20:48
Comentarii Adauga Comentariu

_ Partea 1: Domeniul de aplicare complet al hack-ului Dominion ICX �n Curtea Federală este MULT mai rău dec�t doar hack-ul BIC Pen

>
>
Un desen de judecată �n care J.Alex Halderman a spart un tabulator de vot al Dominion �n instanța de judecată din Georgia, pe 19 ianuarie 2023, folosind doar un stilou!figcaption>

 

Săptăm�na trecută, profesorul de la Universitatea din Michigan, Dr.J Alex Halderman, a stat �n fața unui judecător federal care supraveghea cazul de șapte ani Curling v Raffensperger din Atlanta, Georgia și a șocat galeria.Halderman a reușit să c�știge cu succes “super utilizator” acces la dispozitivul de marcare a buletinelor de vot (BMD) Dominion ICX folosind nimic mai mult dec�t un stilou BIC.

The Gateway Pundit a spart povestea după ce a intervievat un jurnalist cetăţean local care a asistat direct la spargere �n sala de judecată.

Transcrierile arată că “hack-ul stiloului” a fost doar v�rful aisbergului.

�n iunie 2022, Agenția de Infrastructură și Securitate pentru Securitate Cibernetică (CISA) a publicat un raport care detaliază nouă vulnerabilități critice ale BMD-urilor Dominion ICX, bazat pe raportul sigilat atunci, pregătit de Dr.Halderman.Raportul de 90 de pagini a fost desigilat de atunci.

Pentru profanul care nu vorbește “geek,” raportul CISA nu articulează gravitatea acestor vulnerabilități și, �n plus, ceea ce pot realiza odată exploatate.Dar, poate cel mai important, c�t de ușor pot fi exploatate, adesea automat, chiar și de către atacatori puțin instruiți.

Atacul BIC Pen

Inițial, săptăm�na trecută, Dr.Halderman a putut să folosească stiloul BIC pentru a apăsa butonul de pornire de pe partea din spate a Dominon ICX BMD timp de aproximativ 5 secunde, ceea ce a repornit aparatul �n "Modul sigur�;.Dr.Halderman a reușit să facă acest lucru fără a �ndepărta sau rupe niciunul dintre sigiliile de siguranță care sunt instalate pe mașină pentru a “preveni” falsificare.

Odată ce Dominion ICX BMD a fost pornit �n “Modul sigur,” Dr.Halderman a reușit să lanseze Android Launcher, care este un meniu cu diferite aplicații instalate pe dispozitiv.El a remarcat că Android 5.1 este grav depășit.Versiunea curentă de rulare a Android’14.� C�nd a fost �ntrebat dacă Android 5.1 este �ncă acceptat de producător, Dr.Halderman a răspuns: "Nu este.�

Consilierul l-a �ntrebat apoi pe Dr.Halderman ce ar putea face cu acest tip de acces, la care a răspuns.�n transcrierea scrie:

“Ei bine, aici avem managerul de fișiere.Aceasta este o aplicație care mă va permite să navighez pe ecran prin fișierele de pe mașină.Puteți să �l utilizați pentru a copia sau șterge fișiere sau pentru a le deschide �ntr-un editor de text de pe ecran și pentru a edita sau chiar modifica conținutul fișierului de pe ecran.

Aici, avem pictograma setări care vă permite să modificați oricare dintre setările sistemului de operare sau să eliminați sau instalați software pe dispozitiv.

Deci, prin intermediul aplicațiilor de setări este o modalitate prin care cineva ar putea instala direct malware folosind această vulnerabilitate �n modul sigur.”

Dr.Halderman a discutat apoi despre o aplicație numită emulator de terminal.El l-a descris ca fiind "deosebit de puternic�.Emulatorul de terminal vă permite să rulați o comandă numită SU, sau “Super User”.Acesta este folosit pentru a ocoli controalele de securitate ale sistemelor de operare.Dr.Halderman a spus că, de obicei, un computer te provoacă pentru o parolă secretă pentru a obține acest tip de acces Super User.Dar utiliz�nd acest hack BIC, Dr.Halderman a putut pur și simplu să obțină acel acces printr-un simplu prompt:

“Aș dori să permit accesul superutilizatorului, să permit sau să refuz.”

Dr.Halderman a descris ce a reușit să realizeze cu acest tip de acces:

“Ei bine, Doamne, este — accesul de superutilizator mi-ar permite să — pentru a citi, a modifica sau a schimba oricare dintre datele sau software-ul care este instalat pe dispozitiv.”

A fost �ntrebat: “Există limite la ceea ce puteți face unui buletin de vot folosind acest acces?”

“La datele de vot de pe aparat? Nu,”�a răspuns el.

“Există limite la ceea ce ați putea face software-ului electoral de pe BMD cu acest acces?”

“Nu.”

Dar acest hack nu a fost descoperit de Dr.Halderman.Și nu a fost descoperit recent.De fapt, această vulnerabilitate critică a fost descoperită de Comisia de asistență electorală (EAC) din SUA pe 16 ianuarie 2020, cu 11 luni �nainte de alegerile prezidențiale din 2020.Potrivit Dr.Halderman, a fost prima lună �n care Georgia a instalat dispozitivele Dominion ICX BMD.

Dr.Halderman a primit anterior un Dominion ICX BMD pentru testarea sa inițială și raportul ulterior �n august 2020, la aproape opt luni după această vulnerabilitate a fost descoperită de EAC.Nu a fost remediat atunci și nu pare să fi fost remediat p�nă �n prezent, patru ani mai t�rziu.Mașina folosită de Dr.Halderman �n sala de judecată pentru demonstrație a fost furnizată de departamentul electoral din comitatul Fulton �n configurația utilizată �n prezent �n alegeri.

Aceasta a fost doar una dintre multele vulnerabilități care au fost demonstrate �n sala de judecată federală a judecătorului Amy Totenberg.

Cardele inteligente se v�nd pentru doar 30 USD

Dominion ICX BMD are mai multe variante de carduri care sunt folosite pentru a permite diferite funcții.Printre ei, tehnicienii au un card specific.Lucrătorii electorali au un card specific.Iar alegătorii, după ce se �nregistrează, primesc o "utilizare o singură dată�.card pentru a vota.

�n continuare, dr.Halderman a demonstrat o vulnerabilitate folosind un card contrafăcut de lucrător electoral.Pentru acest ‘hack’, Dr.Halderman a achiziționat c�teva smart carduri online pentru aproximativ 10 USD fiecare.Nu există nu există restricții �n ceea ce privește achiziționarea acestor carduri online, după cum a menționat el.Apoi a folosit un cititor de carduri inteligente USB pentru 20 de dolari pe Amazon și a putut să-l folosească pentru a crea un card contrafăcut pentru lucrător la vot pentru Dominion ICX BMD.

Dr.Halderman a creat apoi un card de alegător utiliz�nd software-ul său și același echipament menționat mai sus.Acest card de alegător diferă de cele emise la un loc de votare prin faptul că poate fi folosit de număr infinit de ori și �n orice locație din �ntreg județ pentru aceleași alegeri.De obicei, un card de alegător eliberat unui alegător de către un lucrător electoral este un card de o singură dată.

Al treilea tip de card pe care Dr.Halderman a fost capabil să-l facă a fost mai semnificativ.Acest card se numește card de tehnician și poate fi utilizat pentru a instala malware.Dr.Halderman a mărturisit:

“Așadar, un card de tehnician este al treilea tip de card inteligent pentru BMD-urile ICX.Un card de tehnician este un fel ca o cheie principală.Acesta deblochează un meniu de tehnician din care lucrătorii de service din județ sau personalul Dominion �ndeplinesc funcții precum �ncărcarea modelelor de buletine de vot �nainte de alegeri sau efectuarea actualizărilor de software.”

Apoi a introdus cardul de tehnician �n Dominion ICX BMD și a ocolit solicitarea de codare care a apărut.Apoi a apărut o solicitare pe ecran și a spus că meniul este indisponibil �n timp ce sondajul este deschis.Cardul său de tehnician contrafăcut a reușit să ocolească și această garanție.

Cu acest acces, Dr.Halderman a putut să iasă �napoi din aplicația care rulează �n timpul alegerilor și să acceseze desktop-ul Android.Apoi a obținut accesul Super User, �ncă o dată, dar de data aceasta cu un simplu Smart card pe care l-a creat folosind articole achiziționate online pentru aproximativ 30 USD și “fără acces la nicio informație secretă.” Acest lucru ar fi nedetectabil, deoarece inserarea unui card �n Dominion ICX BMD este o funcție cerută de către alegător atunci c�nd utilizează aparatul.

Consilierul l-a �ntrebat apoi:

“Pot fi folosite comenzi automatizate pentru a determina aparatul să imprime buletine de vot care nu reflectă intențiile alegătorului’ ?”

“Da, pot.”

“Ați avut nevoie de informații non-publice pentru a face cardul de tehnician?”

“�n mod remarcabil, nu,” a răspuns el.

Devine mai rău.Mult mai rău.

Urmează partea 2 a acestei serii.

�n timpul mărturiei dr.Halderman, avocatului David Oles nu i s-a permis să pună �ntrebări doctorului Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină oferte �naintate instanței cu privire la mărturiile doctorilor Halderman și Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul din care a provenit această mărturie explozivă și demonstrația live este �n prezent �n desfășurare �n districtul de nord al Georgiei, la tribunalul judecătorului Amy Totenberg.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Postarea Partea 1: Domeniul de aplicare complet al Dominion ICX Hackul �n Tribunalul Federal este MULT mai rău dec�t Hackul BIC Pen a apărut prima dată pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

Romania - Numărul de Profesori la Numărul de Elevi

_ DEZVOLTARE: SUA oprește finanțarea agenției ONU �n urma acuzațiilor de implicare a angajaților �n masacrul din Israel din 7 octombrie

_ Soția furioasă și-a pus soțul să-l DEZEMBOWEL pe un lucrător de pizza din cauza unei comenzi greșite, spune poliția

_ Dublul campion mondial David Storl şi-a anunţat retragerea

_ Senatul din Arizona, SUA, schimbă cursul istoriei: abrogarea interdicției de avort din 1864 a fost votată

_ Midiile din aval de stația de epurare conțin radiu, relatează studii

_ Downton Abbey se întoarce! Încântare pentru fani, deoarece filmările încep în secret pentru o nouă serie a serialului în revenirea surpriză

_ Cod galben de ceaţă în 8 judeţe

_ Proiectul de lege pentru contrabanda de copii transgender din Maine, ucis în comisie

_ Eva Kaili e pusă sub acuzare în alt dosar uriaș, de fraudare a bugetului UE! Parlamentul European o lasă fără imunitate

_ Bidenomics lovește din nou: Red Lobster închide aproape „120 de restaurante” în 27 de state – intenționează să depună faliment în săptămânile următoare

_ Guvernul a adoptat noi măsuri pentru fermieri: se dau subvenții importante

_ Organismul de supraveghere a statisticilor greșite ar putea avea nevoie de încă TREI ANI pentru a afla cu exactitate cât de gravă este criza de inactivitate a Regatului Unit - în timp ce Banca Angliei lansează un alt atac asupra personalului său slab WFH

Bolșevicii de ieri, Soroșiștii de azi. "Nu exista persoane nevinovate exista doar persoane de care nu ne-am ocupat destul". Lui Călin Georgescu i se aduc acuzații care le depășesc pe cele date românilor de paukeristii bolsevici in anii 50

_ Ninge viscolit pe DN1A, în Cheia

_ Ioana Ramona Bruynseels: În Sectorul 1 banii există, dar nu există voință!

_ Cel mai mare recif de adâncime din lume, care are 6,4 MILIOANE de acri, este descoperit în largul coastei Floridei și plin de specii necunoscute anterior

_ Primarul Piedone anunță că va da în judecată ANI: Rea-credință, îngrădirea dreptului la apărare, manipularea intenției de vot

_ Bărbat, 20 de ani, este arestat pentru tentativă de viol asupra unei femei în timp ce mergea lângă Tooting Common

_ Fiica fostului șef al LaLiga susține că tatăl ei i-a interzis să se întâlnească cu fotbaliști și insistă că are prietenii doar cu jucători... în timp ce ea dezvăluie momentul în care a „speriat” când și-a început cariera de model.

_ Fosilele dezvăluie interacțiuni plante-insecte de-a lungul graniței Triasic-Jurasic în sudul Chinei

_ Afaceri ca deobicei? Christian Horner sosește pentru teste de pre-sezon în Bahrain, pe fondul anchetei privind acuzațiile de „comportament nepotrivit” făcute împotriva soțului șef al lui Geri Halliwell, Red Bull

_ NHL - New York Rangers, învingătoare în duelul cu Boston Bruins (5-2)

_ Un străin ilegal �ncearcă să jefuiască o bancă din Ohio folosind o aplicație de traducător pentru că nu și-a dat seama cum să spună �Pune banii �n pungă� (VIDEO)

_ Primiți buzz fără muzz! Berea fără alcool care conține ciuperci susține că te va face să te simți mai bine decât înainte de a începe să bei

_ Războiul din Ucraina, ziua 730. Zelenski spune că războiul împotriva Rusiei "nu se află în impas" / Atacuri cu drone în mai multe regiuni ucrainene / SUA ŞI UE propun noi sancţiuni împotriva Rusiei / ISW: Retorica lui Medvedev este un ecou al lui Stalin

_ Erdogan a răbufnit după ce partidul său a pierdut alegerile: a denunțat 'boala aroganței' la unii politicieni din partid

_ Artizanii metodei 'Accidentul' și-au găsit nașul! O 'bătrână' creată de AI îi ține la telefon până îi saltă poliția

_ Prima ediţie a Festivalului Filmului European de la Viena are loc între 21 şi 29 februarie- România este reprezentată de Al cui câine sunt eu? şi Carbon

_ Mi-am dat seama că copilul pe care îl îngrijeam în spital nu era fiica mea în timpul unui schimb de scutece după ce o moașă mi-a dat copilul greșit

_ Un studiu de referință dezvăluie că copiii „transgender” au de fapt alte diagnostice de sănătate mintală

_ Poliția din Capitală a reținut un tânăr: Drogat la volan, a ucis un bărbat pe trecere de pietoni

_ Prețurile petrolului au coborât ușor la închiderea de vineri, dar săptămâna a marcat o creștere semnificativă

_ Studiul dezvăluie că grupurile neolitice din sudul Peninsulei Iberice s-au stabilit pentru prima dată în Andaluzia acum 6.200 de ani

_ Moment șocant, mașina „plină de școlari” lovește un zid de cărămidă – în timp ce tinerii fug „înainte ca cineva să se întoarcă să-și ia ghiozdanul”

_ Direct Line aduce dividende înapoi în ciuda pierderii de 190 de milioane de lire sterline, pe măsură ce noul șef planifică reducerea costurilor

_ Maia Sandu transmite condoleanţe tuturor familiilor celor decedaţi în atacul terorist de la Moscova

_ Acuzații explozive la adresa lui Alexandru Rafila: 'Asta face ministrul Sănătății de câteva luni. Abuz, manipulare și beţe în roate'

_ Proteste de amploare în Slovacia faţă de intenţia Guvernului de a reduce pedepsele pentru corupţie

_ NADINE DORRIES: Ancheta poliției asupra Angelei Rayner NU TREBUIE să fie la Manchester

_ Abuzurile din West End din Londra se triplează în doi ani: comercianții spun că criminalitatea amenință viitorul cartierului comercial, deoarece hoții vizează tot mai mult turiștii străini bogați

_ Lovitură puternică pentru Jihadul Islamic - Un comandat de rang înalt, ucis de israelieni

_ Peter Navarro cere Curții Supreme să îi permită să evite raportarea la închisoare în așteptarea apelului

_ Parlamentarii GOP i-au avertizat pe Mayorkas despre riscul de criminalitate din partea bandelor venezuelene � dar au fost complet ignorați (VIDEO)

_ Iată că vin bebelușii nepo-muzici! Copiii marilor muzicii care nu au atins notele înalte cu cariera lor... și cei care și-au eclipsat faimosul părinte (cum fac echipă fiii lui John Lennon și Paul McCartney)

_ Bayern Munchen - Real Madrid 2-1 - Semifinala Ligii Campionilor: scor live, știri ale echipei și actualizări, în timp ce Harry Kane găzduiește de la fața locului pentru a pune gazdele în față

_ Un cuplu american rămas blocat de Norwegian Cruises pe insula africană spune acum că nu vor să se întoarcă la bord după ce au fost lăsați în urmă - în ciuda faptului că au zburat prin șapte țări pentru a ajunge din urmă.

_ Vulnerabilitate gravă a României: SUA și Marea Britanie le-au interzis, dar noi le folosim în locuri strategice

_ Nicuşor Dan: Primarul care va prelua mandatul în octombrie 2024 nu va găsi nicio datorie curentă

_ Poliția din Pittsburgh nu va mai răspunde la apelurile 911 care implică furturi, hărțuiri și alarme de efracție din cauza lipsei de personal după ce fostul primar a înghețat angajarea poliției ca răspuns la revoltele BLM din 2020

_ Cătălin Predoiu caută sprijin în Ungaria pentru susţinerea aderării României la Spaţiul Schengen cu frontierele terestre, în anul 2024

_ Serviciul de Informații Externe al Rusiei a avertizat despre o intervenție NATO de 100.000 de milioane în Ucraina

_ Deținuții au fost mușcați de păianjeni și șobolani veninoși, dezvăluie un raport blestemat - în timp ce multe închisori au acoperișuri scurse, probleme de salubritate și încălzire

Nicușor SOROS Dan insinuează că și Georgescu trebuie interzis : "Hotararea Curții Constitutionale in cazul Sosoaca e legitima jutidic" Sa mori tu, neobolsevicule? Este cea mai odioasă interzicere din istoria României Moderne după cea a anulării alegerilor

_ Poliția rambursează amenzile de 88.000 de lire sterline șoferilor surprinși de o cameră indoită, deoarece ei spun că vandalii l-au scos din limite - dar șoferii cred că mai multe infracțiuni ar trebui anulate

_ Datele tulburătoare arată o creștere cu 237% a deceselor cauzate de alcool pentru persoanele de peste 55 de ani în ultimii 25 de ani, stresul cauzat de COVID și cantitățile mai mari de venit disponibil fiind acuzate de problemă

_ Zece persoane din judeţul Călăraşi sunt cercetate pentru comiterea infracţiunii de braconaj cinegetic, patru dintre suspecţi fiind reţinuţi

_ Marţi, miercuri şi joi sunt programate sferturile de finală ale Cupei României la fotbal

_ Trump „dorește să ducă America înapoi în anii 1800” despre avort, spune vicepreședintele SUA Harris

_ Ruby Wax își amintește momentul în care OJ Simpson a sunat-o și i-a spus „Este OJ, am făcut-o” la scurt timp după ce cei doi au terminat filmarea documentarului în care el s-a prefăcut că a înjunghiat-o cu o banană.


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5

Nr. de articole la aceasta sectiune: 265, afisate in 5 pagini.