20:48
Comentarii Adauga Comentariu

_ Partea 1: Domeniul de aplicare complet al hack-ului Dominion ICX �n Curtea Federală este MULT mai rău dec�t doar hack-ul BIC Pen

>
>
Un desen de judecată �n care J.Alex Halderman a spart un tabulator de vot al Dominion �n instanța de judecată din Georgia, pe 19 ianuarie 2023, folosind doar un stilou!figcaption>

 

Săptăm�na trecută, profesorul de la Universitatea din Michigan, Dr.J Alex Halderman, a stat �n fața unui judecător federal care supraveghea cazul de șapte ani Curling v Raffensperger din Atlanta, Georgia și a șocat galeria.Halderman a reușit să c�știge cu succes “super utilizator” acces la dispozitivul de marcare a buletinelor de vot (BMD) Dominion ICX folosind nimic mai mult dec�t un stilou BIC.

The Gateway Pundit a spart povestea după ce a intervievat un jurnalist cetăţean local care a asistat direct la spargere �n sala de judecată.

Transcrierile arată că “hack-ul stiloului” a fost doar v�rful aisbergului.

�n iunie 2022, Agenția de Infrastructură și Securitate pentru Securitate Cibernetică (CISA) a publicat un raport care detaliază nouă vulnerabilități critice ale BMD-urilor Dominion ICX, bazat pe raportul sigilat atunci, pregătit de Dr.Halderman.Raportul de 90 de pagini a fost desigilat de atunci.

Pentru profanul care nu vorbește “geek,” raportul CISA nu articulează gravitatea acestor vulnerabilități și, �n plus, ceea ce pot realiza odată exploatate.Dar, poate cel mai important, c�t de ușor pot fi exploatate, adesea automat, chiar și de către atacatori puțin instruiți.

Atacul BIC Pen

Inițial, săptăm�na trecută, Dr.Halderman a putut să folosească stiloul BIC pentru a apăsa butonul de pornire de pe partea din spate a Dominon ICX BMD timp de aproximativ 5 secunde, ceea ce a repornit aparatul �n "Modul sigur�;.Dr.Halderman a reușit să facă acest lucru fără a �ndepărta sau rupe niciunul dintre sigiliile de siguranță care sunt instalate pe mașină pentru a “preveni” falsificare.

Odată ce Dominion ICX BMD a fost pornit �n “Modul sigur,” Dr.Halderman a reușit să lanseze Android Launcher, care este un meniu cu diferite aplicații instalate pe dispozitiv.El a remarcat că Android 5.1 este grav depășit.Versiunea curentă de rulare a Android’14.� C�nd a fost �ntrebat dacă Android 5.1 este �ncă acceptat de producător, Dr.Halderman a răspuns: "Nu este.�

Consilierul l-a �ntrebat apoi pe Dr.Halderman ce ar putea face cu acest tip de acces, la care a răspuns.�n transcrierea scrie:

“Ei bine, aici avem managerul de fișiere.Aceasta este o aplicație care mă va permite să navighez pe ecran prin fișierele de pe mașină.Puteți să �l utilizați pentru a copia sau șterge fișiere sau pentru a le deschide �ntr-un editor de text de pe ecran și pentru a edita sau chiar modifica conținutul fișierului de pe ecran.

Aici, avem pictograma setări care vă permite să modificați oricare dintre setările sistemului de operare sau să eliminați sau instalați software pe dispozitiv.

Deci, prin intermediul aplicațiilor de setări este o modalitate prin care cineva ar putea instala direct malware folosind această vulnerabilitate �n modul sigur.”

Dr.Halderman a discutat apoi despre o aplicație numită emulator de terminal.El l-a descris ca fiind "deosebit de puternic�.Emulatorul de terminal vă permite să rulați o comandă numită SU, sau “Super User”.Acesta este folosit pentru a ocoli controalele de securitate ale sistemelor de operare.Dr.Halderman a spus că, de obicei, un computer te provoacă pentru o parolă secretă pentru a obține acest tip de acces Super User.Dar utiliz�nd acest hack BIC, Dr.Halderman a putut pur și simplu să obțină acel acces printr-un simplu prompt:

“Aș dori să permit accesul superutilizatorului, să permit sau să refuz.”

Dr.Halderman a descris ce a reușit să realizeze cu acest tip de acces:

“Ei bine, Doamne, este — accesul de superutilizator mi-ar permite să — pentru a citi, a modifica sau a schimba oricare dintre datele sau software-ul care este instalat pe dispozitiv.”

A fost �ntrebat: “Există limite la ceea ce puteți face unui buletin de vot folosind acest acces?”

“La datele de vot de pe aparat? Nu,”�a răspuns el.

“Există limite la ceea ce ați putea face software-ului electoral de pe BMD cu acest acces?”

“Nu.”

Dar acest hack nu a fost descoperit de Dr.Halderman.Și nu a fost descoperit recent.De fapt, această vulnerabilitate critică a fost descoperită de Comisia de asistență electorală (EAC) din SUA pe 16 ianuarie 2020, cu 11 luni �nainte de alegerile prezidențiale din 2020.Potrivit Dr.Halderman, a fost prima lună �n care Georgia a instalat dispozitivele Dominion ICX BMD.

Dr.Halderman a primit anterior un Dominion ICX BMD pentru testarea sa inițială și raportul ulterior �n august 2020, la aproape opt luni după această vulnerabilitate a fost descoperită de EAC.Nu a fost remediat atunci și nu pare să fi fost remediat p�nă �n prezent, patru ani mai t�rziu.Mașina folosită de Dr.Halderman �n sala de judecată pentru demonstrație a fost furnizată de departamentul electoral din comitatul Fulton �n configurația utilizată �n prezent �n alegeri.

Aceasta a fost doar una dintre multele vulnerabilități care au fost demonstrate �n sala de judecată federală a judecătorului Amy Totenberg.

Cardele inteligente se v�nd pentru doar 30 USD

Dominion ICX BMD are mai multe variante de carduri care sunt folosite pentru a permite diferite funcții.Printre ei, tehnicienii au un card specific.Lucrătorii electorali au un card specific.Iar alegătorii, după ce se �nregistrează, primesc o "utilizare o singură dată�.card pentru a vota.

�n continuare, dr.Halderman a demonstrat o vulnerabilitate folosind un card contrafăcut de lucrător electoral.Pentru acest ‘hack’, Dr.Halderman a achiziționat c�teva smart carduri online pentru aproximativ 10 USD fiecare.Nu există nu există restricții �n ceea ce privește achiziționarea acestor carduri online, după cum a menționat el.Apoi a folosit un cititor de carduri inteligente USB pentru 20 de dolari pe Amazon și a putut să-l folosească pentru a crea un card contrafăcut pentru lucrător la vot pentru Dominion ICX BMD.

Dr.Halderman a creat apoi un card de alegător utiliz�nd software-ul său și același echipament menționat mai sus.Acest card de alegător diferă de cele emise la un loc de votare prin faptul că poate fi folosit de număr infinit de ori și �n orice locație din �ntreg județ pentru aceleași alegeri.De obicei, un card de alegător eliberat unui alegător de către un lucrător electoral este un card de o singură dată.

Al treilea tip de card pe care Dr.Halderman a fost capabil să-l facă a fost mai semnificativ.Acest card se numește card de tehnician și poate fi utilizat pentru a instala malware.Dr.Halderman a mărturisit:

“Așadar, un card de tehnician este al treilea tip de card inteligent pentru BMD-urile ICX.Un card de tehnician este un fel ca o cheie principală.Acesta deblochează un meniu de tehnician din care lucrătorii de service din județ sau personalul Dominion �ndeplinesc funcții precum �ncărcarea modelelor de buletine de vot �nainte de alegeri sau efectuarea actualizărilor de software.”

Apoi a introdus cardul de tehnician �n Dominion ICX BMD și a ocolit solicitarea de codare care a apărut.Apoi a apărut o solicitare pe ecran și a spus că meniul este indisponibil �n timp ce sondajul este deschis.Cardul său de tehnician contrafăcut a reușit să ocolească și această garanție.

Cu acest acces, Dr.Halderman a putut să iasă �napoi din aplicația care rulează �n timpul alegerilor și să acceseze desktop-ul Android.Apoi a obținut accesul Super User, �ncă o dată, dar de data aceasta cu un simplu Smart card pe care l-a creat folosind articole achiziționate online pentru aproximativ 30 USD și “fără acces la nicio informație secretă.” Acest lucru ar fi nedetectabil, deoarece inserarea unui card �n Dominion ICX BMD este o funcție cerută de către alegător atunci c�nd utilizează aparatul.

Consilierul l-a �ntrebat apoi:

“Pot fi folosite comenzi automatizate pentru a determina aparatul să imprime buletine de vot care nu reflectă intențiile alegătorului’ ?”

“Da, pot.”

“Ați avut nevoie de informații non-publice pentru a face cardul de tehnician?”

“�n mod remarcabil, nu,” a răspuns el.

Devine mai rău.Mult mai rău.

Urmează partea 2 a acestei serii.

�n timpul mărturiei dr.Halderman, avocatului David Oles nu i s-a permis să pună �ntrebări doctorului Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină oferte �naintate instanței cu privire la mărturiile doctorilor Halderman și Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul din care a provenit această mărturie explozivă și demonstrația live este �n prezent �n desfășurare �n districtul de nord al Georgiei, la tribunalul judecătorului Amy Totenberg.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Postarea Partea 1: Domeniul de aplicare complet al Dominion ICX Hackul �n Tribunalul Federal este MULT mai rău dec�t Hackul BIC Pen a apărut prima dată pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Romania to participate in Kazakhstan International Exhibition

Cristian Diaconescu a avut dreptate dar a dat inapoi la cererea celor care au anulat alegerile . Atât Bild cât și Pravda informează că la Ryad s-a discutat despre retragerea trupelor americane din Europa de Est.

_ Arborii gravați evidențiază modalitatea de conservare a culturii sami

_ Inter Miami își cere scuze pentru absența lui Messi în Hong Kong

_ Companiile care ignoră riscurile climatice sunt pedepsite de piețe, arată un nou studiu

_ Camera Deputaţilor a adoptat proiectul pentru instituirea pe 14 mai a Zilei Solidarităţii şi Prieteniei dintre România şi Statul Israel

_ „Uciderea brutală care a uimit astăzi pe toți cei de la Centrul de Televiziune BBC”: Cum au spus colegii „devastați” lumii despre „crima fără sens” a lui Jill Dando - acum 25 de ani astăzi

_ Oficial: Zeci de proiecte din bani europeni în administrația PNL din Caraș

_ Curtea saudită condamnă „în secret” o condamnare de 11 ani unui activist pentru drepturile femeii

_ Pubul St Albans stârnește dezbateri aprinse cu politica sa „fără copii, prietenoasă cu câinii”, pe care unii mărci o „deprimanează” - dar crezi că este corect?

_ Accesul rar la embrionii de rechin-ciocan dezvăluie secretele dezvoltării sale unice ale capului

_ Fizicienii descoperă o stare cuantică cu un nou tip de particule emergente: fermioni compoziți cu șase fluxuri

_ Cseke Attila: Am votat pentru ca oamenii să se afle în centrul atenţiei programelor publice

_ Se pare că Trump l-ar fi luat în considerare pe Dan Bongino să conducă Serviciul Secret

_ Video | Mamă inconștientă, amendată de polițiști - La volan fără centură și cu bebelușul în brațe

_ Dezvăluiri incendiare din motivarea instanței: Ce a făcut Vlad Pascu înainte de tragicul accident de la 2 Mai

_ New York ar putea scoate 4.000 de rezidenți legali de la un loc de muncă - pentru ca migranții să-i poată avea

_ În interiorul telefonului unui „ucigaș”: o femeie acuzată de infracțiunea „Nu f*** cu pisici” a stocat imagini cu ucigașe în serie și o imagine cu „kit pentru prima întâlnire”, inclusiv o armă, frânghie și bandă adezivă , judecă tribunalul

_ Fostul episcop Christopher Saunders acuzat de crime sexuale în Australia

_ Thomas Bach risipeşte îndoielile: „Ceremonia de deschidere la Paris 2024 va avea loc pe Sena”

_ Datele de la MAXI J1820+070 arată că Einstein avea dreptate cu privire la modul în care materia se cufundă într-o gaură neagră

_ Christian Horner a fost forțat să nege pretențiile că este vinovat pentru „degradarea proiectului Spice Girls TV”, după ce soția Geri „a refuzat o afacere profitabilă”

_ Magistrați eliberați din funcție de Klaus Iohannis

_ Un fotomodel celebru anunţă naşterea celui de-al patrulea copil

_ Marcel Ciolacu face primul anunț pe anul 2024 despre aderarea Republicii Moldova la UE, după discuții oficiale

_ Războiul din Ucraina, ziua 733. Zelenski: Rusia va încerca o nouă ofensivă în Ucraina încă din luna mai

_ BREAKING - Israelul a declanșat un atac la scară largă în Iran: a început 'Operațiunea Răzbunarea'

_ Cartografierea cât costă Netflix în fiecare țară

_ Premierul Israelului continuă contrele cu Joe Biden: 'Ofensiva terestră este necesară pentru a distruge Hamas în Rafah'

_ Carl Weathers, faimos pentru că a jucat Apollo Creed în Rocky, a murit la 76 de ani

_ Spania şi Irlanda cer o investigaţie a UE pentru a stabili dacă Israelul respectă drepturile omului în Fâşia Gaza

_ Sutton, fundaș de colț al Lions, căutat pentru violență domestică

_ Franța plănuiește ceremonii separate pentru a aduce un omagiu victimelor franceze din Israel și Gaza

Securistoidul Pantazi un analfabet funcțional în domeniul economiei declara ritos că "distributivismul este baza marxismului". Mai dobitocule doctrina distributivista a fost creata de un Papă si dezvoltata de un alt Papă

_ Senatul francez respinge acordul de liber schimb UE-Canada

_ Kyle Walker scapă de scandalul de paternitate în timp ce iese cu cei trei copii ai lui și ai lui Annie Kilner pentru amicalul Angliei împotriva Braziliei

_ Boeing lansează un videoclip cu testele de oboseală din fabrică pentru a demonstra că se poate avea încredere în aeronave după mărturia devastatoare a avertizorilor

_ DEZVOLTARE: SUA oprește finanțarea agenției ONU �n urma acuzațiilor de implicare a angajaților �n masacrul din Israel din 7 octombrie

_ Rachete pentru Ucraina? Propaganda de război bizare germană pe canalul pentru copii prezintă arme vorbitoare

_ Noua bază de date aruncă lumină asupra violenței din centrele de detenție din Grecia

_ ÎPS Teodosie a scăpat cu o mustrare orală în ședința Sfântului Sinod (surse)

_ Continuarea cererilor de șomaj Top 1,9 milioane de americani - cea mai mare din ultimii 3 ani

_ Nu există nicio regulă care să împiedice băncile să plătească rate îngrozitoare: SYLVIA MORRIS numește cei mai mari infractori

_ Maya antică și-a binecuvântat terenurile de minge: Cercetătorii găsesc dovezi ale ofrandelor ceremoniale în Mexic

_ Este timpul ca GOP să se unească în spatele lui Trump

_ Au pus blocajele în mișcare o revoltă globală?

_ La bucată! Legendarul culturist timișorean Florin Teodorescu își vinde sala de sport de pe patul de spital!

_ LIVE VIDEO | Cătălin Cîrstoiu NU se retrage: 'Nu am făcut nimic care să imi dea perspectiva că sunt în stare de incompatibilitate'

_ Bureții oceanici sugerează că Pământul s-a încălzit mai mult decât se credea; unii oameni de știință îndoielnic

_ Monfils, Pouille şi Wawrinka au obţinut wild-carduri pentru turneul ATP Masters 1.000 de la Monte Carlo

_ Marcel Ciolacu, după ce păcănelele au fost interzise: Nu mi-e frică de nimeni și voi merge până la capăt!

_ McDonald's va scoate „cel mai bun burger vreodată” împreună cu alți favoriți ai fanilor în schimbarea majoră a meniului

_ Poliția Română: Succese în lupta împotriva traficului de persoane în 2023 - 187 acțiuni și 35 grupări destructurate

_ Listele de așteptare ale NHS pentru evaluările autismului au atins un nivel record după o creștere „seismică” a gradului de conștientizare a afecțiunii

_ Scaffolder găsește mașina furată în doar o oră după ce Apple AirTag ascuns îl conduce direct la motorul dispărut

_ Comparații înfricoșătoare între incendiul de la Valencia și dezastrul Grenfell, deoarece placarea este din nou din vina pentru incendiul spaniol al blocului turn

_ 'Credeam că îmi pot lua adio de la viața sexuală' - Cum a fost salvat pacientul

_ „Mașina genetică a timpului” dezvăluie culturi complexe de cimpanzei

_ Evaluarea de aprobare a lui Donald Trump este mai mare cu generația Z dec�t orice altă grupă de v�rstă

_ Bunica și-a făcut primul tatuaj la vârsta de 98 de ani, ca un omagiu cu cerneală adus nepotului ei după ce acesta și-a luat viața


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16

Nr. de articole la aceasta sectiune: 944, afisate in 16 pagini.