14:08
Comentarii Adauga Comentariu

_ Partea 3: Domeniul complet al hack-ului Dominion ICX �n Curtea Federală este MULT mai rău dec�t doar hack-ul BIC Pen

>
>
Un desen de judecată �n care J.Alex Halderman a spart un tabulator de vot al Dominion �n instanța de judecată din Georgia, pe 19 ianuarie 2023, folosind doar un stilou!figcaption>

 

P�nă acum, �n această serie de la The Gateway Pundit, Dr.J Alex Halderman, profesor de informatică la Universitatea din Michigan, a reușit să exploateze vulnerabilitățile critice ale mașinii de vot Dominion ICX BMD (sistem de marcare a buletinelor de vot) �n instanța federală ca parte a unei demonstrații �n procesul de lungă durată Curling v Raffensperger.

�n partea 1 a acestei serii, am acoperit mărturia și demonstrația explozivă a profesorului Dr.J Alex Halderman de la Universitatea din Michigan �n procesul federal Curling v.Raffensperger.The Gateway Pundit a acoperit ușurința cu care se putea exploata " Hacking BIC pen� și, �n plus, crearea simplă și ieftină de carduri inteligente pentru alegători, lucrători electorali și, cel mai important, tehnician, pentru a ataca BMD-ul Dominion ICX sau dispozitivul de marcare a voturilor (aproximativ 30 USD).

�n partea 2 a seriei, am acoperit capacitatea de a ascunde dovezile manipulării prin ștergerea jurnalelor de audit și automatizarea "atacului�; prin simpla introducere a unui card de tehnician sau a unui USB “Bash Bunny” dispozitiv, care costă aproximativ 100 USD.Dr.Halderman a mărturisit �n instanță că toate informațiile de care ar avea nevoie pentru a programa acele dispozitive pentru a ataca un Dominion ICX BMD sunt "remarcabil�; disponibil publicului.

Puteți citi acele părți ale seriei aici:

Partea 1 – Hack-uri BIC Pen și hack-uri de carduri alegătorului/angajatorului/tehnicianului

Partea 2 – Abilitatea de a acoperi traseele dovezilor și hack-ul lui Bash Bunny

Nimeni nu va ști…

După instalarea malware-ului Bash Bunny �n mai puțin de două minute fără a rupe sau a �ndepărta niciun sigiliu, dr.Halderman a demonstrat �n videoclipul său o alegere simulată.A avut cinci buletine de vot care au fost un “da” sau “nu” concurs.Toate cele cinci au fost marcate cu “da” și verificat ca “da” voturi pentru textul care poate fi citit de om.Cu toate acestea, atunci c�nd voturile au fost tabulate, rezultatele au fost două voturi pentru “da” și trei voturi pentru “nu” �n ciuda buletinelor de vot, toate scrie “da.”

�n plus, acest atac ar putea fi programat să inițieze numai pe anumite buletine de vot.Dr.Halderman a mărturisit:

“�n loc să �nșelați la fiecare buletin de vot, puteți programa programe malware pentru a �nșela la fiecare al doilea scrutin, la fiecare al treilea scrutin și cetera.Astfel �nc�t, dacă un alegător a observat o problemă și s-a pl�ns și apoi a fost instruit să se �ntoarcă la aparat, �ncercați din nou, vom vedea dacă este o problemă cu aparatul.C�nd alegătorul repeta aceleași selecții, buletinul de vot avea să iasă corect.”

Acest lucru ar face inevitabil atacul aproape nedetectabil la nivel local, deoarece majoritatea lucrătorilor electorali ar presupune probabil că un alegător a făcut pur și simplu o greșeală, mai degrabă dec�t să creadă că aparatul a fost compromis.

Acest lucru ar putea fi folosit și pentru a programa Dominion ICX BMD pentru a submina testarea logicii și acurateței, pornind numai după ce a fost creat un anumit număr de buletine de vot, sau pentru a detecta că acesta este testat pe baza datei și timp.De asemenea, poate fi programat să devină activ numai �n ziua alegerilor.Ah, și se poate șterge singur după o alegere, astfel �nc�t să treacă toate auditurile sau testarea mașinii care sunt efectuate, potrivit Dr.Halderman.

Conform mărturiei, Vulnerabilitatea #7 este că “nu există’o protecție criptografică eficientă �n ICX care să valideze că aplicațiile instalate pe acesta sunt de fapt software autentic care provine de la Dominion.”

Iată din nou transcrierea ședinței de judecată și mărturia profesorului Halderman.
>

Vizualizare ecran complet
Afișați ecran complet
div>

Evenimentul Super Spreader…

Toate atacurile de mai sus implică acces fizic la sistemul BMD și sunt mai degrabă centralizate doar pentru Dominion ICX BMD care a fost atacat.Cu toate acestea, dr.Halderman a descris un atac care nu’nu necesită acces fizic și se pare că poate fi mult mai răsp�ndit.El a mărturisit că aceste atacuri au fost “deosebit de �ngrijorătoare.”

“Aceste vulnerabilități oferă o modalitate de a instala programe malware prin piggybacking, �n esență, pe procesele normale pre-electorale care sunt utilizate pentru a instala informațiile de vot pe toate BMD-urile �nainte de alegeri..”

Dr.Halderman a descris procesul pre-electoral care este �ntreprins �nainte de fiecare alegere, �n care fiecare Dominion ICX BMD este �ncărcat cu un fișier de definire a alegerilor.Acest fișier �i spune BMD ce ar trebui să fie pe buletinul de vot pentru acea jurisdicție.

Fișierele de definire a alegerilor sunt create pentru �ntregul stat la Centrul pentru Sisteme Electorale din biroul Secretarului de Stat, folosind un sistem de gestionare a alegerilor.Calculatoarele folosite pentru a crea aceste fișiere rulează software-ul Dominion și sunt "deconectate� sau, probabil, "�ncărcate de aer�.Fișierele de definiție sunt copiate pe stick-uri USB și apoi trimise județelor pentru a fi instalate �n sistemul lor de management electoral, care este, de asemenea, "deconectat�.

Un atacator ar putea “face anumite modificări la fișierul de definiție a alegerilor �ntr-un mod care să permită atacatorului să suprascrie alte fișiere de pe BMD atunci c�nd definiția alegerilor este �ncărcată.”

Acest atac nu ar putea fi observat cu ușurință de către utilizator, dar odată instalat, atacatorul va "obține capacitatea de a suprascrie o altă parte a datelor de pe sistem.”

Acest atac ar putea acorda acces superutilizatorului fără nicio solicitare.Automat.Și pentru că �și are originea �n fișierul de definire a alegerilor, aceasta ar infecta fiecare Dominion ICX BMD din județul vizat de atac.

Dr.Halderman a mărturisit că acest tip de atac ar putea avea originea dintr-o “insider electoral” sau cineva care a pătruns sau a obținut acces fizic la computerul sistemului de management al alegerilor.Tot ceea ce ar fi necesar este să comutați pur și simplu fișierul de definire a alegerilor și să puneți �n locul acestuia unul creat de atacatori.

 

Fațada “Securității”

�n sf�rșit, dr.Halderman a mărturisit că versiunea de Microsoft Windows rulată pe serverele Election Management System era o versiunea din 2015 care nu a primit nicio corecție de securitate.�n plus, software-ul antivirus Windows Defender a fost, de asemenea, semnificativ depășit:

“Software-ul antivirus instalat pe computer, Windows Defender, avea definiții antivirus care erau �nvechite de peste un an și, ca urmare, alisistemul conținea un număr mare de vulnerabilități cunoscute și necorecte și nu [sic] actualizări antivirus care ar acoperi chiar și programe malware cunoscute,darămite malware special concepute �n scopul de a atac�nd serverul.

Printre vulnerabilitățile din Windows care nu au fost corectate a fost o vulnerabilitate cunoscută pe care Microsoft a catalogat-o drept critică, care ar permite software-ului rău intenționat să se lanseze și să se instaleze automat de pe un stick USB, exact tipul de vulnerabilitate care ar permite un atac �n stil Stuxnet dacă ar fi atașat un stick USB infectat.”

Apoi, el reiterează că serverele EMS au o "vulnerabilitate cunoscută și nepattchizată �n Windows.”

Urmează mai multe pe măsură ce acest caz progresează…

�n timpul mărturiei Dr.Halderman, avocatului David Oles nu i s-a permis să pună nicio �ntrebare Dr.Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină oferte �naintate instanței cu privire la mărturiile doctorilor Halderman și Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul acestei mărturii explozive și demonstrație live se desfășoară �n prezent �n districtul de nord al Georgiei la tribunalul judecătorului Amy Totenberg.

Postarea Partea 3: Domeniul de aplicare complet al Dominion ICX Hackul �n Tribunalul Federal este MULT mai rău dec�t Hackul BIC Pen a apărut prima dată pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Raport Colliers: Stocul de spaţii de retail modern din România a depăşit 4,3 mil. mp, 60% în primele 10 mari oraşe din ţară

_ FOTO - O minoră de 14 ani a dispărut din București: Poliţia face apel la cetăţeni

_ Senatul SUA promovează proiectul de lege privind ajutorul pentru Ucraina, Israel și Taiwan, în ciuda opoziției lui Trump

_ Agent antibacterian transportat de nanoparticule utilizate pentru tratarea BPOC la șoareci

_ Agresorul polițistului care a intervenit după ce și-a înjunghiat părinții reținut pentru 24 de ore - Va fi dus la instanță pentru arestare preventivă

_ Solidaritatea Sanitara Federation continuing protest schedule

_ Tot ce poate merge prost cu sânii tăi - și ce să faci în privința asta: ghidul definitiv al DR PHILIPPA KAYE

_ Sfânta Lumină va fi adusă sâmbătă de la Ierusalim

_ London mayor Khan wins record third term as Tories trounced in local polls

_ Niciun acord comercial cu SUA sub Starmer? Secretarul forței de muncă din umbră elimină speranțele unui acord post-Brexit, chiar dacă Donald Trump va deveni din nou președinte

_ Temerile cu privire la scăderea natalității în Anglia și Țara Galilor sunt deplasate – populația urmează să crească în anii următori

_ Momentan protestatarii - care cu câteva zile în urmă au declarat că o stradă este „puțin mai sigură” -, în timp ce au devenit bollarzi umani pentru a proteja o schemă de reducere a traficului, sunt împrăștiați după ce șoferi furiați au străbătut

_ Două persoane au fost arestate preventiv după ce au cultivat canabis într-o casă din Buzău

_ Prințesa Alexandra este văzută pentru prima dată într-un scaun cu rotile - în timp ce participă la un memorial pentru Regele Constantin al Greciei

_ Incredibila poveste a unui băiat de 9 ani, lăsat singur de mama sa timp de doi ani. A mers la școală în fiecare zi

_ Leicester exploatează o lacună imensă în regulile de cheltuieli ale fotbalului pentru a evita pedeapsa în acest sezon, după ce a pretins că este atât un club din Premier League, cât și EFL în ACELAȘI TIMP

_ În interiorul colecției de mașini de 5 milioane de lire sterline a lui James Martin, cu vehicule personalizate, un Ferrari și o mașină de raliu emblematică - găzduite în garaje incredibile pictate manual, la locul său Hampshire

_ Dezvăluit: De ce ar trebui să iei întotdeauna propriile sandvișuri la aeroport

_ IMF revised downwards its Romania 2024 growth estimates

_ Tenerife îi va pălmui pe turişti cu o taxă turistică: taxele urmează să vină din ianuarie - după ce peste 50.000 de locuitori s-au alăturat protestului masiv de stradă împotriva vizitatorilor străini

_ Hotelul Intercontinental din București ascunde un secret întunecat: motivele pentru acolo s-au petrecut multe acțiuni tragice nu sunt cunoscute în totalitate

_ EDEN CONFIDENTIAL: magnatul de depozit David Ross se reuneste cu fosta lui iubita mostenitoare de sticla

_ A sprijinit Israelul, dar a pierdut o avere: McDonald's are probleme economice mari în țările musulmane

_ Bursele pentru elevii din învățământul confesional și privat vor fi plătite de Ministerul Educației, inclusiv sumele restante din anul trecut

_ Aromele de gărgăriță oferă o modalitate mai ecologică de a proteja culturile

_ Job-urile următorilor 10 ani. Iată care sunt pariurile sigure

_ EDEN CONFIDENTIAL: Meghan Markle cheamă un fotograf de top pentru o ședință foto plină de farmec cu Archie și Lilibet

_ Atacul la sala de concerte de la Moscova: ceea ce știm până acum cu privire la numărul morților a crescut la 133 și Putin spune că toți cei patru bărbați înarmați ISIS au fost arestați

_ Tatăl din Missouri spune că „s-a prăbușit” de durere după ce a găsit cadavrul însângerat al fiicei de 24 de ani într-o cadă și copilul ei de 4 ani, bătut fără știință: bărbat, 32 de ani, pledează vinovat de crimă

_ Zelenski a numit un fost înalt oficial de securitate ambasador în Republica Moldova

_ Pandemic Whisky Boom se transformă în mahmureala

_ Asley Gonzalez, învins în turul secund la turneul Grand Slam de la Antalya

_ Romania - Republic of Moldova Employers' Association for Sustainable Development to be launched on May 16, 2024

_ România de lumea a treia: Peste 11.000 de români, dintre care jumătate sunt copii, stau în case fără curent electric

_ LIVE TEXT - Iranul a atacat Israelul: Valuri de drone sinucigașe au fost lansate

_ Turist britanic, în vârstă de 30 de ani, este găsit mort într-un apartament de vacanță din Algarve, după ce „prietenul” a sunat la poliție pentru a-i alerta, dar apoi a „dispărut”

_ Protestatarii pro-palestinieni provoacă haos pe Aeroportul Internațional O'Hare

_ Bayern Munchen - Arsenal 1-0 (total 3-2) - Sferturile de finală ale Ligii Campionilor: scor live, știri despre echipă și actualizări, în timp ce Joshua Kimmich îi conduce pe germani în față

_ Fasolea verde românească, preț de infarct în piețe: 'Mai bine o vinde la bucată, să își permită oricine 3-4 păstăi, de poftă'

_ ‘I think there is substantial evidence of the alleged crimes’: Trump in NY court for hush-money trial

_ Seattle Children�s Hospital Withdraws Business from Texas in Response to Investigation Into �Gen�der Tran�si�tion� Treat�ments for Minors

_ Nu sunt cel mai bun jucător de snooker din toate timpurile, spune modest Ronnie O'Sullivan

_ Regele secret al crimei al Scoției

_ VIDEO - Guvernul 'curăță' țara de păcănele: Anunțul ferm al premierului

_ Va funcționa interzicerea telefonului școlar din Noua Zeelandă? Să vedem ce face pentru curiozitatea elevilor

_ Fermierul care a demolat fără permisiune un porumbel din secolul al XVII-lea clasat pe listă este amendat cu 45.000 de lire sterline

_ Simulările cu noul model k−ω oferă perspective asupra proceselor masive de convecție a stelelor

_ Formula 1 - Marele Premiu al Qatarului ar putea decide şi titlul la echipe

_ Taylor Swift și Travis Kelce „vor petrece ceva timp în privat împreună” după Super Bowl, după ce au fost despărțiți de câteva săptămâni... dar tight end „este încă hotărât să renunțe” la Las Vegas dacă Chiefs câștigă

_ NATO dă 'dezlegare' Ucrainei să atace Moscova: 'Are acest drept!'

_ COMENTARIU Lelia Munteanu: Gaza. The Day After

_ Un şofer inconștient a fost depistat de polițiștii din Târgoviște când conducea cu 109 km/h pe o stradă din oraș

_ Jocul „Puiului” în lumea de azi

_ O nouă despărțire în showbiz! Carmen Grebenișan și Alex Militaru au divorțat - Vedeta a confirmat separarea

_ Turkish local elections a 'popularity' and 'get out the vote contest'

_ The Regime Review: O satira politică fără mușcătură, puțină inteligență și un total OTT Kate Winslet, scrie CHRISTOPHER STEVENS

_ Ancelotti încrezător că Madridul va rămâne puternic în returul lui Man City

_ Sărbătorile zilei din 13 aprilie - Sf. Sfinţit Mc. Artemon; Sf. Mc. Elefterie Persul

_ Premierul socialist al Spaniei, Pedro Sanchez, insistă că NU va renunța, în ciuda scandalului de corupție al soției, după ce aceasta a fost acuzată că „a primit favoruri de la o companie aeriană salvată cu un ajutor de 400 de milioane de lire sterline”

_ Eurostat: Romania has third lowest life expectancy in EU, Spain ranks first


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17 Pag.18 Pag.19 Pag.20 Pag.21 Pag.22 Pag.23
Pag.24 Pag.25 Pag.26 Pag.27 Pag.28 Pag.29 Pag.30 Pag.31
Pag.32 Pag.33 Pag.34 Pag.35 Pag.36 Pag.37 Pag.38 Pag.39
Pag.40 Pag.41 Pag.42 Pag.43 Pag.44 Pag.45 Pag.46 Pag.47
Pag.48 Pag.49 Pag.50 Pag.51 Pag.52 Pag.53 Pag.54 Pag.55
Pag.56 Pag.57 Pag.58 Pag.59 Pag.60 Pag.61 Pag.62 Pag.63
Pag.64 Pag.65 Pag.66 Pag.67 Pag.68 Pag.69

Nr. de articole la aceasta sectiune: 4110, afisate in 69 pagini.