14:09
Comentarii Adauga Comentariu

_ Partea 2: Domeniul de aplicare complet al hack-ului cu mașina de vot Dominion �n Curtea Federală este MULT mai rău dec�t doar Hack-ul BIC Pen � Jurnalele de audit pot fi editate

>
>
J.Alex Halderman explică cum să piratezi o mașină de vot electronic �ntr-o prelegere anterioară.

 

�n partea 1 a acestei serii despre mărturia și demonstrația explozivă a profesorului Dr.J Alex Halderman de la Universitatea din Michigan �n procesul federal Curling v.Raffensperger, The Gateway Pundit a acoperit mai �n profunzime ușurința exploatării “Hack-ul de stilouri BIC” și, �n plus, crearea simplă și ieftină de carduri inteligente pentru alegători, lucrători electorali și, cel mai important, tehnician, pentru a ataca dispozitivul Dominion ICX BMD sau dispozitivul de marcare a voturilor.

Partea 1 poate fi citită aici.

Dar s-au dezvăluit mult mai multe �n sala de judecată a judecătorului Totenberg cu privire la vulnerabilitățile acestor dispozitive electronice de vot.

Pentru a rezuma Partea 1, Dr.Halderman a putut să folosească un simplu pix cu bilă BIC pentru a reporni un Dominion ICX BMD prin simpla introducere �n butonul de pornire din spatele aparatului și țin�nd-l apăsat timp de cinci secunde.Acest lucru a repornit mașina �n modul Safe și a permis accesul Super User, oferind atacatorului abilități aproape nelimitate de a manipula datele de pe mașină.

Profesorul Halderman a putut, de asemenea, să folosească un card inteligent achiziționat cu 10 USD online și un cititor de carduri inteligente USB de 20 USD de la Amazon pentru a programa carduri de alegător care ar putea fi folosite de nenumărate ori, la nivelul �ntregului județ.El a făcut, de asemenea, un card de lucrător electoral și, cel mai important, un card de tehnician care ar acorda, de asemenea, “acces super utilizator.”

Am aflat că comenzile pentru manipularea Dominion ICX BMD ar putea fi automatizate – pur și simplu introduceți cardul și se va ocupa de restul.Mai mult, nu era nevoie de nimic care să nu fie informații publice pentru a finaliza programarea.

Aceste carduri ar necesita o anumită experiență pentru a programa, dar odată ce cardurile contrafăcute sunt fabricate, oricine le poate introduce �n mașină și poate exploata vulnerabilitatea automat.

Iată din nou transcrierea ședinței de judecată și mărturia profesorului Halderman.
>

Afișați ecranul complet
Vizualizare ecran complet
div>

Dar trebuie să existe o modalitate prin care aceste atacuri să poată fi detectate, nu? Nu neapărat.

Nu există dovezi de exploatare

Dr.Halderman a demonstrat apoi cum poate șterge porțiuni din jurnalul de audit al sistemului pentru a șterge orice dovadă că a accesat și modificat sistemul.Dr.Halderman a mărturisit:

Profesor Halderman: “Deci acum m’am din nou �n meniul tehnician…și ceea ce am de g�nd să fac este să’ Voi merge la managerul de fișiere și voi deschide fișierul jurnal de audit al ICX’.Acesta este unul dintre fișierele jurnal pe care le creează aparatul și �l voi deschide cu editorul de text de pe ecran.

Ceea ce tocmai am făcut cu cardul de tehnician este că am �ncărcat acest card de tehnician cu comenzile automate pe care vreau să le execut astfel �nc�t să apară �n jurnalul de audit.Dar voi deschide jurnalul de audit și �l voi edita cu editorul de text de pe ecran.

De fapt, voi evidenția o porțiune care a venit de pe cardul meu și am apăsat butonul de tăiere pentru a o muta �n clipboardul aparatului.Și am să salvez jurnalul de audit doar pentru a vă arăta că pot șterge părți din jurnalul de audit cu editorul de text de pe ecran.

Dr.Halderman a descris-o ca ștergerea intrărilor de jurnal “care altfel ar fi dovada unor abateri.”� �și poate acoperi urmele pentru ca oricine să poată descoperi accesul pe care l-a avut și ce a fost capabil de a face la Dominion ICX BMD.

Aparent �n scopuri demonstrative, dr.Halderman a efectuat fiecare pas manual, dar a mărturisit că se poate face “programatic”.Introduceți cardul și lăsați aparatul să facă restul.De asemenea, a mărturisit că poate introduce rapid o comandă care să “să scoată celelalte comenzi automate din fișierul jurnal care au fost copiate de pe cardul meu de tehnician și să le execute.” p>

Iepurașul Bash

�n continuare, dr.Halderman a demonstrat poate cea mai serioasă dintre vulnerabilitățile, cel puțin �n opinia acestui autor.

Următoarea demonstrație nu a fost făcută �n direct �n instanță, ci mai degrabă printr-o �nregistrare video continuă utiliz�nd BMD (dispozitiv de marcare a votului) ICX County Dominion Fulton.Acest videoclip a fost redat �n direct �n fața instanței.

"Atacatorul� �n videoclipul a ajuns �n spatele imprimantei care �nsoțește Dominion ICX BMD și a deconectat cablul USB și a conectat ceea ce se numește Bash Bunny.Dispozitivul arată ca un stick USB mare, dar cu Bash Bunny, “atacatorul” este “poate să-l �ncarce cu o secvență de comenzi pe care apoi le va trimite dispozitivului ca și cum ar fi o tastatură.”

“…Bash Bunny va �ncepe să conducă dispozitivul și puteți vedea că acesta se mișcă printr-o secvență de lucruri de pe ecran.Acesta este dispozitivul USB care �l controlează.

Și va trece și va modifica setările, așa cum am descris �n raport.Apoi va deschide un terminal, va obține acces de superutilizator și va lua măsuri pentru a instala software rău intenționat care este stocat pe același dispozitiv USB.

Acum, USB — software-ul rău intenționat este o versiune a aplicației ICX pe care o avem — am extras din mașină și am modificat-o ușor pentru a adăuga unele funcționalități rău intenționate.Iar dispozitivul Bash Bunny instalează versiunea rău intenționată a aplicației pe computer și �nlocuiește versiunea care ar funcționa �n mod regulat.”

Toate acestea au fost făcute automat.“atacatorul” pur și simplu a conectat dispozitivul USB și a finalizat instalarea și �nlocuirea software-ului �n mai puțin de două minute.Odată programat Bash Bunny, nu este nu este necesară nicio abilitate specială pentru a iniția acest atac.

Bash Bunny costă aproximativ 100 USD și poate fi utilizat fără a �ndepărta sau a modifica niciunul dintre sigiliilepe Dominion ICX BMD.După cum a mărturisit Dr.Halderman, un “atacator” poate utiliza un cablu care iese de la imprimantă pentru a conecta Bash Bunny, �n loc să �ndepărteze un sigiliu și să �l conecteze direct la Dominion ICX BMD.Acea conexiune nu este de obicei sigilată, potrivit Dr.Halderman.

Va urma partea 3 a acestei serii.

�n timpul mărturiei Dr.Halderman, avocatului David Oles nu i s-a permis să pună nicio �ntrebare Dr.Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină propuneri �naintate instanței cu privire la mărturiile Dr.Halderman și Dr.Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul care include această mărturie explozivă și demonstrație live se desfășoară �n prezent �n districtul de nord al Georgiei, la tribunalul judecătorului Amy Totenberg.

 

Postarea Partea a 2-a: Domeniul de aplicare complet al votului Dominion Hackul de mașini �n Tribunalul Federal este MULT mai rău dec�t Hackul cu stiloul BIC – Jurnalele de audit pot fi editate a apărut mai �nt�i pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Tot ce poate merge prost cu sânii tăi - și ce să faci în privința asta: ghidul definitiv al DR PHILIPPA KAYE

_ „Ca o piatră prețioasă”: medaliile olimpice de la Paris prezintă piese din Turnul Eiffel

_ Este reintroducerea ursului grizzly „o condamnare la moarte” sau refacerea naturii? Comentariile din Idaho sunt sfâșiate

_ Undă verde pentru prima legislație AI din lume. Uniunea Europeană a aprobat acordul preliminar privind reglementările inovatoare pentru inteligența artificială

_ INGE VAN LOTRINGEN: Am „jgheaburi” în jumătate de cerc sub ochi care mă fac să par epuizat permanent - ce pot face cu ele?

_ Ministerul Familiei anunță demararea Campaniei de informare și prevenție consum de droguri

_ Polonia susţine că este pregătită să găzduiască arme nucleare ale NATO

_ Iconița Italiei Cannavaro a numit șef al Udinese după demisia lui Cioffi

_ Ultimă oră – Transnistria a cerut ajutorul Rusiei: ce acuză Tiraspolul

_ Atacuri aeriene din SUA și Marea Britanie au lovit mai multe locuri strategice din Yemen

_ VIDEO | Doliu imens în motorsportul mondial: A murit un pilot legendar, câștigător al Raliului Dakar

_ Oamenii de știință dezvoltă intestin artificial de vierme pentru a descompune plasticul

_ Biden este un atât de dezastru în timpul vizitei în Palestina de Est, încât manipulatorii săi forțează să iasă din cameră (VIDEO)

_ Primarul Los Angeles îi îndeamnă pe rezidenții „mai norocoși” să ajute la finanțarea locuințelor pentru persoanele fără adăpost

_ Poluarea aerului este un factor în creșterea cazurilor de cancer, spune raportul

_ Chelie cu grație! Listați bărbații care arată mai bine (și au obținut mai mult succes) după ce și-au pierdut pletele

_ Episcopul Ignatie al Hușilor: 'Nimic nu creează dependenţă așa cum creează tehnologia'

_ Sunt expat și Barclays mi-a închis contul: De ce 15.000 lire sterline mele au fost „în așteptare” timp de 10 luni? MACARA PE CAZĂ

_ Video | Mama lui Navalnîi dezvăluie că a văzut trupul fiului ei: Femeia îi acuză pe anchetatorii ruşi că vor să-l îngroape în secret

_ Fapte și credințe surprinzătoare despre eclipsele din epocile medievale și renascentiste

_ Biden se așteaptă să emită un ordin executiv la graniță în câteva săptămâni

_ Sondaj: Unul din doi francezi îşi doreşte căderea guvernului

_ Poliția antiterorism din Marea Britanie investighează atacul asupra unui jurnalist iranian în fața casei sale din Londra

_ Decizie în coaliție: PSD și PNL au împărțit candidaturile la Primărie și CJ în Timiș, Brașov, Bacău, Sectoarele 1 și 2 (surse)

_ Străzi deschise: Reprezentații live pe Calea Victoriei și în Drumul Taberei

_ Postecoglou vrea ca Spurs să fie provocat în Premier League sezonul viitor

_ Centrele de date care se ascund în „Țara spionilor” Virginia de Nord vor avea nevoie de puterea reactorului

_ Șeful echipei de ciclism vrea înlocuitori „cum ar fi fotbalul” pentru a face Tours „mai uman”

_ Răzvan Lucescu semnează prelungirea contractului cu PAOK Salonic

_ O replică a statuii împăratului Constantin cel Mare a fost creată cu ajutorul tehnologiei 3D

_ Misiunea NASA Mars Sample Return are probleme, dar este un pas vital pentru trimiterea oamenilor pe planeta roșie

_ Premierul Marcel Ciolacu s-a întâlnit cu reprezentanţii cultelor religioase

_ Ecologul îi avertizează pe cercetători să se uite mai atent la nepotrivirile aparente dintre păsări și prada lor

_ VIDEO - Gest obscen făcut de Cristiano Ronaldo către fanii adverși la finalul unui meci

_ Erling Haaland va rata meciul cu Tottenham, dar este aproape de revenire

_ VIDEO Negocieri în biroul lui Ciucă: foști USR-iști au încheiat un acord politic cu PNL

_ Marcel Ciolacu explică cum se va calcula salariul minim european: momentul în care românii vor câștiga 'ca afară'/ VIDEO

_ 'Fără alternativă': Bremen suspendă și amendează Keita pentru grevă

_ Turcia dă poate cea mai importantă lovitură geopolitică în războiul din Ucraina: 'dansul pe sârmă' practicat de Erdogan

_ Liderii PNL din Caraş – Severin îl spulberă pe Iohannis: `Un dezastru`

_ Fanul israelian al comediei Liahav Eitan, care a fost „cântat” din teatrul Soho de Paul Currie, spune că comediantul „ne-a pus într-o situație foarte periculoasă”

_ Zalujnîi a fost demis. Zelenski spune că a venit timpul pentru schimbări la vârful armatei ucrainene

_ Poștașii, în grevă generală. Ce se întâmplă cu pensiile românilor - precizări de ultimă oră făcute de conducerea Poștei Române

_ „Bebe quasari”: Telescopul spațial James Webb observă mici giganți în trecutul profund

_ Oprirea traficului DPS din Texas duce la confiscare de droguri în valoare de peste 1 milion de dolari de către străini ilegali

_ Nava spațială privată completează prima aterizare pe Lună din SUA în 50 de ani

_ Incendiu într-un bloc din Sectorul 2 / Pompierii intervin cu 8 autospeciale - VIDEO

_ Românii au prins gustul Dubaiului: Și-a cumpărat o vilă exclusivistă, cu majordom propriu

_ Un jurnalist de la un postul privat de televiziune din Londra, agresat cu cuţitul în capitala britanică

_ Danemarca impune restricții asupra tratamentului diabetului de tip 2 cu medicamente precum Ozempic și alte medicamente GLP-1

_ Olaf Scholz va merge în SUA pentru a discuta cu Joe Biden despre ajutorul acordat Ucrainei

_ ICC amenință cu acțiuni din cauza tacticilor de „intimidare” în timp ce mandatul de arestare a lui Netanyahu se găsește

_ Donald Trusk avertizează că ameninţarea unui război global este „serioasă şi reală”

_ 1 din 5 decese în SUA cauzate de boli de inimă

_ Samuel Eto'o şi-a dat demisia după CAN, dar aceasta a fost respinsă

_ VEZI: Biden intră �n frizerie din Carolina de Sud, face o �glumă� incomodă despre jocul de fotbal �n Delaware

_ ISW: Rusia încearcă să destabilizeze Republica Moldova. Ce planuri are

_ Renovare Aston Martin DBX707: Super SUV câștigă interior nou și infotainment și renunță la versiunea mai puțin puternică

_ VIDEO Un film despre Bucea a fost prezentat în opt oraşe din SUA

_ Sinner se retrage de la Jocurile Olimpice de la Paris din cauza unei amigdalite


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17 Pag.18 Pag.19 Pag.20 Pag.21 Pag.22 Pag.23
Pag.24 Pag.25 Pag.26 Pag.27 Pag.28 Pag.29 Pag.30 Pag.31
Pag.32 Pag.33 Pag.34 Pag.35 Pag.36 Pag.37 Pag.38 Pag.39
Pag.40 Pag.41 Pag.42 Pag.43 Pag.44 Pag.45 Pag.46 Pag.47
Pag.48 Pag.49 Pag.50 Pag.51 Pag.52 Pag.53 Pag.54 Pag.55
Pag.56 Pag.57 Pag.58 Pag.59 Pag.60 Pag.61

Nr. de articole la aceasta sectiune: 3624, afisate in 61 pagini.