尽管美国州务卿协会就 Voting Machine Hacking Village 发表了看法,但他们没有具体回应孩子们对网站进行的黑客攻击。

2
3
总共有 47 名儿童参与了针对选举的黑客比赛,89%的参赛者成功攻入了 Wickr 和 Wall of Sheep Village 搭建的虚拟网站。

埃梅特的父亲从事信息安全方面的工作,他参加 Def Con 已有 4 年时间。对他来说,攻入这个系统,修改投票结果非常简单。

这个 11 岁的年轻人说:“这确实有些令人害怕。人们很容易入侵这样的网站,他们可能会对这类网站做出危害性更大的事情。”

Wickr 创始人尼克·赛尔(Nico Sell)认为,这次活动的重点是要引起公众的关注。结果表明,在各州层面安全运营存在缺陷,而这对美国的民主至关重要。

他表示:“我们这样做最重要的原因是,我们没有足够认真地对待这个问题,即有人可能会对我们的选举造成严重影响。用 8 岁的孩子来进行这样的演示可以引起对问题的关注。只要我们能修复系统,我们的民主就不会被破坏。”

一些大公司高管也有这样的担忧。赛门铁克首席技术官休·汤普森(Hugh Thompson)就认为,风险真实存在,即使问题没有在最重要的选举中体现出来。

汤普森曾于 21 世纪初从事选举安全相关的工作。他对《金融时报》表示:“我认为,我们大部分人当时担心的风险目前仍然是最大的风险:有人入侵了某个州或某个县的选举结果,这个地方的结果并不会对整体结果有实际影响,不会改变不同候选人之间的平衡。然而,随着攻击的细节被公布,对选举结果真实有效的信心会受到严重动摇。”

熟悉选举安全的相关专家认为,赌注非常高。调查俄罗斯涉嫌干扰美国大选的特别律师罗伯特·穆勒(Robert Mueller)已经因此对 12 名俄罗斯人提起诉讼,但俄罗斯黑客在美国当前的选举周期仍然是一大威胁。

微软此前表示,在 2018 年选举周期中已经发现了 3 起俄罗斯企图干扰美国选举活动的证据。

根据《财富》杂志 7 月份的报道,微软负责客户安全的副总裁表示,该公司的研究员发现了与 GRU 相关的网络钓鱼活动。GRU 是俄罗斯的军事情报部门,与 2016 年美国民主党全国委员会被攻击有关。

对于负责州务卿网站信息安全的官员,年轻的埃梅特也提供了一些建议。“引入更多保护机制。升级你的安全能力,同时针对常见的漏洞测试你自己的网站。”

翻译:维金

Hacking the websites responsible for election information is so easy an 11 year-old did it

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_871552.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Magento网站迁移指南

"Magento网站迁移指南":关键词:magento 网站 迁移 指南 上周五,为mkt同事迁移了一个从本机到godaddy的magento系统。 中间出了不少状况, 现在写个迁移纲要: ~~~~~~~~~~~~~~~~ 1,网页和数据库文件…

不记得WiFi和网站密码了?Mac用户别着急,看过来!

相信大家都遇到过不记得WiFi或网站登录密码的情况,今天小编就教你如何在Mac上找回你曾经连接过的WiFi密码和保存过的网站登录密码。 钥匙串是Mac管理WiFi和各种密码的应用,里面存储了所有连接过的WiFi密码,以及Safari浏览器保存的网站登录密…

网站太多太杂很烦人?macz小编告诉你如何在Chrome上屏蔽任何网站

你们是不是经常在浏览网站的时候被一些无关紧要的网站吸引注意力,浪费宝贵的时间?今天macz小编为大家详细介绍一下如何在Chrome上屏蔽任何网站的方式方法。 Chrome无疑是世界上最受欢迎的浏览器,大约90%的网络流量都通过它浏览。…

宝塔面板部署项目和添加网站

登录宝塔工具,输入账户和密码登录 安装环境及防护工具,根据自己项目运行环境安装 上传项目.zip,解压项目 添加数据库 添加网站,配置网站(以域名管理、网站根目录、伪静态为例) (1&#x…

给自己的网站定义一个爱的404(设置404公益页面)

给自己的网站定义一个爱的404(设置404公益页面) 大家好,我是Yangrl. 前言: 起初当我们每次看着电脑上的Not Found,内心毫无波动,迅速点击返回离开这个页面,僵硬麻木毫无价值。后来大家想到并…

访问请求403:当前访问疑似黑客攻击,已被网站管理员设置拦截

前因 与某机构联调接口服务,在开发环境上对方可以请求通知到我方系统。但换到测试环境,对方请求看到的日志是返回403的。 处理流程 1、首先检查了一番后台代码日志与两个环境的代码版本。 发现后台日志中未收到该条通知请求,且两个环境代…

白帽seo的基本优化逻辑

网站seo是比较玄学的东西,因为没人能保证自己做的所谓的优化能得到怎样的一个量化的结果。所以很多时候做优化成了过程导向的东西,而非结果导向。从关键词,到图片,到网站url,到域名,外链,一通操…

SEO关键词排名-百度点击软件(刷关键词排名、百度指数、百度相关、竞价点击-全能软件)

名风SEO关键词排名点击软件,它是对搜索引擎进行模拟化人工操作的一款强大seo工具,通过拨号换IP、更换网卡MAC地址,全自动模拟手工在搜索引擎中搜索关键词。从而达到提升关键词排名的效果。软件内置adsl拔号自动换IP和VPN换IP方法,…

全球恶意网站中国居榜首 美国俄罗斯分列二三名

恶意网站强行修改正常设置 4月25日消息,据英国著名安全软件厂商Sophos日前公布的调查报告显示,今年第一季度,中国和美国依然托管着全球大部分恶意网站。而中国托管的恶意网站上的病毒数量占到了全球的41.1%,高居榜首。 今年第一…

做出有创意网站,例:看您的博客到底值多少钱

今天看了一下各位前辈的博客,突然发现一个很有意思的东西,题目来源于http://blog.csdn.net/pc01/archive/2006/11/03/1364314.aspx我看了一下,可以粗略计算您的博客的价值,也不知道评价的根据是什么,全当消遣了,但是其中的机制有必要和大家讨论一下. 首先网站的主题就很吸引人,…

了解客户端上网流程 发现网站是否挂马

攻击点: 1.在客户端(网民)主机或网络中发送攻击代码,比如ARP攻击,插入恶意代码,诱使用户访问攻击者指定的站点,这时会影响该客户端或其所在的 网络 ; 2.ISP服务商的网络&#xff0c…

网站项目管理规范指南

1. 概述  关于本指南的目的,大纲描述。1.1 什么是网站项目管理规范指南  《网站项目管理规范指南》读做“网站-项目管理-规范-指南”,顾名思义就是针对网站项目管理,提供规范管理的建议和指导。之所以称作“指南”,是因为我们…

使用Web标准建站:校验及常见错误

辛苦了好多天,我们努力学习使用XHTMLCSS来重新设计我们的网站。那么我们如何知道自己制作的页面真的符合web标准?W3C和一些志愿者网站提供了在线校验程序,来帮助我们检查页面是否符合标准,并提供了修正错误的帮助信息。这些校验非…

女性网站运营浅谈

随着互联网的发展和普及,也随着女性数量的飙升,市面上涌现出越来越多的女性网站。本文试图通过对五家女性网站的访谈,浅谈一下女性网站的运营特色及经验。 建站首选--从自己熟悉的行业入手 创建网站之初,创业者常常疑惑该从哪一…

关于字体的网站

一、DAFONT 20070705_3d6dcf58405ec6e976d4XgFi8gJoroAY.jpg (80.1 KB) 2007-7-9 13:11 英文字体很多,分类很详细,字体多数都是免费,唯一的缺点中文字体少了些. http://www.dafont.com/ 二、MyFont 20070705_20c069cb5dcc815d211fxu9s5HCiW3lD.jpg (81.83 KB) 2007-7-9 13:11 这…

网站商务通与百度商桥的区别

随着互联网的发展,在线客服的需求越来越多,大连忠仕2003年便研发了商务通在线客服系统,随着市场的越来越大,许多互联网巨头也加入其中,包括腾讯的营销QQ、百度商桥等。虽然这些大公司依托其强大的研发团队和雄厚的资金…

开源学习网站学习

Github上有哪些适合新人围观的Android项目? 浏览次数:5244次 知乎 2015年03月18日 字号: 大 中 小 分享到: QQ空间 新浪微博 腾讯微博 人人网 豆瓣网 开心网 更多 3 Trinea,微信codek2,专注于源码解析分享 其实挺不…

基于SSM的旅游网站

文章目录 前言一、本系统的技术栈是什么?二、运行效果截图(部分)1.首页2.景点列表页3.景点详情页4.用户登录页5.用户个人中心-我的订单6.用户写游记7.后台主页8.后台景点管理9.后台门票预订管理 前言 这是一个关于旅游的网站,本系…

网站https访问获取安全标志方案-ssl证书的申请、购买与配置

公司需要构建一个https访问的公网域名,记录申请过程以供拾遗。 首先选择一家SSL证书托管网站,我司使用的是godaddy,使用过程中发现godaddy的网站并不友好,但客服相对专业,且具备中文客服,这里不做推荐&…

搭建IIS7.0网站的经历

之前用IIS7.0搭建好的网站,后来再一次Web服务器重启后,结果无论如何登陆不进去了。各种方法都试验过了,不行(后来想到问题点所在了,应该是Web服务器访问数据库服务器不通,才会导致那样的问题,可惜当时没有想…