สหรัฐฯ ปกป้องการเลือกตั้งจากการแฮ็กอย่างไร

สารบัญ:

สหรัฐฯ ปกป้องการเลือกตั้งจากการแฮ็กอย่างไร
สหรัฐฯ ปกป้องการเลือกตั้งจากการแฮ็กอย่างไร
Anonim

ซื้อกลับบ้านที่สำคัญ

  • แม้จะมีข้อกล่าวหาของประธานาธิบดีทรัมป์ แต่ก็ไม่มีหลักฐานว่าการเลือกตั้งประธานาธิบดีถูกแฮ็ก ผู้เชี่ยวชาญกล่าว
  • ฝ่ายตรงข้ามต่างประเทศอาจประสบความสำเร็จในการเย็บข้อมูลที่ไม่ถูกต้องเกี่ยวกับขั้นตอนการเลือกตั้ง
  • ความสำเร็จของการป้องกันทางไซเบอร์เกิดจากการเฝ้าระวังที่เพิ่มขึ้นในส่วนของหน่วยงานภาครัฐและภาคเอกชน
Image
Image

รัฐบาลสหรัฐฯ ประสบความสำเร็จในการปกป้องการเลือกตั้งประธานาธิบดีจากการโจมตีทางไซเบอร์ แต่การรณรงค์ให้ข้อมูลเท็จได้บ่อนทำลายความเชื่อมั่นในกระบวนการเลือกตั้ง ผู้เชี่ยวชาญกล่าว

เจ้าหน้าที่เตือนก่อนการเลือกตั้งว่ารัฐต่างประเทศและองค์กรอาชญากรรมอาจพยายามแฮ็คระบบการลงคะแนนเสียง นับตั้งแต่ชัยชนะของ Joe Biden ประธานาธิบดีทรัมป์ได้เผยแพร่ข้อกล่าวหาเกี่ยวกับความปลอดภัยในการเลือกตั้งที่ผิดพลาด แต่ผู้เชี่ยวชาญกล่าวว่าความกังวลเกี่ยวกับการแฮ็กนั้นไม่มีมูล

"เราไม่พบหลักฐานการแฮ็กที่ประสบความสำเร็จโดยนักแสดงต่างชาติเพื่อเปลี่ยนคะแนน เปลี่ยนแปลงผลลัพธ์ หรือพฤติกรรมฉ้อโกงอื่นๆ " Marcus Fowler อดีตผู้บริหาร CIA และปัจจุบันเป็นผู้อำนวยการฝ่ายกลยุทธ์ที่ Darktrace กล่าวใน สัมภาษณ์ทางอีเมล "เขตท้องถิ่นในสหรัฐฯ ทำงานได้อย่างยอดเยี่ยมในการสื่อสารระหว่างกัน ตลอดจนกับหน่วยงานของรัฐและรัฐบาลกลาง ขณะที่เฝ้าระวังภัยคุกคามที่อาจเกิดขึ้น"

ไม่เชื่อใคร

ผู้เชี่ยวชาญกล่าวว่าหนึ่งในเป้าหมายของกลุ่มต่างประเทศคือการสร้างข้อมูลที่ผิดแทนที่จะเปลี่ยนคะแนนเสียงโดยตรง

"แคมเปญเหล่านี้ทำงานได้ดีที่สุดโดยบ่อนทำลายความไว้วางใจในสถาบันที่คนอเมริกันไว้วางใจ" Drew Jaehnig อดีตผู้บริหารฝ่ายไอทีของกระทรวงกลาโหมและผู้นำภาคปฏิบัติในอุตสาหกรรมปัจจุบันของภาครัฐที่บริษัทซอฟต์แวร์ Bizagi กล่าวในการสัมภาษณ์ทางอีเมล."ข้อมูลที่บิดเบือนก่อนการเลือกตั้งและการใช้ประโยชน์จากความไม่ลงรอยกันหลังการเลือกตั้งนั้นค่อนข้างมีประสิทธิภาพ อันที่จริงมีประสิทธิภาพมากจนเราเห็นเจ้าหน้าที่ที่มาจากการเลือกตั้งหยิบเรื่องเท็จและเผยแพร่ต่อไป"

ยังมีอีกหลายรัฐที่ต้องทำมากกว่านี้เพื่อให้แน่ใจว่าจะใช้บัตรลงคะแนนเสียงและการตรวจสอบการจำกัดความเสี่ยงในอนาคต

สุดท้ายแล้ว มันจะเป็นเรื่องยากที่จะตัดสินว่าจริงๆ แล้วแคมเปญบิดเบือนข้อมูลมีประสิทธิภาพเพียงใด Jaehnig กล่าว

"หลักฐานเกี่ยวกับแคมเปญที่มีอิทธิพลกำลังดำเนินไปในสัปดาห์ที่ผ่านไป แม้ว่าจะไม่มีใครทราบขอบเขตทั้งหมดเป็นเวลาหลายเดือนก็ตาม" เขากล่าว "มันจะเป็นปัญหาต่อไป ความไว้วางใจในสถาบันของเราถูกทำลายและเส้นทางกลับสู่ความจริงที่เข้าใจกันทั่วไปจะเป็นเรื่องยาก"

ปฏิเสธข้อกล่าวหา

ประธานาธิบดีทรัมป์เพิ่งทวีตวิดีโอจากการประชุมแฮ็กเกอร์ Defcon เมื่อปีที่แล้ว ซึ่งแสดงผู้เข้าร่วมที่เข้าร่วมในกิจกรรมที่เรียกว่า Voting Machine Hacking Village งานนี้จัดขึ้นเพื่อสร้างความตระหนักเกี่ยวกับความสำคัญของความปลอดภัยในการลงคะแนนทางอิเล็กทรอนิกส์

ระหว่างงาน DefCon "ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ใช้ชุดอุปกรณ์ล็อค สายเคเบิลอีเธอร์เน็ต และเครื่องมืออื่นๆ" Karen Walsh ผู้ก่อตั้งและซีอีโอของ Allegro Solutions บริษัทรักษาความปลอดภัยในโลกไซเบอร์ กล่าวในการสัมภาษณ์ทางอีเมล "ตรงไปตรงมา ไม่มีไซต์ลงคะแนนเสียงใดที่สามารถถูกบุกรุกได้ เพราะการรักษาความปลอดภัยทางกายภาพจะขัดขวางมัน"

เมื่อวันอังคารที่ผ่านมา ทรัมป์ไล่คริสโตเฟอร์ เครบส์ ซึ่งเป็นหัวหน้าหน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานที่ DHS Krebs ได้ปฏิเสธข้อกล่าวหาเรื่องการฉ้อโกงบัตรลงคะแนน และกล่าวว่าการเลือกตั้งปลอดภัยจากการถูกแฮ็ก แม้ว่าทรัมป์กล่าวว่าคำแถลงของ Krebs นั้น “ไม่ถูกต้องอย่างยิ่ง เนื่องจากมีความไม่เหมาะสมและการฉ้อโกงจำนวนมาก” จากนั้นเขาก็อ้างว่ามีคนตายลงคะแนน เช่นเดียวกับ "'ข้อบกพร่อง' ในเครื่องลงคะแนนเสียงซึ่งเปลี่ยนการโหวตจากทรัมป์เป็นไบเดน การลงคะแนนล่าช้า และอีกมากมาย"

เราไม่พบหลักฐานการแฮ็กที่ประสบความสำเร็จโดยนักแสดงต่างชาติเพื่อเปลี่ยนการโหวต เปลี่ยนแปลงผลลัพธ์ หรือพฤติกรรมฉ้อโกงอื่นๆ

แต่ Walsh เรียกการยิงของ Krebs อีกครั้งในการผลักดันแคมเปญบิดเบือนข้อมูลเพื่อบ่อนทำลายประชาธิปไตย โดยเสริมว่า "ชาวอเมริกันที่ไม่ทำวิจัยและการตรวจสอบวิเคราะห์สถานะทางปัญญามีความเสี่ยงต่อระบอบประชาธิปไตยของสหรัฐฯ มากกว่ารัฐชาติใดๆ หรืออาชญากรไซเบอร์."

นอกจากนี้ Paul Bischoff ผู้สนับสนุนความเป็นส่วนตัวที่เว็บไซต์ความเป็นส่วนตัว Comparitech จะค้นพบการแฮ็กการเลือกตั้งในระหว่างกระบวนการตรวจสอบการเลือกตั้ง

"บางรัฐจะตรวจสอบก็ต่อเมื่อการลงคะแนนใกล้เคียงกันหรือมีเหตุผลให้เชื่อว่าถูกแทรกแซง ในขณะที่บางรัฐก็สุ่มตรวจเช่นกัน" เขากล่าวในการสัมภาษณ์ทางอีเมล "การตรวจสอบแบบสุ่มได้รับการแนะนำโดยผู้เชี่ยวชาญด้านความปลอดภัยการเลือกตั้งส่วนใหญ่"

รัสเซียไม่มา

การเลือกตั้งอาจไม่ได้ถูกแฮ็ก แต่นั่นไม่ได้หมายความว่าจะมีการขาดแคลนรัฐต่างประเทศที่พยายามจะก่อความวุ่นวาย ผู้เชี่ยวชาญกล่าว รัฐบาลรัสเซียเป็นต้นเหตุของการหยุดชะงัก

"หน่วยงานวิจัยทางอินเทอร์เน็ตของรัสเซียมีบทบาทในการเลือกตั้งหลังปี 2559 เพื่อสร้างความสงสัยในผลลัพธ์และจุดไฟเผา ไปจนถึงจัดการชุมนุมจริงเพื่อต่อต้านการเลือกตั้งประธานาธิบดีทรัมป์” Jaehnig กล่าว "ในทำนองเดียวกัน ในปี 2020 รัสเซียและคู่ต่อสู้อื่นๆ ก็มีความกระตือรือร้นอย่างมาก"

Image
Image

กระทรวงยุติธรรมสหรัฐฯ กล่าวหาว่าอิหร่านกำลังวางแผนโจมตีระบบการเลือกตั้งของสหรัฐฯ ในวงกว้างมากขึ้น สก็อตต์ แช็คเคิลฟอร์ด ประธานโครงการความมั่นคงปลอดภัยทางไซเบอร์ของมหาวิทยาลัยอินเดียน่า กล่าวในการให้สัมภาษณ์ทางอีเมล และเสริมว่า "เป็นเหตุผลหนึ่งที่ว่าทำไม คำฟ้องถูกเรียกเก็บอย่างรวดเร็วหลังจากความพยายามของอิหร่านในการกำหนดเป้าหมายผู้มีสิทธิเลือกตั้งในฟลอริดาและอลาสก้า"

เตือนไว้ก่อน

การป้องกันเครือข่ายโดยหน่วยงานภาครัฐและภาคเอกชนน่าจะเป็นสาเหตุที่การแฮ็คไม่ประสบความสำเร็จ ผู้เชี่ยวชาญกล่าว

"แม้ว่าเราจะไม่มีทางรู้ความจริงและขอบเขตของมันอย่างเต็มที่ แต่กลยุทธ์นี้รวมถึงการแทรกซึมและทำให้เครือข่ายรัสเซียและอิหร่านบางเดือนก่อนการเลือกตั้ง" Attila Tomaschek ผู้เชี่ยวชาญด้านความเป็นส่วนตัวดิจิทัลที่เว็บไซต์ ProPrivacy กล่าวใน สัมภาษณ์ทางอีเมล“ความพยายามเหล่านี้ยังรวมถึงการเอาเครื่องมือแรนซัมแวร์ออก ส่งเสริมรัฐและแพลตฟอร์มโซเชียลมีเดียเพื่อเสริมความปลอดภัยในโลกไซเบอร์ และดำเนินการหยุดงานชั่วคราวเพื่อขัดขวางเครือข่ายอาชญากรต่างประเทศที่อาจคุกคาม”

Image
Image

อีกเหตุผลหนึ่งที่ความพยายามที่จะโน้มน้าวการเลือกตั้งนั้นไร้เหตุผลก็เพราะบริษัทโซเชียลมีเดียระมัดระวังตัว

"โดยเฉพาะอย่างยิ่ง Facebook และ Twitter ถูกมองว่าเป็นแพลตฟอร์มที่ใหญ่ที่สุดสำหรับการบิดเบือนข้อมูล และทั้งคู่ได้พยายามอย่างเต็มที่เพื่อแก้ไขปัญหานี้" Victoria Mosby ผู้เชี่ยวชาญด้านความปลอดภัยมือถือของรัฐบาลกลาง บริษัท Lookout กล่าวในการ สัมภาษณ์ทางอีเมล Facebook กล่าวว่าจะใช้มาตรการฉุกเฉินเพื่อชะลอการแพร่กระจายของเนื้อหาไวรัสและระงับโพสต์ที่อาจก่อให้เกิดการอักเสบ ในขณะที่ Twitter ประกาศว่าจะลบความคิดเห็นที่เป็นเท็จและยั่วยุด้วยมาตรการอื่นๆ

แต่เพียงเพราะการเลือกตั้งในปี 2020 ไม่ได้ถูกแฮ็กก็ไม่มีเหตุผลที่จะละเลยการเฝ้าระวังของเรา แจนิกอธิบาย“ยังมีอีกหลายรัฐที่จำเป็นต้องดำเนินการมากกว่านี้เพื่อให้แน่ใจว่าจะใช้บัตรลงคะแนนเสียงและการตรวจสอบการจำกัดความเสี่ยงในอนาคต ซึ่งจะช่วยให้มั่นใจว่าการเลือกตั้งในอนาคตจะยังคงปลอดภัยเท่ากับปี 2020 ถ้าไม่เช่นนั้นมากกว่านี้”

ผลลัพธ์ของการเลือกตั้งประธานาธิบดีอาจจะยังถูกโต้แย้งโดยทรัมป์และสมาชิกพรรครีพับลิกันบางคน แต่ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ส่วนใหญ่มีความเห็นเป็นเอกฉันท์สรุปว่าการแฮ็กไม่ได้มีส่วนทำให้ประธานาธิบดีพ่ายแพ้