14:09
Comentarii Adauga Comentariu

_ Partea 2: Domeniul de aplicare complet al hack-ului cu mașina de vot Dominion �n Curtea Federală este MULT mai rău dec�t doar Hack-ul BIC Pen � Jurnalele de audit pot fi editate

>
>
J.Alex Halderman explică cum să piratezi o mașină de vot electronic �ntr-o prelegere anterioară.

 

�n partea 1 a acestei serii despre mărturia și demonstrația explozivă a profesorului Dr.J Alex Halderman de la Universitatea din Michigan �n procesul federal Curling v.Raffensperger, The Gateway Pundit a acoperit mai �n profunzime ușurința exploatării “Hack-ul de stilouri BIC” și, �n plus, crearea simplă și ieftină de carduri inteligente pentru alegători, lucrători electorali și, cel mai important, tehnician, pentru a ataca dispozitivul Dominion ICX BMD sau dispozitivul de marcare a voturilor.

Partea 1 poate fi citită aici.

Dar s-au dezvăluit mult mai multe �n sala de judecată a judecătorului Totenberg cu privire la vulnerabilitățile acestor dispozitive electronice de vot.

Pentru a rezuma Partea 1, Dr.Halderman a putut să folosească un simplu pix cu bilă BIC pentru a reporni un Dominion ICX BMD prin simpla introducere �n butonul de pornire din spatele aparatului și țin�nd-l apăsat timp de cinci secunde.Acest lucru a repornit mașina �n modul Safe și a permis accesul Super User, oferind atacatorului abilități aproape nelimitate de a manipula datele de pe mașină.

Profesorul Halderman a putut, de asemenea, să folosească un card inteligent achiziționat cu 10 USD online și un cititor de carduri inteligente USB de 20 USD de la Amazon pentru a programa carduri de alegător care ar putea fi folosite de nenumărate ori, la nivelul �ntregului județ.El a făcut, de asemenea, un card de lucrător electoral și, cel mai important, un card de tehnician care ar acorda, de asemenea, “acces super utilizator.”

Am aflat că comenzile pentru manipularea Dominion ICX BMD ar putea fi automatizate – pur și simplu introduceți cardul și se va ocupa de restul.Mai mult, nu era nevoie de nimic care să nu fie informații publice pentru a finaliza programarea.

Aceste carduri ar necesita o anumită experiență pentru a programa, dar odată ce cardurile contrafăcute sunt fabricate, oricine le poate introduce �n mașină și poate exploata vulnerabilitatea automat.

Iată din nou transcrierea ședinței de judecată și mărturia profesorului Halderman.
>

Afișați ecranul complet
Vizualizare ecran complet
div>

Dar trebuie să existe o modalitate prin care aceste atacuri să poată fi detectate, nu? Nu neapărat.

Nu există dovezi de exploatare

Dr.Halderman a demonstrat apoi cum poate șterge porțiuni din jurnalul de audit al sistemului pentru a șterge orice dovadă că a accesat și modificat sistemul.Dr.Halderman a mărturisit:

Profesor Halderman: “Deci acum m’am din nou �n meniul tehnician…și ceea ce am de g�nd să fac este să’ Voi merge la managerul de fișiere și voi deschide fișierul jurnal de audit al ICX’.Acesta este unul dintre fișierele jurnal pe care le creează aparatul și �l voi deschide cu editorul de text de pe ecran.

Ceea ce tocmai am făcut cu cardul de tehnician este că am �ncărcat acest card de tehnician cu comenzile automate pe care vreau să le execut astfel �nc�t să apară �n jurnalul de audit.Dar voi deschide jurnalul de audit și �l voi edita cu editorul de text de pe ecran.

De fapt, voi evidenția o porțiune care a venit de pe cardul meu și am apăsat butonul de tăiere pentru a o muta �n clipboardul aparatului.Și am să salvez jurnalul de audit doar pentru a vă arăta că pot șterge părți din jurnalul de audit cu editorul de text de pe ecran.

Dr.Halderman a descris-o ca ștergerea intrărilor de jurnal “care altfel ar fi dovada unor abateri.”� �și poate acoperi urmele pentru ca oricine să poată descoperi accesul pe care l-a avut și ce a fost capabil de a face la Dominion ICX BMD.

Aparent �n scopuri demonstrative, dr.Halderman a efectuat fiecare pas manual, dar a mărturisit că se poate face “programatic”.Introduceți cardul și lăsați aparatul să facă restul.De asemenea, a mărturisit că poate introduce rapid o comandă care să “să scoată celelalte comenzi automate din fișierul jurnal care au fost copiate de pe cardul meu de tehnician și să le execute.” p>

Iepurașul Bash

�n continuare, dr.Halderman a demonstrat poate cea mai serioasă dintre vulnerabilitățile, cel puțin �n opinia acestui autor.

Următoarea demonstrație nu a fost făcută �n direct �n instanță, ci mai degrabă printr-o �nregistrare video continuă utiliz�nd BMD (dispozitiv de marcare a votului) ICX County Dominion Fulton.Acest videoclip a fost redat �n direct �n fața instanței.

"Atacatorul� �n videoclipul a ajuns �n spatele imprimantei care �nsoțește Dominion ICX BMD și a deconectat cablul USB și a conectat ceea ce se numește Bash Bunny.Dispozitivul arată ca un stick USB mare, dar cu Bash Bunny, “atacatorul” este “poate să-l �ncarce cu o secvență de comenzi pe care apoi le va trimite dispozitivului ca și cum ar fi o tastatură.”

“…Bash Bunny va �ncepe să conducă dispozitivul și puteți vedea că acesta se mișcă printr-o secvență de lucruri de pe ecran.Acesta este dispozitivul USB care �l controlează.

Și va trece și va modifica setările, așa cum am descris �n raport.Apoi va deschide un terminal, va obține acces de superutilizator și va lua măsuri pentru a instala software rău intenționat care este stocat pe același dispozitiv USB.

Acum, USB — software-ul rău intenționat este o versiune a aplicației ICX pe care o avem — am extras din mașină și am modificat-o ușor pentru a adăuga unele funcționalități rău intenționate.Iar dispozitivul Bash Bunny instalează versiunea rău intenționată a aplicației pe computer și �nlocuiește versiunea care ar funcționa �n mod regulat.”

Toate acestea au fost făcute automat.“atacatorul” pur și simplu a conectat dispozitivul USB și a finalizat instalarea și �nlocuirea software-ului �n mai puțin de două minute.Odată programat Bash Bunny, nu este nu este necesară nicio abilitate specială pentru a iniția acest atac.

Bash Bunny costă aproximativ 100 USD și poate fi utilizat fără a �ndepărta sau a modifica niciunul dintre sigiliilepe Dominion ICX BMD.După cum a mărturisit Dr.Halderman, un “atacator” poate utiliza un cablu care iese de la imprimantă pentru a conecta Bash Bunny, �n loc să �ndepărteze un sigiliu și să �l conecteze direct la Dominion ICX BMD.Acea conexiune nu este de obicei sigilată, potrivit Dr.Halderman.

Va urma partea 3 a acestei serii.

�n timpul mărturiei Dr.Halderman, avocatului David Oles nu i s-a permis să pună nicio �ntrebare Dr.Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină propuneri �naintate instanței cu privire la mărturiile Dr.Halderman și Dr.Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul care include această mărturie explozivă și demonstrație live se desfășoară �n prezent �n districtul de nord al Georgiei, la tribunalul judecătorului Amy Totenberg.

 

Postarea Partea a 2-a: Domeniul de aplicare complet al votului Dominion Hackul de mașini �n Tribunalul Federal este MULT mai rău dec�t Hackul cu stiloul BIC – Jurnalele de audit pot fi editate a apărut mai �nt�i pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Tot ce poate merge prost cu sânii tăi - și ce să faci în privința asta: ghidul definitiv al DR PHILIPPA KAYE

_ VEZI: Joe Rogan bate joc de evaluările proaste ale CNN, �Mult mai mulți oameni ascultă podcastul meu�

_ MAI: Aproximativ 24.000 de angajați ai ministerului vor asigura ordinea de Florii

_ Egal între Dinamo şi Voluntari în etapa a şaptea din play-out-ul Superligii de fotbal

_ Când a fost diagnosticat regele Charles cu cancer? Și când s-a întors prima dată la muncă? O cronologie a evenimentelor care au dus la actualizarea de astăzi

_ Studiul arată impactul schimbărilor climatice asupra zonelor de tranziție uscat-umede ale Chinei

_ Noul proces transformă rapid gunoiul de grajd din animale în biochar

_ Modul în care sora regelui Carol, Anne, deseori supranumită „cel mai muncitor regal” a ajutat la acoperirea decalajului de la vârful monarhiei în timpul absenței sale

_ Iubita lui Giovanni Pernice, Molly Brown, crede că acuzațiile împotriva lui sunt „bizare” și este „furiosă” pentru cearta lui cu Amanda Abbington

_ Aproape 100.000 de pacienți vârstnici suportă așteptări de 12 ore pe cărucioarele de urgență, unul care așteaptă cinci zile pentru a fi internat

_ „Prăbușirea yenului a devenit dezordonat”: Căutați un declin final și brusc înainte de a atinge un etaj

_ Fenomenul 'Made in Romania' - Ce spun frații Kalin, turcii care au dat lovitura cu o manea românească revitalizată

_ Ministerul Muncii spulberă îngrijorările: 'Momentan nu vedem concedieri colective'

_ Economia de bun simț al lui Javier Milei alimentează �ncrederea, ceea ce face ca pesoul argentinian să fie cea mai performantă monedă din lume

_ Did he get it from his mother? As Charles is revealed to have been angered by pictures of the late Queen (with her hands in her pockets), we recall 15 times that QEII herself was not at all amused...

_ Moment caii de cavalerie gospodărească fugiți se ciocnesc de biciclete electrice parcate, una căzând la pământ după ce „s-au uimit de lucrările de construcție” și au intrat într-un șurub de panică oarbă prin centrul Londrei

_ Situația rămâne critică la Slănic Prahova: Craterul continuă să se adâncească - Date de ultimă oră de la DSU / Foto-Video

_ VIDEO| Marcel Ciolacu, ipoteză explozivă: Îmi dau și eu demisia din PSD și devin independent?/ Candidatura lui Geoană încinge spiritele

_ „Este foarte bolnav”. Îngrijorările cu privire la Regele Charles sunt din ce în ce mai mari

_ Dispariția Mint Butterfield: moștenitoare non-binară miliardară, 16 ani, amenințată anterior cu sinuciderea, spun polițiștii, în timp ce vânătoarea de adolescenți continuă

_ Proiectul de lege din Rwanda acuzat că mai mulți imigranți trec în Irlanda, susține fostul Taoiseach, în timp ce președintele francez Macron îl înfurie pe nr. 10 cu batjocură de „trădarea valorilor noastre”

_ Un judecător din Louisiana condamnă un bărbat să fie castrat fizic după ce a pledat vinovat că a violat un copil de 14 ani

_ Blinken o spune clar și răspicat, fix de la Beijing: 'China nu poate realiza relații mai bune cu Europa în timp ce sprijină' Rusia

_ Băsescu îl distruge pe liderul REPER: 'Nu Drulă a fost pe la MISA pe la Bivolaru, ci Cioloș'

_ �ORIUNDE, ORICAND, ORIUNDE�: Trump �i răspunde lui Biden spun�nd că va dezbate �Undeva, nu știu c�nd�

_ Netanyahu spune că deciziile CPI nu vor afecta acţiunile Israelului în Gaza

_ Rezultate și clasament Superligă: Etapa a 7-a din faza de play-off și play-out

_ Altă minciună! Joe Biden i-a spus lui Howard Stern că a salvat 6 persoane de la �nec c�nd era salvamar (AUDIO)

_ Cât de rele sunt plantele invazive pentru păsări? Cercetările sugerează că eliminarea pe scară largă ar putea să nu aibă beneficiile dorite

_ Regele Charles și Regina Camilla arată fericiți și relaxați în noul portret lansat de Palace după ce au fost făcuți la cea de-a 19-a aniversare a nunții la începutul acestei luni

_ Străzi deschise: Reprezentații live pe Calea Victoriei și în Drumul Taberei

_ Israelul îşi intensifică atacurile de la Rafah, înainte de a anunţa invazia: cel puțin șase morți

_ Genocidul, „mineralele din sânge” și marele război al Africii: modul în care istoriile Rwandei și Congo-ului – „confuze” de ministrul conservator în ACEA gafa de la timpul întrebărilor – sunt indisolubil legate de zeci de ani de vărsare de sânge

_ Ce i-a făcut Dan Şucu lui Gigi Becali. Probleme pentru latifundiarul din Pipera. Dumitru Dragomir, dezvăluiri şocante

_ Cel mai recent cancer al Regelui Charles: o actualizare majoră asupra sănătății monarhului, deoarece palatul confirmă că își va relua atribuțiile publice după un răspuns pozitiv la tratament, un impuls uriaș pentru monarhia slăbită

_ Cutremur de 6,1 grade în Taiwan. S-a emis alertă de tsunami

_ Avioanele aproape se ciocnesc la 2 aeroporturi majore în timp ce sonda Boeing avansează

_ Coaliţia internaţională pentru deminare antrenează 3.200 de soldaţi ucraineni

_ Bătaie sângeroasă cu 100 de oameni în Republica Daghestan: haos pe străzi

_ Girl, 5, leaves people stunned with her uncanny impression of a lion's roar - as she reveals the secret to perfecting her unique talent

_ România vizează creşterea schimburilor comerciale cu Turcia la 15 miliarde de dolari

_ Noile structuri oferă o perspectivă asupra modului în care un motor bacterian alimentează chimiotaxia bacteriană, un proces infecțios cheie

_ Incident suspect - Cel mai controversat ministru din Israel, rănit într-un accident rutier (VIDEO)

_ Procesul lui Donald Trump ÎN DIRECT: National Enquirer a plătit doar 500 de dolari pentru a reduce la tăcere femeile cu acuzații despre Arnold Schwarzenegger, a spus David Pecker în procesul tăcut pe bani

_ Leaders of 18 nations call on Hamas to release hostages

_ NATO s-a antrenat în dislocarea rapidă a trupelor pe teritoriul României

_ Ce riscă Vlad Pascu după interviul acordat din închisoare lui 'Ceaușescu': Pedeapsa pentru șoferul drogat care a ucis doi tineri

_ Ciolacu: Turcia este o ţară candidată şi un partener cheie al UE

_ Vești de ultimă oră despre starea Regelui Charles: Este foarte bolnav - Palatul Buckingham actualizează periodic planurile funerare

_ Cum funcționează vaccinul de pionierat împotriva cancerului de piele? Când vor putea pacienții să-l pună mâna pe ea? Și ar putea fi într-adevăr un remediu pentru melanomul mortal? Toate întrebările tale au răspuns...

_ Metrorex anunţă prelungirea lucrărilor la staţia Piaţa Unirii 2, până în 10 mai, din cauza vremii nefavorabile

_ Wimbeldon vinde bilete pentru terenul central la preţuri cu şase cifre pentru următorii cinci ani

_ Judecătorul doboară eforturile de a identifica FBI și poliția sub acoperire pe 6 ianuarie

_ VIDEO Vice President of the Republic of Turkey paying visit to Bucharest

_ Ion Cristoiu: Românul votează cu orice, în afară de creier

_ Manchester City, victorie în fața formaţia Brighton, în ultimul meci al etapei a 34-a din Premier League

_ Sacré aruncat: poliția franceză folosește cuțite pentru a scufunda barca solicitanților de azil în Dunkerque - înainte ca o armată de imigranți să învingă apoi polițiștii cu gaze lacrimogene și să călătorească cu ALTA barca spre Marea Britanie

_ Echipa medicală de experți a regelui Carol: Medicii care l-au ajutat pe monarh prin tratamentul său împotriva cancerului

_ Cea mai fericită zi din viața lor? Momentele atrăgătoare ale nunții invitații nu le vor uita niciodată (dar nu întotdeauna din motivele corecte!)

_ Indignarea conservatoare în timp ce eroul Armada și icoana elisabetană Sir Francis Drake se adaugă la lista de rușine a Parlamentului pentru lucrările de artă legate de legăturile sclaviei din secolul al XVI-lea


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17 Pag.18 Pag.19 Pag.20 Pag.21 Pag.22 Pag.23
Pag.24 Pag.25 Pag.26 Pag.27 Pag.28 Pag.29 Pag.30 Pag.31
Pag.32 Pag.33 Pag.34

Nr. de articole la aceasta sectiune: 1985, afisate in 34 pagini.