20:48
Comentarii Adauga Comentariu

_ Partea 1: Domeniul de aplicare complet al hack-ului Dominion ICX �n Curtea Federală este MULT mai rău dec�t doar hack-ul BIC Pen

>
>
Un desen de judecată �n care J.Alex Halderman a spart un tabulator de vot al Dominion �n instanța de judecată din Georgia, pe 19 ianuarie 2023, folosind doar un stilou!figcaption>

 

Săptăm�na trecută, profesorul de la Universitatea din Michigan, Dr.J Alex Halderman, a stat �n fața unui judecător federal care supraveghea cazul de șapte ani Curling v Raffensperger din Atlanta, Georgia și a șocat galeria.Halderman a reușit să c�știge cu succes “super utilizator” acces la dispozitivul de marcare a buletinelor de vot (BMD) Dominion ICX folosind nimic mai mult dec�t un stilou BIC.

The Gateway Pundit a spart povestea după ce a intervievat un jurnalist cetăţean local care a asistat direct la spargere �n sala de judecată.

Transcrierile arată că “hack-ul stiloului” a fost doar v�rful aisbergului.

�n iunie 2022, Agenția de Infrastructură și Securitate pentru Securitate Cibernetică (CISA) a publicat un raport care detaliază nouă vulnerabilități critice ale BMD-urilor Dominion ICX, bazat pe raportul sigilat atunci, pregătit de Dr.Halderman.Raportul de 90 de pagini a fost desigilat de atunci.

Pentru profanul care nu vorbește “geek,” raportul CISA nu articulează gravitatea acestor vulnerabilități și, �n plus, ceea ce pot realiza odată exploatate.Dar, poate cel mai important, c�t de ușor pot fi exploatate, adesea automat, chiar și de către atacatori puțin instruiți.

Atacul BIC Pen

Inițial, săptăm�na trecută, Dr.Halderman a putut să folosească stiloul BIC pentru a apăsa butonul de pornire de pe partea din spate a Dominon ICX BMD timp de aproximativ 5 secunde, ceea ce a repornit aparatul �n "Modul sigur�;.Dr.Halderman a reușit să facă acest lucru fără a �ndepărta sau rupe niciunul dintre sigiliile de siguranță care sunt instalate pe mașină pentru a “preveni” falsificare.

Odată ce Dominion ICX BMD a fost pornit �n “Modul sigur,” Dr.Halderman a reușit să lanseze Android Launcher, care este un meniu cu diferite aplicații instalate pe dispozitiv.El a remarcat că Android 5.1 este grav depășit.Versiunea curentă de rulare a Android’14.� C�nd a fost �ntrebat dacă Android 5.1 este �ncă acceptat de producător, Dr.Halderman a răspuns: "Nu este.�

Consilierul l-a �ntrebat apoi pe Dr.Halderman ce ar putea face cu acest tip de acces, la care a răspuns.�n transcrierea scrie:

“Ei bine, aici avem managerul de fișiere.Aceasta este o aplicație care mă va permite să navighez pe ecran prin fișierele de pe mașină.Puteți să �l utilizați pentru a copia sau șterge fișiere sau pentru a le deschide �ntr-un editor de text de pe ecran și pentru a edita sau chiar modifica conținutul fișierului de pe ecran.

Aici, avem pictograma setări care vă permite să modificați oricare dintre setările sistemului de operare sau să eliminați sau instalați software pe dispozitiv.

Deci, prin intermediul aplicațiilor de setări este o modalitate prin care cineva ar putea instala direct malware folosind această vulnerabilitate �n modul sigur.”

Dr.Halderman a discutat apoi despre o aplicație numită emulator de terminal.El l-a descris ca fiind "deosebit de puternic�.Emulatorul de terminal vă permite să rulați o comandă numită SU, sau “Super User”.Acesta este folosit pentru a ocoli controalele de securitate ale sistemelor de operare.Dr.Halderman a spus că, de obicei, un computer te provoacă pentru o parolă secretă pentru a obține acest tip de acces Super User.Dar utiliz�nd acest hack BIC, Dr.Halderman a putut pur și simplu să obțină acel acces printr-un simplu prompt:

“Aș dori să permit accesul superutilizatorului, să permit sau să refuz.”

Dr.Halderman a descris ce a reușit să realizeze cu acest tip de acces:

“Ei bine, Doamne, este — accesul de superutilizator mi-ar permite să — pentru a citi, a modifica sau a schimba oricare dintre datele sau software-ul care este instalat pe dispozitiv.”

A fost �ntrebat: “Există limite la ceea ce puteți face unui buletin de vot folosind acest acces?”

“La datele de vot de pe aparat? Nu,”�a răspuns el.

“Există limite la ceea ce ați putea face software-ului electoral de pe BMD cu acest acces?”

“Nu.”

Dar acest hack nu a fost descoperit de Dr.Halderman.Și nu a fost descoperit recent.De fapt, această vulnerabilitate critică a fost descoperită de Comisia de asistență electorală (EAC) din SUA pe 16 ianuarie 2020, cu 11 luni �nainte de alegerile prezidențiale din 2020.Potrivit Dr.Halderman, a fost prima lună �n care Georgia a instalat dispozitivele Dominion ICX BMD.

Dr.Halderman a primit anterior un Dominion ICX BMD pentru testarea sa inițială și raportul ulterior �n august 2020, la aproape opt luni după această vulnerabilitate a fost descoperită de EAC.Nu a fost remediat atunci și nu pare să fi fost remediat p�nă �n prezent, patru ani mai t�rziu.Mașina folosită de Dr.Halderman �n sala de judecată pentru demonstrație a fost furnizată de departamentul electoral din comitatul Fulton �n configurația utilizată �n prezent �n alegeri.

Aceasta a fost doar una dintre multele vulnerabilități care au fost demonstrate �n sala de judecată federală a judecătorului Amy Totenberg.

Cardele inteligente se v�nd pentru doar 30 USD

Dominion ICX BMD are mai multe variante de carduri care sunt folosite pentru a permite diferite funcții.Printre ei, tehnicienii au un card specific.Lucrătorii electorali au un card specific.Iar alegătorii, după ce se �nregistrează, primesc o "utilizare o singură dată�.card pentru a vota.

�n continuare, dr.Halderman a demonstrat o vulnerabilitate folosind un card contrafăcut de lucrător electoral.Pentru acest ‘hack’, Dr.Halderman a achiziționat c�teva smart carduri online pentru aproximativ 10 USD fiecare.Nu există nu există restricții �n ceea ce privește achiziționarea acestor carduri online, după cum a menționat el.Apoi a folosit un cititor de carduri inteligente USB pentru 20 de dolari pe Amazon și a putut să-l folosească pentru a crea un card contrafăcut pentru lucrător la vot pentru Dominion ICX BMD.

Dr.Halderman a creat apoi un card de alegător utiliz�nd software-ul său și același echipament menționat mai sus.Acest card de alegător diferă de cele emise la un loc de votare prin faptul că poate fi folosit de număr infinit de ori și �n orice locație din �ntreg județ pentru aceleași alegeri.De obicei, un card de alegător eliberat unui alegător de către un lucrător electoral este un card de o singură dată.

Al treilea tip de card pe care Dr.Halderman a fost capabil să-l facă a fost mai semnificativ.Acest card se numește card de tehnician și poate fi utilizat pentru a instala malware.Dr.Halderman a mărturisit:

“Așadar, un card de tehnician este al treilea tip de card inteligent pentru BMD-urile ICX.Un card de tehnician este un fel ca o cheie principală.Acesta deblochează un meniu de tehnician din care lucrătorii de service din județ sau personalul Dominion �ndeplinesc funcții precum �ncărcarea modelelor de buletine de vot �nainte de alegeri sau efectuarea actualizărilor de software.”

Apoi a introdus cardul de tehnician �n Dominion ICX BMD și a ocolit solicitarea de codare care a apărut.Apoi a apărut o solicitare pe ecran și a spus că meniul este indisponibil �n timp ce sondajul este deschis.Cardul său de tehnician contrafăcut a reușit să ocolească și această garanție.

Cu acest acces, Dr.Halderman a putut să iasă �napoi din aplicația care rulează �n timpul alegerilor și să acceseze desktop-ul Android.Apoi a obținut accesul Super User, �ncă o dată, dar de data aceasta cu un simplu Smart card pe care l-a creat folosind articole achiziționate online pentru aproximativ 30 USD și “fără acces la nicio informație secretă.” Acest lucru ar fi nedetectabil, deoarece inserarea unui card �n Dominion ICX BMD este o funcție cerută de către alegător atunci c�nd utilizează aparatul.

Consilierul l-a �ntrebat apoi:

“Pot fi folosite comenzi automatizate pentru a determina aparatul să imprime buletine de vot care nu reflectă intențiile alegătorului’ ?”

“Da, pot.”

“Ați avut nevoie de informații non-publice pentru a face cardul de tehnician?”

“�n mod remarcabil, nu,” a răspuns el.

Devine mai rău.Mult mai rău.

Urmează partea 2 a acestei serii.

�n timpul mărturiei dr.Halderman, avocatului David Oles nu i s-a permis să pună �ntrebări doctorului Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină oferte �naintate instanței cu privire la mărturiile doctorilor Halderman și Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul din care a provenit această mărturie explozivă și demonstrația live este �n prezent �n desfășurare �n districtul de nord al Georgiei, la tribunalul judecătorului Amy Totenberg.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Postarea Partea 1: Domeniul de aplicare complet al Dominion ICX Hackul �n Tribunalul Federal este MULT mai rău dec�t Hackul BIC Pen a apărut prima dată pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Ioana Ramona Bruynseels (AUR): Sub umbrela democrației consumul de droguri a explodat. PSD și PNL nu au făcut nimic pentru a stopa acest fenomen

_ Studiul privind producția de ulei de palmier care dăunează climei din Indonezia arată un impuls pentru industrializare

_ Israelul publică filmări cu drone interceptate fără precedent din Irak pe teritoriul său

_ Fotbalist controversat renunțat la turneu din cauza „testosteronului ridicat” câștigă Fotbalistul Femeilor Anului de la BBC

_ Război în Ucraina – Rectorul UBB Cluj avertizează asupra unui fenomen: 'Temerile sunt diverse, dar adesea nerealiste, amplificate de teorii conspiraţioniste'

_ Al doilea test de "transport captiv" pentru un vehicul hipersonic reutilizabil a fost efectuat de Stratolaunch, o companie din SUA

_ Trump se �nt�lnește cu președintele RNC, Ronna McDaniel � anunță că va face recomandari pentru schimbări RNC după primarul din Carolina de Sud

_ Am încercat să îmbrățișez mișcarea „pozitivității corpului” și să-mi iubesc silueta de mărime plus. Dar există implicații dovedite asupra sănătății ale excesului de greutate - și cred că este extrem de inutil să le spui oamenilor altfel.

_ Un cuplu descoperă o fântână secretă de 10 metri adâncime în mijlocul sufrageriei lor în timp ce și-au renovat casa edwardiană cu două paturi

_ Charles Michel îl contrează dur pe Donald Trump în privința ajutorului pentru Ucraina: Să restabilim adevărul. Cifrele vorbesc de la sine

_ Electricianul, în vârstă de 56 de ani, recunoaște că a aruncat 10 dintre cadavrele sale de broască țestoasă gigantică în pădure, după ce a spus că au murit înghețat de Crăciun, când sistemul de încălzire pe care l-a instalat pentru ele a eșuat.

_ Regele Charles „se descurcă foarte bine”, le spune regina Camilla celor care doresc bine, când monarhul care se luptă împotriva cancerului este văzut părăsind Clarence House

_ Femeile nestăpânite care luptă pentru a schimba vieți în bine: The Mail primește sute de nominalizări la Premiile Inspirational Women. Acum faceți cunoștință cu cei șase câștigători incredibili...

_ Accidentul Diana folosit într-o campanie publicitară de eutanasie urâtă: prietenii prințesei condamnă „exploatarea crudă”, deoarece fotografia tragediei de la Paris promovează moartea asistată

_ Bank of England deține din nou ratele dobânzii la 5,25% - ce înseamnă pentru ipotecile și economiile DVS.

_ Nicolae Ciucă infirmă cel mai mare zvon după ce Cătălin Cîrstoiu a fost debarcat: NU se pune problema

_ Utilizatorii rețelelor de socializare au rămas nedumeriți în timp ce Channel 4 dezvăluie că Clare Balding va fi co-găzduitor de acoperirea alegerilor generale (cum glumesc unii, fostul jockey „va fi trimis la padoc pentru a verifica alergătorii”)

_ Asigură-ți sănătatea cu zinc! Află cum acest mineral esențial susține imunitatea și sănătatea sistemului osos

_ Pollard, antrenorul din Mumbai, este „bolnav și sătul” de atacul lui Pandya

_ Erdogan din Turcia se îndreaptă în Irak într-o rară vizită de stat pentru a discuta despre apă, petrol, securitate

_ Premier League: Liverpool, victorie clară în meciul cu Luton, după ce adversarii au condus cu 1-0

_ Pagina TikTok a Daily Mail Sport atinge UN MILION de urmăritori - Urmărește-te acum pentru cele mai recente știri sportive

_ Prinţul Harry şi-a schimbat în mod oficial reşedinţa principală. Noul domiciliu este în SUA

_ Primarul laburist câștigă în curtea lui Rishi Sunak, în timp ce conservatorii trec prin alegeri locale toride care îi văd să piardă o mulțime de consilii adevărate și sute de locuri în câmpurile de luptă cruciale ale alegerilor generale

_ Casa de 460.000 de lire sterline alunecând rapid peste o stâncă: cât de devastatoare alunecarea de teren a distrus o piscină la casa de vis a familiei - proprietarii îngroziți dezvăluind cât de mult se pierde în fiecare zi

_ The Ripple Effect: Cum este afectată România la doi ani de la invazia Rusiei în Ucraina

_ În interiorul telefonului unui „ucigaș”: o femeie acuzată de infracțiunea „Nu f*** cu pisici” a stocat imagini cu ucigașe în serie și o imagine cu „kit pentru prima întâlnire”, inclusiv o armă, frânghie și bandă adezivă , judecă tribunalul

_ Procedurile care pot salva viața femeilor. Ce trebuie să facă în fiecare an?

_ EPHRAIM HARDCASTLE: Prințul Andrew se bucură de lumina reflectoarelor la slujba de mulțumire cu regele Charles, William și Kate absenți

_ CPI se imprimă mai fierbinte decât se aștepta în ianuarie, deoarece SuperCore a crescut

_ Superliga: Rapid continuă seria înfrângerilor

_ Activiștii LGBT vor să schimbe radical societatea românească - Și-au lansat program politic cu 52 de revendicări

_ Serviciile secrete ucrainene profețesc eliminarea lui Zelenski din joc: 'Se pune la cale un Maidan III'

_ Aproape 40.000 de tone de deşeuri electronice au fost colectate de Environ anul trecut

_ DEZVLUIT: Trump, Giuliani sunt co-conspiratori neinculpați �n cazul �Alegătorilor supleanți� din 2020 al procurorului general democrat din Michigan�. �n curs de dezvoltare

_ Barnaby Joyce se prezintă în Parlament TARZIU, după ce a apărut un videoclip umilitor al unei cărări - în timp ce șeful lui avertizează că vrea să discute cu el...

_ Călărețul de livrare de moment trece pe drumul greșit prin tunelul Blackwall în timp ce evită mașinile care se apropie

_ Hollywood Con Queen: Seria documentară se pregătește să dezvăluie cazul extraordinar despre un impostor în serie care „a păcălit peste 300 de creatori aspiranți din mai mult de 1 MILION de dolari, dându-se drept femei de top executive din industrie”

_ Asociația Industriei de Vaping solicită respingerea propunerii legislative referitoare la țigările electronice

_ Haller să rateze ciocnirea Atletico, Sancho să se întoarcă

_ Trasarea cursului către oțel ecologic: planul Chinei pentru un aer mai curat și o planetă mai rece

_ Artista de performanță care crede că „dragostea și sexul cu roboți sunt inevitabile în viitor” creează o hologramă generată de inteligență artificială bazată pe foștii ei ca experiment pe rețelele sociale - și chiar le planifică „nunta”

_ O turistă britanică, în vârstă de 83 de ani, este lovită și ucisă de un autobuz în Lanzarote

_ Experții dezvăluie lucrările de grădinărit pe care trebuie să le faci în luna mai pentru a crea spațiul  perfect în aer liber și pentru a profita la maximum de plantele tale

_ Săltat de colegi, la percheziții! Polițist reținut într-un dosar de trafic de droguri

_ În viața personală a lui Stephen Merchant ca cel mai bogat comedian din Marea Britanie - de la iubita sa actriță plină de farmec până la impresionantul imperiu TV

_ Pensia de stat ar ajunge la 13.236 de lire sterline pe an până în 2030 dacă rămâne blocarea triplă

_ Fetiţă vândută de părinţii români pentru 3.000 de euro, în Spania

_ Nimic nu e mai bun pentru unitatea republicană decât nebunia democrată! Biden și stânga salivează cu șansa de a-l falimenta pe Trump, dar JOSH HAMMER dezvăluie de ce hotărârea de 454 de milioane de dolari împotriva lui Donald îi va costa scump.

_ SUA dau un semnal puternic: Ucraina va deveni până la urmă membru NATO

_ Marcel Bîrsan arbitrează meciul Universitatea Craiova - CFR Cluj, programat de Ziua Naţională, în Superliga

_ Chief Medical Board al The Wellness Company adaugă Tamiflu la trusa de contagiune pentru a combate gripa aviară

_ Expert în Antiques Roadshow, adăpostit de „unul dintre cele mai rafinate obiecte din istoria spectacolului” care merită o sumă care ne-a schimbat viața – icnind „este un lucru de mirare!”

_ Maia Sandu: Limba română în Moldova reprezintă puntea de dialog între toate comunităţile

_ ASPA: În aceste zile friguroase de iarnă capturăm tot mai mulţi câini folosind cuştile capcană / 108 câini preluaţi din Capitală de la începutul anului

_ Metroul din Paris pentru a descărca pasagerii leșinați pentru a reduce întârzierile

_ Șoferul de camion de ciment care l-a zdrobit pe un student de design premiat, în vârstă de 29 de ani, sub roțile betonierei sale de 32 de tone, după ce nu s-a uitat bine în oglinzile sale, riscă închisoare

_ Stat militar: Guvernatorul Hochul va desfășura Garda Națională pentru a combate criminalitatea din metroul din New York

_ Zborul Virgin Atlantic de la JFK la Heathrow este anulat „după ce mașina serviciului de catering s-a prăbușit în motorul avionului și a rămas blocată dedesubt”

_ Cum pot fi folosite testele genetice avansate pentru a combate comerțul ilegal cu lemn


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11

Nr. de articole la aceasta sectiune: 619, afisate in 11 pagini.