Skip to main content

Pemetaan Pilihanraya: Cara Simpan Vote Anda Secure

Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan (Jun 2026)

Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan (Jun 2026)
Anonim

Manipulasi pemilihan sudah ada selama pemilihan mereka sendiri dalam bentuk pemungutan suara, intimidasi pemilih dan penyamaran, pemilihan undi dan pemilih, dan taktik berteknologi rendah lainnya. Penggunaan mesin pengundian elektronik yang meluas, dan komputer untuk membantu dalam tabulasi undi, telah memperkenalkan ancaman lain: penggodaman pemilihan.

Bagaimanakah Pilihanraya Dapat Di-hack?

Penggodaman pilihan raya boleh melibatkan segelintir vektor serangan yang berbeza. Peretas boleh menargetkan mesin undi elektronik terdedah secara langsung, pangkalan pendaftaran pendaftaran, pangkalan data pilihan raya negeri, dan juga rangkaian komputer parti politik.

Jika takrif penggodam anda melampau mengubah mesin dan / atau pangkalan data pemilih, anda juga boleh mempertimbangkan organisasi yang cuba mempengaruhi pemilihan melalui cerita-cerita palsu sejenis peretasan.

Serangan berpotensi pada setiap sasaran ini menghasilkan hasil yang sangat berbeza, tetapi mereka semua boleh mempunyai kesan yang menggangu untuk mengubah atau mewakilkan hasil pemilihan di mata pemilih.

Memetik Mesin Voting Elektronik yang Rentan

Keselamatan mesin pengundian elektronik, dan mesin pengundian elektronik (DRE) secara langsung, telah dipersoalkan dalam beberapa tahun kebelakangan ini. Kebimbangannya adalah bahawa penggodam boleh memanfaatkan mesin-mesin ini dan mengundi, atau menambah atau menolak undi, dan mengubah arah pilihan raya.

Walaupun tidak ada bukti konkrit bahawa mana-mana mesin mengundi DRE pernah digodam di Amerika Syarikat, para profesional keselamatan maklumat dan penggodam topi putih telah mengenalpasti kelemahan dalam beberapa sistem yang berpotensi digunakan untuk melaksanakan serangan.

Melindungi Mesin Mengundi Elektronik Dari Penggodaman

Pertahanan utama terhadap penggodaman, dalam hal mesin pengundian DRE, adalah untuk merancang sistem pengundian dan pengundian supaya mereka tidak disambungkan ke internet atau ke mana-mana komputer yang bersambung ke internet. Ini menghalang penggodam daripada mengakses sistem ini dari jauh.

Walaupun sistem pengundian direka dengan prinsip-prinsip ini, mereka tidak selalu diikuti.

Dalam laporan yang difailkan pada 2011, David Eckhardt, profesor sains komputer di Carnegie Mellon University, mendedahkan bahawa dia menemui perisian akses jauh dipasang pada komputer pengurusan pilihan raya di daerah pedalaman Pennsylvania.

Eckhardt dibawa masuk apabila pegawai-pegawai mengesyaki bahawa mesin pengundi mereka telah diganggu. Dia tidak menemui apa-apa bukti mengganggu, tetapi dia telah menemui perisian akses jauh yang telah dipasang oleh kontraktor untuk bekerja dari rumah. Ini dengan sendirinya bukan peretasan, tetapi ini adalah jenis pintu belakang yang tepat ke dalam komputer pengurusan pilihan raya yang boleh digunakan oleh penggodam secara teoritis.

Walaupun mesin pengundian elektronik sepenuhnya terputus dari rangkaian awam, mereka masih kekal terdedah kepada serangan langsung, fizikal. Secara teorinya, penggodam boleh memperkenalkan kod jahat ke mesin pengundian elektronik melalui pembaca kad atau port data, walaupun ini memerlukan akses fizikal langsung ke mesin.

Laluan Kertas dan Ujian Keselamatan Teratur

Masalahnya dengan mendapatkan mesin pengundian elektronik, sekurang-kurangnya di Amerika Syarikat, adalah negeri, daerah, dan bahkan daerah yang bertanggungjawab untuk perkakasan dan rangkaian masing-masing.

Salah satu cara untuk melindungi terhadap penggodaman pilihan raya ialah membuat jejak kertas. Ini melibatkan mesin mengundi DRE yang sesuai dengan pencetak yang mampu membuat resit undi untuk setiap pengundi. Pengundi mengesahkan bahawa penerimaan itu sepadan dengan undi mereka, dan resit tersebut kemudiannya akan diperiksa terhadap keputusan elektronik untuk mengurangkan kemungkinan penipuan.

Ia juga penting untuk negeri-negeri, daerah, dan daerah tempatan untuk menguji dan memeriksa mesin pengundi dan rangkaian pengurusan pilihan secara teratur. Ujian yang tetap, telus dan pemeriksaan mesin dan rangkaian mengundi boleh mengurangkan kemungkinan serangan dan meningkatkan keyakinan pengundi dalam sistem.

Penggodaman Pendaftaran Pengundi dan Pangkalan Pemilihan Negeri

Jenis peretasan lain yang boleh memberi impak kepada pemilihan melibatkan pangkalan data yang, dengan reka bentuk, dapat diakses melalui internet. Tidak seperti hacks mesin undi elektronik, yang tidak pernah disahkan, pangkalan pendaftaran pendaftaran negeri telah dikompromikan pada masa lalu.

Apabila penggodam mendapat akses ke pangkalan pendaftaran pendaftaran, mereka mungkin dapat mengubah, atau mengeluarkan, maklumat pengundi. Ini berpotensi untuk mengecewakan pengundi, yang boleh tiba di tempat pengundian mereka hanya untuk mengetahui bahawa nama mereka tidak berada di daftar pemilih.

Pengundi mungkin dapat membuang undi sementara dalam kes-kes seperti ini, tetapi undi-undi tersebut tidak boleh dikira jika pendaftaran pengundi sepenuhnya dibersihkan.

Di samping memanipulasi pangkalan data ini, penggodam berpotensi mendapat akses kepada maklumat sensitif seperti nama, alamat, nombor lesen pemandu, dan juga nombor keselamatan sosial yang sebahagian atau lengkap, membuka pengundi sehingga ancaman lain, seperti pencurian identiti.

Beberapa hacks berjaya juga menyasarkan parti politik. Walaupun jenis serangan ini tidak dapat memberi kesan secara langsung kepada undi dalam pilihan raya, mereka secara efektif dapat mengayunkan momentum dalam satu arah atau yang lain disebabkan perubahan dalam pendapat umum berikutan peretasan.

Kebimbangan yang lebih besar ialah jika penggodam dapat memperoleh akses kepada pangkalan data pilihan raya negeri, termasuk komputer yang digunakan untuk mengukur dan melaporkan undi, mereka secara teorinya boleh mengubah hasil pilihan raya.

Cara Simpan Vote Anda Secure

Sebagai pengundi individu, sangat sedikit yang boleh anda lakukan untuk memastikan undi anda sendiri selamat dan selamat daripada penggodaman, manipulasi, atau penipuan. Tindakan yang paling berkesan yang boleh anda ambil, jika perkara ini penting bagi anda, hubungi pegawai yang dipilih di kawasan anda yang sebenarnya bertanggungjawab untuk mendapatkan pilihan raya terhadap penggodam dan meningkatkan kebimbangan anda.

Di peringkat peribadi, berikut adalah beberapa tip untuk memastikan undian anda dan memastikan ia penting:

  • Jika anda mengundi melalui kertas undi dan pengimbas optik:
    • Bacalah arahan pada undi anda, dan pastikan anda menandakan undian dalam cara yang diperlukan.
    • Sekiranya diberi pilihan, imbas sendiri undi. Jangan tinggalkan pengimbas undi sehingga anda dapat melihat bahawa undi anda diterima.
    • Sekiranya tidak diberi pilihan untuk mengimbas undi anda, pastikan bahawa undi anda dimasukkan ke dalam wadah pembuang-bukti oleh pekerja pungutan suara.
  • Jika anda mengundi melalui mesin mengundi DRE:
    • Mengenali diri anda dengan skrin sentuh, butang tekan, atau kawalan dail.
    • Sewaktu anda mengundi, perhatikan setiap skrin, dan pastikan mesin mencantumkan pilihan anda dengan betul.
    • Sekiranya disediakan dengan skrin pengesahan, berhati-hati melalui senarai untuk memastikan ia bersesuaian dengan pilihan yang anda buat.
    • Tanya pekerja pungutan jika mesin dilengkapi dengan jejak kertas yang dapat disahkan pengundi. Sekiranya mereka, pastikan untuk memeriksa resit balok anda dengan teliti apabila anda selesai mengundi. Jika ia tidak sepadan dengan pilihan sebenar yang anda buat, anda mungkin dapat menandakan ia rosak dan cuba lagi. Jika ia masih tidak sesuai, bawa ia kepada perhatian pekerja pengundian. Mesin boleh dikalibrasi secara tidak wajar.
  • Sekiranya anda mengundi melalui pos:
    • Pengundian melalui mel secara amnya dianggap selamat, kerana vektor utama untuk serangan melibatkan mencuri dan mengubah undi setelah mereka diletakkan dalam peti mel atau kotak drop.
    • Sekiranya boleh, elakkan meletakkan undi anda dalam peti mel peribadi tanpa jaminan.
    • Gunakan peti mel selamat jika boleh, atau bawa undi anda ke titik drop yang ditetapkan.