11-летний школьник изменил результаты выборов во Флориде за 10 минут
Как ранее сообщал SecurityLab, национальный комитет Демократической партии учредил специальный приз для ребенка, которому удастся взломать национальную систему голосования и предложить наиболее эффективную стратегию по обеспечению ее безопасности в рамках конференции Defcon. По мнению Нацкомитета, система голосования в США настолько уязвима, что ее сможет взломать даже школьник, и результаты детских соревнований на Defcon подтвердили эти опасения.
В ходе соревнований DEFCON Voting Machine Hacking Village детям в возрасте 8-16 лет было предложено взломать те части сайтов секретарей штатов, которые играют важную роль в инфраструктуре голосования. Правда, участники взламывали не настоящие ресурсы, а их точные реплики.
11-летнему Эммету Брюэру (Emmett Brewer) из Остина удалось взломать точную копию сайта секретаря штата Флорида всего за 10 минут, сообщает телевизионная служба PBS. Осуществив SQL-инъекцию, мальчик изменил данные в разделе, где сообщаются результаты голосования.
Эммет – далеко не единственный, кому удалось успешно справиться с заданием. Из 47 юных участников более 30 смогли взломать реплики сайтов и изменить данные в разделе результатов голосования.
Национальная ассоциация секретарей штатов (National
Association of Secretaries of State) выразила скептицизм по поводу способности организаторов создать точные копии сайтов. «Создать реплики этих систем чрезвычайно сложно, поскольку многие штаты используют уникальные сети и кастомные базы данных с обновленными протоколами безопасности», - отметили эксперты Ассоциации.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш