14:09
Comentarii Adauga Comentariu

_ Partea 2: Domeniul de aplicare complet al hack-ului cu mașina de vot Dominion �n Curtea Federală este MULT mai rău dec�t doar Hack-ul BIC Pen � Jurnalele de audit pot fi editate

>
>
J.Alex Halderman explică cum să piratezi o mașină de vot electronic �ntr-o prelegere anterioară.

 

�n partea 1 a acestei serii despre mărturia și demonstrația explozivă a profesorului Dr.J Alex Halderman de la Universitatea din Michigan �n procesul federal Curling v.Raffensperger, The Gateway Pundit a acoperit mai �n profunzime ușurința exploatării “Hack-ul de stilouri BIC” și, �n plus, crearea simplă și ieftină de carduri inteligente pentru alegători, lucrători electorali și, cel mai important, tehnician, pentru a ataca dispozitivul Dominion ICX BMD sau dispozitivul de marcare a voturilor.

Partea 1 poate fi citită aici.

Dar s-au dezvăluit mult mai multe �n sala de judecată a judecătorului Totenberg cu privire la vulnerabilitățile acestor dispozitive electronice de vot.

Pentru a rezuma Partea 1, Dr.Halderman a putut să folosească un simplu pix cu bilă BIC pentru a reporni un Dominion ICX BMD prin simpla introducere �n butonul de pornire din spatele aparatului și țin�nd-l apăsat timp de cinci secunde.Acest lucru a repornit mașina �n modul Safe și a permis accesul Super User, oferind atacatorului abilități aproape nelimitate de a manipula datele de pe mașină.

Profesorul Halderman a putut, de asemenea, să folosească un card inteligent achiziționat cu 10 USD online și un cititor de carduri inteligente USB de 20 USD de la Amazon pentru a programa carduri de alegător care ar putea fi folosite de nenumărate ori, la nivelul �ntregului județ.El a făcut, de asemenea, un card de lucrător electoral și, cel mai important, un card de tehnician care ar acorda, de asemenea, “acces super utilizator.”

Am aflat că comenzile pentru manipularea Dominion ICX BMD ar putea fi automatizate – pur și simplu introduceți cardul și se va ocupa de restul.Mai mult, nu era nevoie de nimic care să nu fie informații publice pentru a finaliza programarea.

Aceste carduri ar necesita o anumită experiență pentru a programa, dar odată ce cardurile contrafăcute sunt fabricate, oricine le poate introduce �n mașină și poate exploata vulnerabilitatea automat.

Iată din nou transcrierea ședinței de judecată și mărturia profesorului Halderman.
>

Afișați ecranul complet
Vizualizare ecran complet
div>

Dar trebuie să existe o modalitate prin care aceste atacuri să poată fi detectate, nu? Nu neapărat.

Nu există dovezi de exploatare

Dr.Halderman a demonstrat apoi cum poate șterge porțiuni din jurnalul de audit al sistemului pentru a șterge orice dovadă că a accesat și modificat sistemul.Dr.Halderman a mărturisit:

Profesor Halderman: “Deci acum m’am din nou �n meniul tehnician…și ceea ce am de g�nd să fac este să’ Voi merge la managerul de fișiere și voi deschide fișierul jurnal de audit al ICX’.Acesta este unul dintre fișierele jurnal pe care le creează aparatul și �l voi deschide cu editorul de text de pe ecran.

Ceea ce tocmai am făcut cu cardul de tehnician este că am �ncărcat acest card de tehnician cu comenzile automate pe care vreau să le execut astfel �nc�t să apară �n jurnalul de audit.Dar voi deschide jurnalul de audit și �l voi edita cu editorul de text de pe ecran.

De fapt, voi evidenția o porțiune care a venit de pe cardul meu și am apăsat butonul de tăiere pentru a o muta �n clipboardul aparatului.Și am să salvez jurnalul de audit doar pentru a vă arăta că pot șterge părți din jurnalul de audit cu editorul de text de pe ecran.

Dr.Halderman a descris-o ca ștergerea intrărilor de jurnal “care altfel ar fi dovada unor abateri.”� �și poate acoperi urmele pentru ca oricine să poată descoperi accesul pe care l-a avut și ce a fost capabil de a face la Dominion ICX BMD.

Aparent �n scopuri demonstrative, dr.Halderman a efectuat fiecare pas manual, dar a mărturisit că se poate face “programatic”.Introduceți cardul și lăsați aparatul să facă restul.De asemenea, a mărturisit că poate introduce rapid o comandă care să “să scoată celelalte comenzi automate din fișierul jurnal care au fost copiate de pe cardul meu de tehnician și să le execute.” p>

Iepurașul Bash

�n continuare, dr.Halderman a demonstrat poate cea mai serioasă dintre vulnerabilitățile, cel puțin �n opinia acestui autor.

Următoarea demonstrație nu a fost făcută �n direct �n instanță, ci mai degrabă printr-o �nregistrare video continuă utiliz�nd BMD (dispozitiv de marcare a votului) ICX County Dominion Fulton.Acest videoclip a fost redat �n direct �n fața instanței.

"Atacatorul� �n videoclipul a ajuns �n spatele imprimantei care �nsoțește Dominion ICX BMD și a deconectat cablul USB și a conectat ceea ce se numește Bash Bunny.Dispozitivul arată ca un stick USB mare, dar cu Bash Bunny, “atacatorul” este “poate să-l �ncarce cu o secvență de comenzi pe care apoi le va trimite dispozitivului ca și cum ar fi o tastatură.”

“…Bash Bunny va �ncepe să conducă dispozitivul și puteți vedea că acesta se mișcă printr-o secvență de lucruri de pe ecran.Acesta este dispozitivul USB care �l controlează.

Și va trece și va modifica setările, așa cum am descris �n raport.Apoi va deschide un terminal, va obține acces de superutilizator și va lua măsuri pentru a instala software rău intenționat care este stocat pe același dispozitiv USB.

Acum, USB — software-ul rău intenționat este o versiune a aplicației ICX pe care o avem — am extras din mașină și am modificat-o ușor pentru a adăuga unele funcționalități rău intenționate.Iar dispozitivul Bash Bunny instalează versiunea rău intenționată a aplicației pe computer și �nlocuiește versiunea care ar funcționa �n mod regulat.”

Toate acestea au fost făcute automat.“atacatorul” pur și simplu a conectat dispozitivul USB și a finalizat instalarea și �nlocuirea software-ului �n mai puțin de două minute.Odată programat Bash Bunny, nu este nu este necesară nicio abilitate specială pentru a iniția acest atac.

Bash Bunny costă aproximativ 100 USD și poate fi utilizat fără a �ndepărta sau a modifica niciunul dintre sigiliilepe Dominion ICX BMD.După cum a mărturisit Dr.Halderman, un “atacator” poate utiliza un cablu care iese de la imprimantă pentru a conecta Bash Bunny, �n loc să �ndepărteze un sigiliu și să �l conecteze direct la Dominion ICX BMD.Acea conexiune nu este de obicei sigilată, potrivit Dr.Halderman.

Va urma partea 3 a acestei serii.

�n timpul mărturiei Dr.Halderman, avocatului David Oles nu i s-a permis să pună nicio �ntrebare Dr.Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină propuneri �naintate instanței cu privire la mărturiile Dr.Halderman și Dr.Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul care include această mărturie explozivă și demonstrație live se desfășoară �n prezent �n districtul de nord al Georgiei, la tribunalul judecătorului Amy Totenberg.

 

Postarea Partea a 2-a: Domeniul de aplicare complet al votului Dominion Hackul de mașini �n Tribunalul Federal este MULT mai rău dec�t Hackul cu stiloul BIC – Jurnalele de audit pot fi editate a apărut mai �nt�i pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Tot ce poate merge prost cu sânii tăi - și ce să faci în privința asta: ghidul definitiv al DR PHILIPPA KAYE

_ Aplicaţia care detectează navigarea pe site-urile porno

_ Ce cauzează seceta record în cursul Amazonului?

_ Un actor cunoscut a murit subit la vârsta de 59 de ani

_ Oamenii de știință explică: Ce este energia de fuziune inerțială?

_ Discursul CPAC al președintelui Trump a fost o lovitură de cap a geniului politic

_ Arcada Galaţi anunţă venirea unui internaţional egiptean

_ Potop în China - Sudul țării a fost plasat sun alertă roșie

_ Can you grow wedding flowers yourself? How to make a beautiful big day bouquet from your own garden

_ Europa tremură - Robinetul la cel mai mare zăcământ de gaze, închis definitiv / Devine România o forță în UE?

_ Marcel Ciolacu anunță noul obiectiv major al Guvernului: România a depășit Ungaria

_ Apărarea „Dynamic Duo” în bacterii alungă amenințările virale

_ Surpriză: Premierul irlandez Leo Varadkar îşi anunţă demisia

_ Erdogan, acuze directe la adresa premierului Netanyahu

_ Dinamo, învinsă de Progresul Spartac cu 4-3, într-un meci amical

_ AUR trage și ultimul cartuș, în tentativa de a bloca comasarea alegerilor: Avocatul Poporului, chemat să intre în joc

_ Secretele surprinzătoare ale evenimentelor extreme de ninsoare din Wasatch central din Utah

_ Cele șapte chei ale triumfului președintelui Trump

_ „Recoltarea datelor”: startup-urile de IA din America Latină transformă agricultura

_ Jurgen Klopp: Partea bună a unei prestaţii foarte proaste este că poţi juca mai bine

_ Urmăriți: Primul Cybertruck se vinde la Manheim pentru 244.000 USD

_ Ce să știți despre primarele prezidențiale din Michigan de astăzi

_ Imigrantul ilegal poate purta arme: judecător federal

_ Producătorul auto Dacia, prietenos cu bugetul, lansează o garanție de șapte ani - și este disponibilă și pentru vehiculele rulate

_ Mass-media de masă care denatura statisticile criminalității pentru a-l proteja pe Biden

_ Huawei dă în judecată statul român: Bătălia pentru 5G

_ Contractele futures extind revenirea în a doua zi înaintea câștigurilor Tesla, în ciuda randamentelor în creștere

_ DEZVOLTARE: SUA oprește finanțarea agenției ONU �n urma acuzațiilor de implicare a angajaților �n masacrul din Israel din 7 octombrie

_ Astronomii cetățeni și AI descoperă 30.000 de galaxii inelare

_ Wizz Air resumes flights to Salzburg from Henri Coanda Airport

_ Breaking - Șoc la CFR Cluj: Adrian Mutu și-a dat demisia

_ Distribuția și reglarea biasului în celulele fotoelectrochimice de divizare a apei

_ Ultima oră! Procurorii cer reținerea lui Dan Ilie Morega

_ Cum va măsura telescopul roman al NASA vârstele stelelor

_ 'Fraud, pure and simple': What happened on the first day of Trump's hush money trial?

_ Proiectul artistic „Miopie istorică” face al doilea pas la Călăraşi

_ Regele saudit intră în spital pentru teste „de rutină”: declarație

_ Studiu: Google a intervenit �n alegerile din SUA de 41 de ori!

_ Noua pitică maro excentrică masivă descoperită

_ LGBT harassment in Russia; destruction of monuments in the West Bank (16/12/2023)

_ Cum știi că Joker conduce lucruri...

_ Copilul nu e la bord! Mama cu frunze de trei luni notează rușinând șoferii care îi blochează căruciorul parcând pe trotuar... deci ești de acord cu ea?

_ Noua emisiune Netflix a lui Meghan Markle se filmează la ferma de canabis, în centrul vâlvei pentru duhoarea intensă din cartierul Carpinteria

_ Everestul miroase urât: de vină sunt excrementele alpiniştilor

_ Istoria alegerilor prezidenţiale din România: de la căderea comunismului la democraţia europeană

_ Are gust de promovare! Ed Sheeran îl sărbătorește pe iubitul său Ipswich Town și-a asigurat un loc în Premier League în timp ce bea o bere cu fanii la Miami

_ Noul președinte al FCC, Brendan Carr, trimite un mesaj despre agenda Woke: „FCC va încheia promovarea DEI”

_ Tory Susan Hall reduce diferența față de Sadiq Khan cu două săptămâni până la alegerile pentru primarul de la Londra - dar actualul laburist este încă cu 19 puncte înainte

_ Care este cel mai devreme s-ar fi putut forma luna?

_ RUPTĂ: Președintele Trump răspunde la �nregistrările CIA divulgate care pretind că �nalți oficiali i-au ascuns informații (VIDEO)

_ THE CANNY COOK: Orez cu roșii la cuptor cu halloumi

_ Astronomii detectează absorbanți neutri de atomo-carbon cu o rețea neuronală profundă

_ Gazda vânătorii de chilipiruri, Caroline Hawley, stârnește indignare în rândul telespectatorilor din cauza obiceiului „enervant”: „Ea îmi atacă urechile”

_ Colaborarea BREAD caută fotoni întunecați folosind o antenă antenă coaxială

_ Rusia se laudă cu cea mai mare lovitură din 2024: sute de soldați ucraineni ar fi fost uciși cu o 'bombă cu vid' / Kievul: 'O prostie absolută'

_ Conor McGregor dobândește recordul de plată de 5,5 milioane de dolari pentru The Rock pentru a deveni cel mai bine plătit actor pentru prima dată... de la Mike Tyson la Ronda Rousey, care a trecut de la sport la filme și cât au câștigat la debut?

_ În cursa pentru funcția de procuror general au rămas patru candidați

_ Shell înregistrează profituri în scădere pe măsură ce veniturile scad

_ Tatăl lui Neymar neagă că îi va plăti cauţiunea lui Dani Alves

_ Soldați israelieni, acuzați că au oprit și au dezbrăcat paramedici ONU în sudul Fâșiei Gaza


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17 Pag.18 Pag.19 Pag.20 Pag.21 Pag.22 Pag.23
Pag.24 Pag.25 Pag.26 Pag.27 Pag.28 Pag.29 Pag.30 Pag.31
Pag.32 Pag.33 Pag.34 Pag.35 Pag.36 Pag.37 Pag.38 Pag.39
Pag.40 Pag.41 Pag.42 Pag.43 Pag.44 Pag.45 Pag.46 Pag.47
Pag.48 Pag.49 Pag.50 Pag.51 Pag.52 Pag.53 Pag.54 Pag.55
Pag.56 Pag.57 Pag.58 Pag.59 Pag.60 Pag.61 Pag.62 Pag.63
Pag.64 Pag.65 Pag.66 Pag.67 Pag.68 Pag.69 Pag.70 Pag.71
Pag.72 Pag.73 Pag.74 Pag.75 Pag.76 Pag.77 Pag.78 Pag.79
Pag.80 Pag.81 Pag.82 Pag.83 Pag.84 Pag.85 Pag.86 Pag.87
Pag.88

Nr. de articole la aceasta sectiune: 5244, afisate in 88 pagini.