14:09
Comentarii Adauga Comentariu

_ Partea 2: Domeniul de aplicare complet al hack-ului cu mașina de vot Dominion �n Curtea Federală este MULT mai rău dec�t doar Hack-ul BIC Pen � Jurnalele de audit pot fi editate

>
>
J.Alex Halderman explică cum să piratezi o mașină de vot electronic �ntr-o prelegere anterioară.

 

�n partea 1 a acestei serii despre mărturia și demonstrația explozivă a profesorului Dr.J Alex Halderman de la Universitatea din Michigan �n procesul federal Curling v.Raffensperger, The Gateway Pundit a acoperit mai �n profunzime ușurința exploatării “Hack-ul de stilouri BIC” și, �n plus, crearea simplă și ieftină de carduri inteligente pentru alegători, lucrători electorali și, cel mai important, tehnician, pentru a ataca dispozitivul Dominion ICX BMD sau dispozitivul de marcare a voturilor.

Partea 1 poate fi citită aici.

Dar s-au dezvăluit mult mai multe �n sala de judecată a judecătorului Totenberg cu privire la vulnerabilitățile acestor dispozitive electronice de vot.

Pentru a rezuma Partea 1, Dr.Halderman a putut să folosească un simplu pix cu bilă BIC pentru a reporni un Dominion ICX BMD prin simpla introducere �n butonul de pornire din spatele aparatului și țin�nd-l apăsat timp de cinci secunde.Acest lucru a repornit mașina �n modul Safe și a permis accesul Super User, oferind atacatorului abilități aproape nelimitate de a manipula datele de pe mașină.

Profesorul Halderman a putut, de asemenea, să folosească un card inteligent achiziționat cu 10 USD online și un cititor de carduri inteligente USB de 20 USD de la Amazon pentru a programa carduri de alegător care ar putea fi folosite de nenumărate ori, la nivelul �ntregului județ.El a făcut, de asemenea, un card de lucrător electoral și, cel mai important, un card de tehnician care ar acorda, de asemenea, “acces super utilizator.”

Am aflat că comenzile pentru manipularea Dominion ICX BMD ar putea fi automatizate – pur și simplu introduceți cardul și se va ocupa de restul.Mai mult, nu era nevoie de nimic care să nu fie informații publice pentru a finaliza programarea.

Aceste carduri ar necesita o anumită experiență pentru a programa, dar odată ce cardurile contrafăcute sunt fabricate, oricine le poate introduce �n mașină și poate exploata vulnerabilitatea automat.

Iată din nou transcrierea ședinței de judecată și mărturia profesorului Halderman.
>

Afișați ecranul complet
Vizualizare ecran complet
div>

Dar trebuie să existe o modalitate prin care aceste atacuri să poată fi detectate, nu? Nu neapărat.

Nu există dovezi de exploatare

Dr.Halderman a demonstrat apoi cum poate șterge porțiuni din jurnalul de audit al sistemului pentru a șterge orice dovadă că a accesat și modificat sistemul.Dr.Halderman a mărturisit:

Profesor Halderman: “Deci acum m’am din nou �n meniul tehnician…și ceea ce am de g�nd să fac este să’ Voi merge la managerul de fișiere și voi deschide fișierul jurnal de audit al ICX’.Acesta este unul dintre fișierele jurnal pe care le creează aparatul și �l voi deschide cu editorul de text de pe ecran.

Ceea ce tocmai am făcut cu cardul de tehnician este că am �ncărcat acest card de tehnician cu comenzile automate pe care vreau să le execut astfel �nc�t să apară �n jurnalul de audit.Dar voi deschide jurnalul de audit și �l voi edita cu editorul de text de pe ecran.

De fapt, voi evidenția o porțiune care a venit de pe cardul meu și am apăsat butonul de tăiere pentru a o muta �n clipboardul aparatului.Și am să salvez jurnalul de audit doar pentru a vă arăta că pot șterge părți din jurnalul de audit cu editorul de text de pe ecran.

Dr.Halderman a descris-o ca ștergerea intrărilor de jurnal “care altfel ar fi dovada unor abateri.”� �și poate acoperi urmele pentru ca oricine să poată descoperi accesul pe care l-a avut și ce a fost capabil de a face la Dominion ICX BMD.

Aparent �n scopuri demonstrative, dr.Halderman a efectuat fiecare pas manual, dar a mărturisit că se poate face “programatic”.Introduceți cardul și lăsați aparatul să facă restul.De asemenea, a mărturisit că poate introduce rapid o comandă care să “să scoată celelalte comenzi automate din fișierul jurnal care au fost copiate de pe cardul meu de tehnician și să le execute.” p>

Iepurașul Bash

�n continuare, dr.Halderman a demonstrat poate cea mai serioasă dintre vulnerabilitățile, cel puțin �n opinia acestui autor.

Următoarea demonstrație nu a fost făcută �n direct �n instanță, ci mai degrabă printr-o �nregistrare video continuă utiliz�nd BMD (dispozitiv de marcare a votului) ICX County Dominion Fulton.Acest videoclip a fost redat �n direct �n fața instanței.

"Atacatorul� �n videoclipul a ajuns �n spatele imprimantei care �nsoțește Dominion ICX BMD și a deconectat cablul USB și a conectat ceea ce se numește Bash Bunny.Dispozitivul arată ca un stick USB mare, dar cu Bash Bunny, “atacatorul” este “poate să-l �ncarce cu o secvență de comenzi pe care apoi le va trimite dispozitivului ca și cum ar fi o tastatură.”

“…Bash Bunny va �ncepe să conducă dispozitivul și puteți vedea că acesta se mișcă printr-o secvență de lucruri de pe ecran.Acesta este dispozitivul USB care �l controlează.

Și va trece și va modifica setările, așa cum am descris �n raport.Apoi va deschide un terminal, va obține acces de superutilizator și va lua măsuri pentru a instala software rău intenționat care este stocat pe același dispozitiv USB.

Acum, USB — software-ul rău intenționat este o versiune a aplicației ICX pe care o avem — am extras din mașină și am modificat-o ușor pentru a adăuga unele funcționalități rău intenționate.Iar dispozitivul Bash Bunny instalează versiunea rău intenționată a aplicației pe computer și �nlocuiește versiunea care ar funcționa �n mod regulat.”

Toate acestea au fost făcute automat.“atacatorul” pur și simplu a conectat dispozitivul USB și a finalizat instalarea și �nlocuirea software-ului �n mai puțin de două minute.Odată programat Bash Bunny, nu este nu este necesară nicio abilitate specială pentru a iniția acest atac.

Bash Bunny costă aproximativ 100 USD și poate fi utilizat fără a �ndepărta sau a modifica niciunul dintre sigiliilepe Dominion ICX BMD.După cum a mărturisit Dr.Halderman, un “atacator” poate utiliza un cablu care iese de la imprimantă pentru a conecta Bash Bunny, �n loc să �ndepărteze un sigiliu și să �l conecteze direct la Dominion ICX BMD.Acea conexiune nu este de obicei sigilată, potrivit Dr.Halderman.

Va urma partea 3 a acestei serii.

�n timpul mărturiei Dr.Halderman, avocatului David Oles nu i s-a permis să pună nicio �ntrebare Dr.Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină propuneri �naintate instanței cu privire la mărturiile Dr.Halderman și Dr.Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul care include această mărturie explozivă și demonstrație live se desfășoară �n prezent �n districtul de nord al Georgiei, la tribunalul judecătorului Amy Totenberg.

 

Postarea Partea a 2-a: Domeniul de aplicare complet al votului Dominion Hackul de mașini �n Tribunalul Federal este MULT mai rău dec�t Hackul cu stiloul BIC – Jurnalele de audit pot fi editate a apărut mai �nt�i pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Raport Colliers: Stocul de spaţii de retail modern din România a depăşit 4,3 mil. mp, 60% în primele 10 mari oraşe din ţară

_ FOTO - O minoră de 14 ani a dispărut din București: Poliţia face apel la cetăţeni

_ Tot ce poate merge prost cu sânii tăi - și ce să faci în privința asta: ghidul definitiv al DR PHILIPPA KAYE

_ Senatul SUA promovează proiectul de lege privind ajutorul pentru Ucraina, Israel și Taiwan, în ciuda opoziției lui Trump

_ Sfânta Lumină va fi adusă sâmbătă de la Ierusalim

_ Agent antibacterian transportat de nanoparticule utilizate pentru tratarea BPOC la șoareci

_ Agresorul polițistului care a intervenit după ce și-a înjunghiat părinții reținut pentru 24 de ore - Va fi dus la instanță pentru arestare preventivă

_ IMF revised downwards its Romania 2024 growth estimates

_ Leicester exploatează o lacună imensă în regulile de cheltuieli ale fotbalului pentru a evita pedeapsa în acest sezon, după ce a pretins că este atât un club din Premier League, cât și EFL în ACELAȘI TIMP

_ Tenerife îi va pălmui pe turişti cu o taxă turistică: taxele urmează să vină din ianuarie - după ce peste 50.000 de locuitori s-au alăturat protestului masiv de stradă împotriva vizitatorilor străini

_ În interiorul colecției de mașini de 5 milioane de lire sterline a lui James Martin, cu vehicule personalizate, un Ferrari și o mașină de raliu emblematică - găzduite în garaje incredibile pictate manual, la locul său Hampshire

_ Momentan protestatarii - care cu câteva zile în urmă au declarat că o stradă este „puțin mai sigură” -, în timp ce au devenit bollarzi umani pentru a proteja o schemă de reducere a traficului, sunt împrăștiați după ce șoferi furiați au străbătut

_ Prințesa Alexandra este văzută pentru prima dată într-un scaun cu rotile - în timp ce participă la un memorial pentru Regele Constantin al Greciei

_ London mayor Khan wins record third term as Tories trounced in local polls

_ Incredibila poveste a unui băiat de 9 ani, lăsat singur de mama sa timp de doi ani. A mers la școală în fiecare zi

_ Temerile cu privire la scăderea natalității în Anglia și Țara Galilor sunt deplasate – populația urmează să crească în anii următori

_ Două persoane au fost arestate preventiv după ce au cultivat canabis într-o casă din Buzău

_ Solidaritatea Sanitara Federation continuing protest schedule

_ Tatăl din Missouri spune că „s-a prăbușit” de durere după ce a găsit cadavrul însângerat al fiicei de 24 de ani într-o cadă și copilul ei de 4 ani, bătut fără știință: bărbat, 32 de ani, pledează vinovat de crimă

_ România de lumea a treia: Peste 11.000 de români, dintre care jumătate sunt copii, stau în case fără curent electric

_ Seattle Children�s Hospital Withdraws Business from Texas in Response to Investigation Into �Gen�der Tran�si�tion� Treat�ments for Minors

_ Asley Gonzalez, învins în turul secund la turneul Grand Slam de la Antalya

_ Bursele pentru elevii din învățământul confesional și privat vor fi plătite de Ministerul Educației, inclusiv sumele restante din anul trecut

_ Job-urile următorilor 10 ani. Iată care sunt pariurile sigure

_ Niciun acord comercial cu SUA sub Starmer? Secretarul forței de muncă din umbră elimină speranțele unui acord post-Brexit, chiar dacă Donald Trump va deveni din nou președinte

_ EDEN CONFIDENTIAL: Meghan Markle cheamă un fotograf de top pentru o ședință foto plină de farmec cu Archie și Lilibet

_ Atacul la sala de concerte de la Moscova: ceea ce știm până acum cu privire la numărul morților a crescut la 133 și Putin spune că toți cei patru bărbați înarmați ISIS au fost arestați

_ Zelenski a numit un fost înalt oficial de securitate ambasador în Republica Moldova

_ Pandemic Whisky Boom se transformă în mahmureala

_ Romania - Republic of Moldova Employers' Association for Sustainable Development to be launched on May 16, 2024

_ LIVE TEXT - Iranul a atacat Israelul: Valuri de drone sinucigașe au fost lansate

_ Turist britanic, în vârstă de 30 de ani, este găsit mort într-un apartament de vacanță din Algarve, după ce „prietenul” a sunat la poliție pentru a-i alerta, dar apoi a „dispărut”

_ Protestatarii pro-palestinieni provoacă haos pe Aeroportul Internațional O'Hare

_ Bayern Munchen - Arsenal 1-0 (total 3-2) - Sferturile de finală ale Ligii Campionilor: scor live, știri despre echipă și actualizări, în timp ce Joshua Kimmich îi conduce pe germani în față

_ Fasolea verde românească, preț de infarct în piețe: 'Mai bine o vinde la bucată, să își permită oricine 3-4 păstăi, de poftă'

_ ‘I think there is substantial evidence of the alleged crimes’: Trump in NY court for hush-money trial

_ Nu sunt cel mai bun jucător de snooker din toate timpurile, spune modest Ronnie O'Sullivan

_ Regele secret al crimei al Scoției

_ Va funcționa interzicerea telefonului școlar din Noua Zeelandă? Să vedem ce face pentru curiozitatea elevilor

_ Hotelul Intercontinental din București ascunde un secret întunecat: motivele pentru acolo s-au petrecut multe acțiuni tragice nu sunt cunoscute în totalitate

_ Fermierul care a demolat fără permisiune un porumbel din secolul al XVII-lea clasat pe listă este amendat cu 45.000 de lire sterline

_ EDEN CONFIDENTIAL: magnatul de depozit David Ross se reuneste cu fosta lui iubita mostenitoare de sticla

_ Simulările cu noul model k−ω oferă perspective asupra proceselor masive de convecție a stelelor

_ Formula 1 - Marele Premiu al Qatarului ar putea decide şi titlul la echipe

_ Premierul socialist al Spaniei, Pedro Sanchez, insistă că NU va renunța, în ciuda scandalului de corupție al soției, după ce aceasta a fost acuzată că „a primit favoruri de la o companie aeriană salvată cu un ajutor de 400 de milioane de lire sterline”

_ Romania National Day celebration in Vietnam/Ambassador Romila highlights Romania's role in promoting EU-Vietnam economic cooperation

_ Aromele de gărgăriță oferă o modalitate mai ecologică de a proteja culturile

_ Turkish local elections a 'popularity' and 'get out the vote contest'

_ VIDEO - Guvernul 'curăță' țara de păcănele: Anunțul ferm al premierului

_ A sprijinit Israelul, dar a pierdut o avere: McDonald's are probleme economice mari în țările musulmane

_ Taylor Swift și Travis Kelce „vor petrece ceva timp în privat împreună” după Super Bowl, după ce au fost despărțiți de câteva săptămâni... dar tight end „este încă hotărât să renunțe” la Las Vegas dacă Chiefs câștigă

_ NATO dă 'dezlegare' Ucrainei să atace Moscova: 'Are acest drept!'

_ COMENTARIU Lelia Munteanu: Gaza. The Day After

_ Un şofer inconștient a fost depistat de polițiștii din Târgoviște când conducea cu 109 km/h pe o stradă din oraș

_ Jocul „Puiului” în lumea de azi

_ Secretarul general al ONU avertizează că lumea devine "mai puţin sigură pe zi ce trece"

Al treilea război mondial? Macron discută cu partidele din Franța trimiterea de trupe în Ucraina: „Nu ne putem permite să stabilim limite”

_ O nouă despărțire în showbiz! Carmen Grebenișan și Alex Militaru au divorțat - Vedeta a confirmat separarea

_ The Regime Review: O satira politică fără mușcătură, puțină inteligență și un total OTT Kate Winslet, scrie CHRISTOPHER STEVENS

_ Sărbătorile zilei din 13 aprilie - Sf. Sfinţit Mc. Artemon; Sf. Mc. Elefterie Persul


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17 Pag.18 Pag.19 Pag.20 Pag.21 Pag.22 Pag.23
Pag.24 Pag.25 Pag.26 Pag.27 Pag.28 Pag.29 Pag.30 Pag.31
Pag.32 Pag.33 Pag.34 Pag.35 Pag.36 Pag.37 Pag.38 Pag.39
Pag.40 Pag.41 Pag.42 Pag.43

Nr. de articole la aceasta sectiune: 2528, afisate in 43 pagini.