人
已阅读
已阅读
无极4注册网站麻省理工学院的研究人员表示,在
作者:无极4平台 来源:无极4平台 发布时间:2020-02-14

许多州的选举官员已经试验了各种移动投票应用程序,无极4注册网站作为扩大投票的一种方法,但麻省理工学院的研究人员表示,其中一个比较受欢迎的应用程序存在安全漏洞,可能会被坏人篡改。
麻省理工学院对这款名为“Voatz”的应用程序的分析,突显了它的一些弱点,这些弱点可能会让黑客“改变、阻止或暴露某个用户的投票方式”。
此外,研究人员发现,Voatz使用帕洛阿尔托的供应商Jumio进行选民身份识别和验证,可能会给用户带来隐私问题。
这项研究是在本月麻烦不断的爱荷华州民主党总统预选会议(Iowa Democratic Presidential Caucus)之后发布的。该会议使用了一个在线应用程序来存储选票,但由于编码缺陷和测试不足,未能准确存储选票。
一些安全专家一直认为,无极4平台产品唯一安全的投票形式是纸质选票。
iPhone iOS投票支持区块链
iPhone手机投票应用。
Voatz移动投票应用程序已在小规模试点中使用,涉及丹佛、西弗吉尼亚州、俄勒冈州、犹他州和华盛顿州的5个县,总共只有约600名选民。
作为回应,Voatz称MIT的报告是“有缺陷的”,因为它的分析是基于一个早已过时的Android版本的应用程序。
”研究人员花时间,和近100名其他研究者一样,测试和验证他们的观点通过我们的公共使用我们的平台的最新版本错误赏金HackerOne项目,他们就不会最终产生一份报告,声称索赔的基础上一个错误的方法,“Voatz今天在一篇博客文章说。
沃茨说:“我们要明确的是,我们到目前为止进行的、涉及不到600名选民的所有9次政府试点选举都是安全稳妥地进行的,没有报道说有任何问题。”
2018年,西维吉尼亚州为想要在中期大选中投票的海外居民服务人员和家人试用了Voatz的移动投票应用程序。
西维吉尼亚州国务卿办公室指出,无极4账号注册国土安全部对2018年Voatz飞行员的安全评估显示,“在供应商的网络中没有发现威胁行为或过去邪恶活动的人为痕迹。”
美国国务卿办公室表示,对Voatz plaform在选举日生成的纸质选票进行的审计也证实了结果是准确的。
“我们希望能获得红杉宣传媒体,如《计算机世界》,以确保WV选民,我们正在采取一切可能的预防措施来平衡选举与西弗吉尼亚州安全性和完整性要求提供缺席选票电子海外军事和缺席选民和身体残疾的生活,”迈克女王,副参谋长西弗吉尼亚州国务卿Mac华纳,通过电子邮件说。
然而,麻省理工学院的研究强调,Voatz的移动应用程序设计需要更加透明,因为有关这项技术的公共信息最多是“模糊的”。
Voatz的平台结合使用了生物识别技术,如基于手机的面部识别和硬件支持的密钥存储,以提供端到端的加密和选民可验证的选票。它还使用区块链作为不可变的电子分类账来存储投票结果。
研究人员在他们的论文中说,Voatz拒绝提供关于其平台的正式细节,理由是需要保护知识产权。
在今天的一篇博客文章中,沃茨称研究人员的方法是“有缺陷的”,这“使任何关于他们破坏整个系统能力的断言无效”。
Voatz说:“简而言之,在没有任何证据或与服务器连接的情况下,对后端服务器做出断言,会使研究人员失去任何程度的可信度。”
2018年,密歇根大学(University of Michigan)的一名研究人员对Voatz应用程序进行了分析。研究人员还对Voatz进行了举报。
这已经不是Voatz第一次因其技术不够开放而受到批评了。去年5月,劳伦斯利弗莫尔国家实验室(Lawrence Livermore National Laboratory)和南卡罗莱纳大学(University of South Carolina)的计算机科学家,以及选举监督团体发表了一篇论文,批评Voatz没有发布任何有关其技术的“详细技术描述”。