Смертельная цепочка: Кибервойна на выборах в Америке (2020 год). Цитаты и фразы из фильма

 

  Главная      Разное

 

     поиск по сайту           правообладателям           

 

   

 

 

 

 

Смертельная цепочка: Кибервойна на выборах в Америке (2020 год). Цитаты и фразы из фильма

 

Kill Chain: The Cyber War on America's Elections (2020)

Цепь убийств: Кибервойна на выборах в Америке — американский телевизионный документальный фильм, созданный компаниями Ish Entertainment, Blumhouse Productions и HBO Films.


Все фразы и цитаты

 

Наш кандидат в президенты...
Чарльз Линдберг!
Еврейский народ
подталкивают Соединенные Штаты
в эту новую войну.
Линдберг хочет
быть еще одним маленьким Гитлером.
Я считаю, что он хороший человек.
- Это моя страна.
- Уже нет.
Это их страна.
Мы только думаем, что мы американцы.
Голосование - это наша возможность
скорректировать работу правительства
посредством смены людей,
принимающих решения.
И обеспечения мирной смены власти
после того, как люди
сделали свой выбор.
Если этого нет,
то альтернатива - это революции.
Но как только понимаешь,
как все это работает,
сразу видишь,
насколько система хрупкая.
И насколько легко
все это потерять.
У вас есть хоть какие-нибудь сомнения,
что Россия попыталась
вмешаться в ход выборов 2016 года?
Никаких.
Мы знаем, что российские агенты
атаковали нашу избирательную систему.
Ваше ведомство провело
судмедэкспертизу
на аппаратах для голосования,
использованных в 2016-м?
Наше ведомство не проводило экспертизу
на отдельно взятых аппаратах.
Не думаю, что это повлияло на выборы.
У нас нет никаких доказательств.
Голоса никто не менял.
Я, вообще-то, мог внести
любые изменения в систему.
Мог удалить кандидата,
изменить данные, добавить голоса.
Я постоянно слышу,
что эту систему нельзя хакнуть.
Неверно.
Хакнуть можно что угодно. Всегда.
Это просто компьютеры.
Мы называем их
аппаратами для голосования.
Но это всего лишь древние компьютеры.
Ого, юзернейм и пароль.
А зайдем как админ.
Админ!
Класс. Получилось! Мы вошли!
Дело не только в компьютерной системе.
Но и в системе нашей демократии.
Спасибо, что проголосовали!
Те, кто говорит,
что не было изменений в голосах,
не понимают главного.
Эта история создала хаос
в нашей избирательной системе.
Нам кажется, что эти события
никак не связаны друг с другом.
Но на самом деле
тут прослеживается закономерность.
В кибервойнах
это называется килл-чейн.
Мы скупаем лучшую военную технику
XX века,
тогда как в XXI веке
главные войны идут
в сфере кибербезопасности.
Чтобы понять, как двигаться дальше,
нам надо рассмотреть,
насколько прогнила система
и к каким трудностям это приводит.
Это не проблема одной из партий -
это общая проблема
всех жителей Соединенных Штатов.
И нам нужно ее решить,
чтобы сохранить
наш образ жизни, наше общество,
главенство закона
и наше право на самоуправление.
СМЕРТЕЛЬНАЯ ЦЕПОЧКА
КИБЕРВОЙНА НА ВЫБОРАХ В АМЕРИКЕ
БОЛЬШИНСТВО АППАРАТОВ ДЛЯ ГОЛОСОВАНИЯ
В XX ВЕКЕ
БЫЛИ ВСЕГО ЛИШЬ
МЕХАНИЧЕСКИМИ СУММИРУЮЩИМИ МАШИНАМИ.
ЗАЧАСТУЮ ИХ ЕДИНСТВЕННЫМ ЭЛЕКТРОННЫМ
КОМПОНЕНТОМ БЫЛА ЛАМПОЧКА.
СЕГОДНЯ ЗА ЭТО ОТВЕЧАЮТ КОМПЬЮТЕРЫ.
ДАЖЕ В УЧАСТКАХ,
ГДЕ ИСПОЛЬЗУЮТ БУМАЖНЫЕ БЮЛЛЕТЕНИ.
Система голосования в Штатах
очень сложная.
Выборы проводятся на местах.
У нас нет национальной системы,
нет единого избиркома,
и всё отдано на откуп отдельным штатам,
а в самих штатах - на откуп округам.
В США очень много округов.
В самих округах есть лица,
ответственные за проведение выборов,
и они решают,
как голосовать,
какие аппараты использовать.
Существует много разновидностей
таких аппаратов.
Потом карта памяти вставляется
в аппарат для голосования.
Кое-где используются
бумажные бюллетени,
и все они потом сканируются.
Бумажный бюллетень надо пометить
и отправить в наш сканер.
В некоторых округах
используются аппараты
для прямого электронного голосования -
по сути, это компьютеры
с сенсорными экранами.
В итоге
все эти данные отправляются в штаб,
где ведется подсчет голосов.
В конце дня, когда мы выключаем
машины для голосования,
мы берем флешку.
Когда голосование закрыто,
координатор вынимает флешку,
вставляет ее
в свой специальный ноутбук
и отправляет куда надо.
И всё готово.
Нельзя сказать,
что вот, Америка голосует именно так.
Нет, ничего подобного,
она голосует очень хаотично
и своеобразно.
Систему для голосования в США
трудно взломать,
потому что она разбросана по регионам.
Где какие-нибудь Мэри и Фред
ставят аппарат
под баскетбольное кольцо в спортзале.
Дублирование функций в системе
вселяет в нас уверенность.
Мы используем разнообразные машины
и внедряем разнообразные процедуры
в округах.
Тысячи машин применяются
в тысячах участков по всей стране.
Нет единой национальной системы,
которую злоумышленники
могли бы взломать
и повлиять
на американские выборы в целом.
Многие раз за разом повторяют
утверждение,
что американская избирательная система
защищена благодаря ее разобщенности.
Но это не совсем так.
ХАРРИ ХУРСТИ - ОДИН ИЗ ГЛАВНЫХ В МИРЕ
СПЕЦИАЛИСТОВ
ПО ВОПРОСАМ
КИБЕРБЕЗОПАСНОСТИ ВЫБОРОВ.
ОН УЖЕ МНОГО ЛЕТ ИССЛЕДУЕТ
НЕСОВЕРШЕНСТВА
АМЕРИКАНСКОЙ СИСТЕМЫ ГОЛОСОВАНИЯ.
Законы во всех штатах схожи.
Как схожи и аппараты для голосования.
Есть много общего
между машинами
примерно всех моделей и марок.
И одна из общих черт - это то,
что основным элементом,
где хранятся данные о голосовании,
почти всегда является
съемный носитель.
Будь то карта памяти или USB-флешка -
не важно, это все равно съемный
носитель для хранения информации.
На всех этапах пути
эта информация довольно уязвима.
Ее переносят из одной машины в другую,
в третью и так далее.
Также важно понимать,
что современные девайсы
для хранения информации -
сами по себе как компьютеры.
Там хранятся не только данные,
но и инструкции,
где заложена схема функционирования
аппарата для голосования.
В 2005 ГОДУ ХУРСТИ
ПРИ ПОМОЩИ КАРТЫ ПАМЯТИ
ПРОДЕМОНСТРИРОВАЛ,
КАК ЛЕГКО ИЗМЕНИТЬ ДАННЫЕ
НА МАШИНАХ
ДЛЯ ЭЛЕКТРОННОГО ГОЛОСОВАНИЯ.
Мы сейчас изменим данные
на одной карте.
А сделать это очень просто -
надо лишь вставить карту
и задать файл,
который вы хотите на нее записать.
Потом запустить программу перезаписи
и принести карту
в офис главы избирательного участка.
Вот карта памяти, которую я поправил.
Так. И вы использовали
только этот элемент оборудования
Diebold?
Верно.
У меня в руках сканируемый бюллетень,
на котором напечатан
всего лишь один вопрос.
Двое из нас проголосуют "да",
остальные проголосуют "нет".
Потом мы рассмотрим результаты
и убедимся в их правильности.
Ого.
О нет!
- Что там, что там?
- Семь "да", один "нет".
Обалдеть.
Семь человек считают,
что можно подделать.
Но мы ввели шесть на два.
Шесть "нет" и два "да".
Господи, вы понимаете, что это значит?
Карту памяти можно взломать,
а это приведет
к неправильным результатам.
И каждый элемент системы
будет давать неправильные результаты
бесперебойно.
Это сделано тихо и четко,
и это невозможно отследить.
КОГДА ФИЛЬМ "КАК ВЗЛОМАТЬ ДЕМОКРАТИЮ"
ВЫШЕЛ В СВЕТ,
ПРОИЗВОДИТЕЛЬ НАЗВАЛ ВЗЛОМ ЛИПОЙ
И ПОПЫТАЛСЯ ПРЕПЯТСТВОВАТЬ ПРОКАТУ.
Первой реакцией было убить гонца.
Они использовали
все доступные легальные способы,
чтобы успокоить людей.
Они потратили много сил и средств
на то, чтобы как можно меньше
людей узнали
о недостатках их оборудования.
Они запустили мощное лобби,
рекламную и маркетинговую кампании,
чтобы убедить своих клиентов в том,
что все хорошо.
Было бы дешевле потратить ресурсы
на то, чтобы исправить проблему.
DIEBOLD ПРОДАЛИ КОНКУРЕНТАМ
СВОЙ АППАРАТ ДЛЯ ГОЛОСОВАНИЯ
ПОСЛЕ ДВУХ ЛЕТ НЕГАТИВНОГО РЕЗОНАНСА
DIEBOLD ПРОДАЛИ СВОЙ АППАРАТ
КАНАДСКОЙ КОМПАНИИ DOMINION.
Компания Dominion отличается
своей клиентоориентированностью.
Мы работаем с клиентами,
чтобы сделать выборы проще,
надежнее и доступнее.
ТОТ САМЫЙ АППАРАТ,
КОТОРЫЙ ХУРСТИ ВЗЛОМАЛ В 2005 ГОДУ,
БУДЕТ ИСПОЛЬЗОВАТЬСЯ В 20 ШТАТАХ
В ВЫБОРАХ 2020-ГО.
Мы находимся в штате Флорида,
в округе Леон.
Прошло почти 15 лет с тех пор,
как мы взломали машину для голосования
в 2005-м.
Мы приехали повидаться
с нашим старым другом Айоном Санчо,
бывшим главой избирательного участка
округа Леон.
30 сентября 2016 года
мы получили загадочный имейл
от администрации
секретаря штата Флорида.
Там говорилось: "Все главы участков
должны быть
на связи для конференц-колла
в такой-то день, такое-то время.
Это безопасная линия,
вы должны принять участие,
но нельзя никому говорить
об этом звонке".
Мы собрали весь персонал,
включили громкую связь,
а там ФБР сообщает людям,
ответственным за выборы во Флориде,
что иностранные злоумышленники
проникли в ряды подрядчика,
работающего во Флориде.
Мы довольно быстро догадались,
что речь идет о ГРУ -
российской военной разведке.
И подрядчиком была компания
из Талахасси -
VR, которая обеспечила
программную поддержку
большинства округов во Флориде.
Они отвечают
и за дистанционное голосование,
и за досрочное голосование.
Если бы эту компанию хакнули,
это могло бы серьезно повлиять
на исход выборов во Флориде.
VR Systems продает так называемые
электронные списки избирателей.
Это и аппаратные,
и программные средства,
в которых содержатся
цифровые базы данных,
используемые для того,
чтобы устанавливать
правомочность избирателей.
VR Systems ответственны
за списки избирателей
почти в каждом округе Флориды.
Там, кажется, 67 или 68 округов,
и VR продали свои базы 64 из них.
Также они продали их
другим восьми штатам в стране.
В этом случае подрядчиком
была компания VR Systems.
Возможно, она была первой
целью хакеров, но не главной.
Главной целью были подведомственные
их клиентам территории.
Если злоумышленники хотят
повлиять на процесс голосования,
им надо атаковать
базы данных избирателей,
потому что они доступны в интернете
по определению.
База должна быть открытой на случай,
если вы захотите зарегистрироваться
на выборы в интернете.
Еще кое-что о базе данных избирателей:
представьте, что вы в нее заходите
и меняете местами
вторую и третью цифры
в адресе каждого избирателя -
теперь, когда они придут на участок,
их адрес в базе не будет
соответствовать адресу в документе.
Это почти невозможно углядеть,
так что человеческий глаз
это не зарегистрирует,
но все равно на участках
это вызовет настоящий хаос.
Корреспондент CBS Джонатан Родригес
вещает из Дарэма.
В избирательном участке в Бетесде,
штат Северная Каролина,
царит суматоха.
Люди не могут нормально голосовать
из-за технической ошибки.
Обычно избиратели
подходят к компьютеру
и регистрируют присутствие,
вводя имя и адрес.
Сегодня эта система не работает,
поэтому тут пришлось прибегнуть
к старым добрым бумажным бюллетеням.
В округе Дарэм было велено прибегнуть
к бумажным спискам избирателей
и выключить компьютеры.
Теперь тут используют стопки бумаг
с именами избирателей,
где нужно искать каждого пришедшего.
Такая же ситуация
в шести других участках,
что сильно тормозит голосование.
Из-за сбоя все электронные системы
идентификации избирателей
в отдельно взятых участках
зависли одновременно. Сбой.
Ну знаете ли.
Нет такого понятия, как сбой. Нет.
Этим словом мы прикрываем проблемы,
а не проливаем на них свет.
Длинные очереди
и неисправность оборудования.
Неисправность увеличила время ожидания
до двух с лишним часов.
Очередь желающих
проголосовать тянется вокруг здания.
Я работаю, я не успею сюда вернуться
и проголосовать.
Если ваша цель - подорвать демократию,
то для этого вовсе не обязательно
фальсифицировать голоса.
Чтобы хакнуть выборы, достаточно
просто не дать людям проголосовать.
Честно говоря, все люди, ответственные
за проведение выборов на местах,
не понимали, что происходит.
Более того, мы ничего не знали,
пока не объявилась
сотрудница АНБ Реалити Уиннер.
Реалити Уиннер попал в руки отчет АНБ,
где в подробностях
расписываются хакерские атаки
в разных штатах Америки.
Это была сверхсекретная информация,
и никто из моих коллег
в стране этого не знал.
И только спустя год
штаты,
атакованные российскими агентами,
узнали, что это дело рук русских.
Так не должно быть.
Едва ли прошел час
с момента публикации
на сайте "Интерсепт"
статьи о секретном
правительственном документе
о взломе русскими хакерами,
Министерство юстиции сообщило
об аресте 25-летней Реалити Ли Уиннер,
слившей документ.
Документ, который она слила,
был прямым доказательством того,
что русские пытались взломать
нашу программу для голосования.
Она оказалась в западне,
в которой ей приходилось
каждый день работать в АНБ
и видеть перед собой документ,
противоречащий официальной информации.
Она, по сути, слила данные о том,
что наша страна находится под ударом.
Основываясь на масштабах
и уровне активности,
которую мы наблюдали,
у меня есть все основания считать,
что русские попробовали
получить доступ
к системам голосования во всех штатах.
В этот момент мы поняли,
что это была
крупномасштабная операция -
куда больше и важнее того,
что мы ожидали увидеть
на тот момент.
Реалити Уиннер придется отсидеть
более пяти лет в тюрьме -
это самый длительный срок,
который был дан
за подобное правонарушение.
Я думаю, она поступила героически,
опубликовав этот документ,
потому что до того момента
мы не осознавали масштаба действий.
Она получила пять лет,
которые отсиживает
в федеральной тюрьме,
но это не спасет нас
от последующих атак
и не обеспечит точный подсчет голосов
в будущем.
В 2016-м американское правительство
застали врасплох,
так же как и всю
избирательную систему.
В каком-то смысле
нам не хватило воображения,
ведь достаточно лишь взглянуть
на российскую военную доктрину,
изложенную в 2011 году
генералом Герасимовым,
начальником Генштаба
Вооруженных сил России.
Так вот, тогда он заявил,
что Россия не может
соперничать с Западом
по части танков, броневиков,
самолетов и боеприпасов,
но может тягаться
в области кибербезопасности
при помощи дезинформации
и сеяния раздора.
А нет способа лучше посеять раздор,
чем нарушить процесс выборов.
Я работаю
в сенатском комитете по разведке
и уверяю вас, что каждая страна в НАТО
подверглась вмешательству России
в выборы. Каждая.
Предвыборный штаб центриста
Эммануэля Макрона заявляет,
что они подверглись скоординированной
11-часовой кибератаке.
Слитые документы
призваны подорвать второй тур выборов.
Считается, что Путин мешает Макрону,
чтобы склонить выбор народа
в пользу своей любимицы -
ультраправой популистки Марин Ле Пен,
которая хочет вывести Францию
из НАТО и Евросоюза.
За день до объявления результатов
президентских выборов на Украине
хакерская группа
под названием "Киберберкут"
проникла в компьютерные системы
украинского избиркома.
Если бы вредоносную программу,
которую они установили,
не удалось обнаружить и удалить,
лидер ультранационалистического
объединения "Правый сектор"
Дмитрий Ярош победил бы,
набрав 37 процентов голосов,
а не тот 1 процент,
что он на самом деле набрал.
Набравший больше всех голосов
центрист Пётр Порошенко
оказался бы на втором месте
с 29 процентами.
В тот же вечер российский Первый канал
показал таблицу,
где Ярош объявлялся победителем
именно при таком проценте голосов.
Перед такой неочевидной атакой,
где нападающего нелегко определить,
мы уязвимы больше, чем перед танками,
самолетами и кораблями.
Нам нужно перестать думать,
что интернет - безопасное место
и никто не сможет взломать
избирательную систему Америки.
И принять то, что нам было
продемонстрировано в 2016-м.
Мы тогда решили, что мы важная птица
и никто с нами не будет связываться.
Но русские так не думали.
Здесь проходит наземная граница
между Россией и Финляндией.
Границу тщательно контролируют
и охраняют.
Нам неизвестно,
что там на российской стороне,
но на финской ведется
постоянное наблюдение
при помощи радиоэлектроники,
чтобы любой объект,
пересекший границу, был обнаружен
и перехвачен пограничниками,
которые дежурят круглые сутки.
Линию границы
между Россией и Финляндией
перенесли после Второй мировой войны,
когда большие территории
перешли к России.
Вернее, в то время
все еще Советскому Союзу.
Так что у нас давно сформировалось
недоверие к соседу,
а сейчас,
в современном политическом климате,
оно и вовсе переросло
в новую холодную войну.
Самую настоящую.
Вот эта страница.
Смотри, какие тогда
огромные компьютеры были.
Да. Это был мейнфрейм,
суперкомьютер -
кажется, фирмы "Ханиуолл".
Забавно видеть эту старую
катушку с лентой.
Системы хранения данных.
Здесь написано:
"15-летний Харри программирует
центральные ЭВМ на предприятиях".
А здесь мой софт,
который использовался
для разработки новых способов
лечения рака.
"Лекарство от лейкемии -
новая надежда".
А это две медицинские системы,
в создании которых я принимал участие.
Одна из них -
система для анализа крови,
а другая - для кардиальной томографии.
Сколько тебе было лет,
когда ты писал этот софт?
13?
Нет, даже меньше. 12.
Мы пошли в детский сад.
У нас с собой была книга.
Небольшая книга, где были картинки
с изображением флагов всех стран.
Воспитательница
немного полистала книгу
и спросила у Харри:
"А это что за флаг?"
А Харри все это знал, конечно.
Хотя флаги выглядели очень похожими,
в них всегда было что-нибудь белое,
красное или синее.
Но он всегда называл страну правильно.
Сколько мне тогда было?
Три. Это была ясельная группа.
Три года.
Не знаю, забирать или нет, но...
Вот, посмотрите,
это третья по значимости
военная медаль,
которую могут дать гражданскому.
- И дали ее мне.
- За что тебе ее дали?
- За написание софта.
- Софт, видать, был что надо.
Да.
Ничего был софт,
ведь такие медали
на дороге не валяются.
А можешь сказать, что это был за софт?
Нет.
Он многоцелевой.
Если целью русских
в ходе последних выборов в Америке
было ослабить Соединенные Штаты,
то им это очень даже удалось.
Расколотая нация - слабая нация.
МИККО ХИППОНЕН -
ВСЕМИРНО ИЗВЕСТНЫЙ
СПЕЦИАЛИСТ ПО КИБЕРВОЙНАМ.
Мы отслеживаем российскую
кибердеятельность уже 15 лет.
Удивительно,
как они в этом деле хороши
и как нахальны.
Они вообще не запариваются,
что их могут поймать.
И это... это удивительно,
потому что я помню,
как мы опубликовали
правительственные документы
об их операциях в Центральной Европе,
в Польше или на Украине.
И нам казалось, у нас на руках
скандальная информация.
Мы опубликовали данные их серверов,
диапазоны IP-адресов,
коды шифрования - всё!
А потом мы это выложили в PDF
на наш сайт,
и файл скачали много тысяч раз
во всех уголках мира.
А мы затаились и ждали,
как отреагируют русские,
что они сделают,
остановят ли все свои операции.
Они и бровью не повели.
На следующий день они продолжили
ту же деятельность,
с теми же IP-адресами,
теми же кодами шифрования,
теми же троянами.
Им было просто наплевать,
и это главное доказательство того,
что это дело рук правительства.
Они не боятся, что их поймают,
что в их дверь постучит полиция.
Полиция не придет к ним,
потому что это делает правительство.
Вообще, мне кажется,
они это интегрировали
в свою модель поведения.
Частично они даже ждут,
что их поймают.
Это плевок в лицо, демонстрация силы.
Мол, смотрите, как мы можем -
и нам пофиг.
Ненавижу ход твоих мыслей, Харри.
Просто ненавижу.
Ну, просто я думаю как злодей.
Работа у меня такая.
ВАШИНГТОН, ОКРУГ КОЛУМБИЯ
Меня зовут Томас Хикс,
и я председатель
Комиссии обеспечения выборов в США.
Сокращенно - КОВ.
КОМИССИЯ ОБЕСПЕЧЕНИЯ ВЫБОРОВ (КОВ)
ПОДДЕРЖИВАЕТ БАЗУ ДАННЫХ
О СПОСОБАХ ГОЛОСОВАНИЯ
И ФУНКЦИОНАЛЬНОЙ УЯЗВИМОСТИ
ВО ВСЕХ 50 ШТАТАХ.
На сегодняшнем слушании
важно определить то,
что сложность американской системы
обеспечения выборов
удерживает атаки
и помогает ответственным лицам
провести честные выборы
даже в случае атаки.
В системе проведения выборов
есть много чего,
о чем американцам неизвестно.
Они знают, куда идти голосовать,
где их участок.
Но без понятия, как их местный участок
связан с системой округа или штата,
как ведется подсчет голосов
и что существует
Комиссия обеспечения выборов,
призванная им помочь.
В первую очередь,
я хочу всех заверить,
что наши выборы вне опасности.
Потому что
Американская административная система
по проведению выборов их защищает.
1 ДЕКАБРЯ 2016 ГОДА СТАЛО ИЗВЕСТНО,
ЧТО ХАКЕР ИМЕЛ ДОСТУП К СЕРВЕРАМ КОВ.
Впервые мы узнали о Распутине
1 декабря 2016-го,
когда я мониторил одно из самых
пристально контролируемых
русских киберпреступных сообществ.
По сути, это форум.
Там можно найти украденные пароли,
вредоносные программы,
партнеров для вывода наличных.
И именно там Распутин пытался
продать свою информацию.
Представьте себе "Авито",
куда вы идете,
чтобы купить бэушный телевизор.
Так вот в данном случае
продавали доступ
к базе Комиссии обеспечения выборов.
Он смог установить доступ
в обход защиты
и мог входить и выходить из системы,
когда ему хочется.
Вот, нам какое-то время назад
предоставили скриншоты,
на которых видно, что Распутин
получает доступ к их системе.
Тут видны отчеты:
названия проектов, программ, компаний.
И тестовые отчеты
этого конкретного софта.
Все это очень интересно.
Значит, КОВ выполняет функции
справочно-информационной службы
и тестирует
самые передовые технологии.
Также у них полно информации
насчет того, где какие системы
используются при голосовании.
Hart Intercivic, Dominion, ES&S.
Так что буквально
на первой же странице видно
80 процентов из всех подрядчиков.
Так что если вы хотите
совершить нелегальные действия,
здесь собрано все в одном месте
для планирования атаки.
Это ужасный вариант развития событий.
Так вот, Дэниел Брандес.
Да, это некий человек,
у которого украли пароль
для входа в систему.
Мое имя видно на скриншоте,
но это могло быть чье угодно имя.
Я до сих пор не понимаю,
почему они выбрали меня.
Но я был шокирован этим.
Может, Распутин меня хакнул,
потому что я был в команде новеньким,
а он хотел этим воспользоваться.
Это путь наименьшего сопротивления.
Распутин запускал страницу
для входа в систему
и в строке для логина
вводил эксплоит-код.
Так он получал полный доступ
к базе данных.
Также он прислал нам скриншоты
из внутренней базы данных.
Не только портала,
но и непосредственно базы.
Здесь фигурируют
довольно свежие даты -
сентябрь 2016-го,
октябрь, ноябрь того же года.
Так что это было еще недавно.
Они могут делать
что угодно с этой базой данных.
Но база и сервер - разные вещи.
Хотя если у тебя есть доступ к базе,
ты можешь получить его и к серверу.
И закрытая информация хранилась
не в базе данных, а именно на сервере.
Распутин нам сообщил,
что он мог не только
скачать информацию с серверов КОВ,
но и при наличии полного
админского доступа
залить туда любые файлы.
И вот киберпреступники
сидят себе в России
и контролируют твой компьютер,
а ты даже не в курсе.
Он сказал,
что вел переговоры с разными людьми.
Один из них - посредник из Ирана,
и он был железным покупателем,
как сказал Распутин.
Один из архивов состоял из документов,
где содержались отчеты
о тестах аппаратов для голосования,
и в отчетах этих
были названия файлов.
Считается, что такие списки файлов
не несут в себе ценности,
но для взлома они очень важны.
Так они узнают о библиотеках
сторонних организаций,
об открытом программном обеспечении.
Очень полезная информация.
Распутин до сих пор владеет
всей этой информацией.
Если он всю ее скопировал,
то эта секретная информация
никуда не делась,
и он все еще может ее продать.
Как только мы осознали масштабы
его деяний,
мы поняли, насколько это важно.
Так что я провел всю ночь
за разговором с ним
и в ожидании того,
что с утра с нами свяжутся
представители служб правопорядка.
Когда ты взламываешь сервер КОВ,
ты видишь,
у какого штата есть уязвимость.
Если кто-то туда проникает,
он видит коммуникацию между штатами
о своих проблемах.
И узнает, где находятся слабые звенья,
чтобы их атаковать.
Это долгий процесс, но эффективный,
тем более если злоумышленник
работает от имени
иностранного правительства,
у которого есть средства и возможности
поощрять его настойчивость.
У нас есть три основных подрядчика,
которые обеспечивают штаты
аппаратами для выборов
и помогают поддерживать
демократию в стране.
Это Dominion, ES&S и Hart.
Это очень тревожно,
ведь это всего лишь три компании.
Их легко можно взломать.
И пусть кажется,
что каждый штат все делает по-своему,
но по сути, лишь три компании
контролируют процесс.
Нам ничего не известно о том,
как они организуют свою работу
и как действует их софт,
потому что это секретная информация.
Если компании по обеспечению
аппаратов для голосования
уверены в своей неуязвимости,
это повод задуматься для всех,
кто занимается кибербезопасностью.
Они обычно вполне уязвимы,
если только не обладают
невиданными навыками
и многолетним опытом в этом бизнесе.
"Майкрософт", например,
очень прозрачны
насчет своих проблем с безопасностью -
их постоянно взламывают,
но компания делает свои уязвимости
достоянием общественности
в большинстве случаев.
Подрядчики аппаратов для голосования
ведут себя ровно противоположно.
Мы с моими коллегами в ES&S
часто обсуждаем,
что мы были бы рады,
если бы у нас была возможность
пригласить всех вас, наших клиентов,
в наш офис в Омахе,
чтобы вы посмотрели своими глазами,
как мы работаем.
Эти компании раздают пустые обещания,
но когда специалисты
по кибербезопасности говорят им,
что хотели бы обсудить
вопросы безопасности
и посмотреть,
как они в этой системе решаются,
компании тут же встают на дыбы.
Как я понял,
в области систем голосования
вопрос безопасности
не рассматривается всерьез.
ДЖЕЙК СТОФФЕР,
БЫВШИЙ КИБЕРАНАЛИТИК ВВС США,
ПРОТЕСТИРОВАЛ АППАРАТЫ ДЛЯ ГОЛОСОВАНИЯ
ES&S И DOMINION,
ПРЕДНАЗНАЧЕННЫЕ ДЛЯ ШТАТА КАЛИФОРНИЯ.
Мы разработали план тестирования
с кабинетом секретаря
штата Калифорния,
где расписали подробно
порядок действий.
План был одобрен,
и мы запустили процесс.
Голосовать на DS200 легко и просто.
Наш цифровой сканер
прост в использовании,
при этом выполняет...
Результаты нашей проверки
были ошеломляющими.
Мы нашли много слабых мест,
которые позволили бы хакерам
получить неограниченные
права администратора
и удаленный доступ к системе.
И делать с этим что угодно -
влиять на выборы
или полностью парализовать систему.
Мы делаем все, чтобы обеспечить
высокие стандарты
точности, безопасности и надежности.
Мы верим в честность,
ответственность, долг и уважение.
Когда ES&S узнали,
что мы не будем использовать
их план тестирования, они были в шоке.
А когда мы использовали наш план,
они заявили,
что у них этим занимается своя команда
и в наших услугах они не нуждаются.
Основная проблема как раз в том,
что подрядчики прячут свой код
как нечто ценное.
В 2014-м
мы проверили аппарат Dominion.
Мы создаем
нечто по-настоящему доступное,
экономически выгодное и эффективное.
Мы нашли ряд уязвимостей,
как и в случае с ES&S.
Обнаружили, что там отсутствуют
многие патчи в операционке.
По сути, это значит,
что хакер может ввести в систему код,
запустить его работу и, возможно,
обрести контроль над системой.
Если есть возможность
проникнуть в систему и в базу данных
и изменить ход выборов,
это можно сделать в масштабах города,
округа, штата.
Как подрядчик может продавать
аппарат для голосования
с такой уязвимой системой защиты?
У меня нет ответа на этот вопрос.
В последнюю пару лет
сложилась ситуация,
когда что угодно можно купить
в свободном доступе.
Это позволило нам сосредоточиться
на самом софте
и собирать аппараты
из стандартных компонентов.
Многие разработчики в наши дни,
ответственные за важнейшие приложения,
не вполне понимают,
как собирать девайсы.
Они просто берут уже готовый бокс,
наполняют его готовыми компонентами
и делают это довольно беспечно.
Потому что клиентам
важна только лишь функциональность.
Мне кажется, это как раз
одна из проблем компаний-подрядчиков -
они и сами не знают,
что у них в системах, какие там коды.
Они просто делают так,
чтобы это работало, и продают.
Нам надо знать каждую строку кода
в этом софте,
каждый элемент в железе,
и надо обладать возможностью
подтвердить,
что мы делаем все только так,
как надо.
КОМПАНИИ, ПРОИЗВОДЯЩИЕ
АППАРАТЫ ДЛЯ ГОЛОСОВАНИЯ,
ОТ ИНТЕРВЬЮ ОТКАЗАЛИСЬ.
ШТАТ ОГАЙО
АППАРАТЫ ДЛЯ ГОЛОСОВАНИЯ
НУЖНО СКЛАДИРОВАТЬ
В ОХРАНЯЕМЫХ ОБЪЕКТАХ...
НО ХУРСТИ НАШЕЛ
ПОВСЕМЕСТНО ИСПОЛЬЗУЕМЫЙ АППАРАТ
ACCUVOTE-TSX НА "ИБЭЙ".
Через один километр
продолжайте движение по шоссе.
На "Ибэй" один человек
продает AccuVote-TSx -
аппараты для голосования, которые
используют в том числе и тут, в Огайо.
Интересно узнать, в чем там дело,
почему он продает их
за 79 долларов за штуку.
Любопытно же, что тут происходит.
Я все детство провел
в помещениях как это.
Создавал девайсы
из списанных электроприборов.
Запах старых, кажется, конденсаторов.
Ничего себе, вы только посмотрите!
Их намного больше, чем я ожидала.
Боже мой.
AccuVote-TSx -
один из самых востребованных аппаратов
для голосования в Соединенных Штатах.
Это электронное устройство,
ведущее прямой учет.
Это очень ненадежный аппарат,
да еще и очень старый к тому же.
Но его все равно широко используют
по всей стране.
Со мной связалась страховая компания,
которая осуществила закупку.
Я изучил информацию,
когда каждая из этих машин
использовалась.
Их ввели в обращение в 2002 году.
Давайте посмотрим.
После выборов 2000-го
появились эти сенсорные экраны.
2011-й.
- Да, точно.
- 2012-й.
Ого.
Похоже,
в последний раз ее использовали
в июне-июле 2013 года.
И это еще одна из самых новых машин,
производитель которой утверждает,
что она очень надежна.
225.
Отлично.
- Спасибо вам, сэр.
- Вам спасибо.
Вы на другие страны их тоже продаете?
Пока нет,
но это для меня вообще не проблема.
Знаете, я тут
как центр переработки мусора.
Я получаю товар, и мне не важно,
откуда он пришел.
Я лишь пытаюсь либо заработать на нем,
либо отправить в утиль.
Обычно защиту от взлома
машин для голосования
обеспечивало то, что злоумышленники
не могут получить к ним доступ.
Но тут 1200 аппаратов
продают на "Ибей".
Так что этот аргумент не работает.
Любой, у кого есть причина
и 75 долларов в кармане,
может приобрести эту машину.
И не одну,
если надо получше планировать атаки.
Есть такой термин
"асимметричная война",
его применяют
к целой серии тактических приемов,
осуществить которые очень недорого,
но эффект от них
может быть гигантский.
К сожалению, интернет -
идеальный инструмент
асимметричной войны.
Аппараты для голосования
не подключены к интернету.
Сами аппараты
не подключены к интернету.
Это несетевое оборудование,
которое не подключается к интернету.
Аппараты не подключены к интернету.
Они не подключены к интернету.
Не подключены к интернету,
а значит, не подвержены атакам.
Ни один из аппаратов
не подключен к интернету,
так что взлом через интернет исключен.
Ну что, Мэгги, давай разбираться.
Если взять любую систему в мире,
она обязательно будет
соприкасаться с интернетом.
В нашем мире не осталось ничего,
что так или иначе не соприкасается
с интернетом.
Возможно, не напрямую или не часто,
но без исключений.
Так, ну что... Ой!
Он хочет зайти в интернет,
как мило с его стороны.
Интересно, что это первое,
что предлагает аппарат при включении.
Часто используется аргумент,
что эти машины невозможно взломать,
ведь они не подключены к интернету.
Но этот аппарат
тут же просит разрешения
подключиться к местной локальной сети,
а локальная сеть
всегда подключена к интернету.
Проблема тут в том,
что как только ты подключаешься
к локальной сети,
неизвестно, какие еще девайсы
в этой сети подключены к интернету.
Так уж устроена работа сети.
В избирательных участках думают,
что подключение к интернету
несет опасность
только во время выборов.
Но чаще всего, как выясняется,
защитные барьеры опущены
между избирательными циклами.
Вредоносные программы
могут заражать машины
между избирательными циклами
и оставаться незамеченными,
ожидая удобного момента для активации.
Это очень, очень легко -
написать софт для такого аппарата,
который втайне будет менять результаты
в ходе голосования,
а потом самоуничтожится.
И в машине не останется
даже следа его существования.
Кажется, в последние лет десять
люди наловчились
залезать в незнакомый девайс,
разбирать его
и изучать, как он работает.
Поэтому, когда я слышу,
что с этими машинами никто не химичил,
я думаю, что аппараты-то
на самом деле довольно простые.
Будет нетрудно замести следы.
Через один километр
держитесь левой полосы.
ШТАТ МИЧИГАН
Допускаю, что Харри воспринимает
близко к сердцу,
когда люди делают глупости
с технологиями.
Я тоже воспринимаю, но, пожалуй,
не так, как он.
Кажется, мы с Харри познакомились
в 2007-м.
Мы вместе отправились в Эстонию
и сообщили им о проблемах
в их системе интернет-голосования.
Когда мы были в Эстонии,
Харри пошел выпивать
с руководителем службы безопасности
эстонской системы голосования,
который был русским.
И после того как каждый из них
выпил целую бутылку водки,
Харри вытянул корневой пароль
к серверам эстонской системы
голосования
из их начальника службы безопасности.
Харри так говорит.
- Как дела?
- Как ты? Привет!
- Рад тебя видеть, Харри!
- Привет, Алекс!
Я Харри.
Привет. Я Мэтт. Приятно познакомиться.
Я тебя много раз видел,
но только на экране.
Ух, вы только посмотрите!
Да, мы это достали на чумовом складе.
- Похоже, это TSx.
- 70 баксов за штуку -
и бери не хочу.
Давай включим его в сеть,
запустим и поглядим.
Итак... Ага!
Терминал для голосования
с сенсорным экраном
для избирательных участков.
- Какой тут PIN, как думаешь?
Не знаю. Ну то есть раньше он был 111.
А теперь его усложнили до 111111.
Вы уж простите, но это даже не шутка.
Привинчены они так себе.
Черт.
Вот, готово.
Это слот, который можно
использовать для модема, так?
Не только модема,
тут также есть разъем для телефона
и плата для локальной сети.
Да, верно.
Еще одна важная и интересная деталь -
это наличие слота для SD-карты,
который можно использовать не только
для дополнительной карты памяти,
но и для вай-фая.
О, я и забыл об этом.
Да, тут есть слот для SD-карты.
Много лет назад ты показал,
как достаточно вставить карту
со специальным файлом -
и она перепишет весь софт на машине.
Позволит тебе делать с ней что угодно.
Кажется, тут даже спорить не о чем -
даже по строению железа видно,
что использовать эту машину
небезопасно для голосования.
И что уж,
сейчас я как никогда переживаю,
что эти машины могут быть атакованы
на самом высоком
государственном уровне.
Это правда, но я все же думаю,
что если мы будем говорить
об атаках на правительственном уровне,
это может усыпить нашу бдительность.
Мы будем думать,
что одиночки и сошки поменьше
не смогут их осуществлять.
Мы обнаружили,
что эти машины так легко взломать,
в том числе и для одиночек.
Посмотри на эту материнку.
К ней прицеплено
столько разных проводов.
Каждый из них - для входа и выхода
различных устройств.
Эти машины должны работать
в связке с другими девайсами.
Они для этого созданы.
И это как раз усугубляет угрозу,
ведь взломать одну машину -
достать ее, вскрыть,
перепрограммировать -
это не масштабная атака.
Атака может стать масштабной,
только если она будет паразитировать
на данных, скопированных в машины.
Вот что позволит хакеру
подорвать выборы по всему округу,
всему штату, всей стране.
Тут у меня набор
вспомогательных программ,
которые я соорудил для софта
для фальсификации голосов.
Они могут в ходе обычной
предвыборной подготовки забраться
в каждую машину для голосования.
У тебя тут есть и сам софт,
ответственный за принтер.
Да, он полностью контролирует
бумажные распечатки со сводками
и финальными результатами,
которые он распечатывает
в конце дня выборов.
Так что хакер может
запрограммировать машину
распечатать какие угодно цифры.
Даже если просто с целью
аннулирования результатов выборов.
А потом код для работы
самой машины и принтера
доставляется
к каждому аппарату для голосования
вместе с программой для голосования.
Сколько тебе понадобилось
на создание пакета
инструментарных средств?
В свободное время, не спеша -
всего пару месяцев.
Разумеется, уик-энда на это не хватит,
но дело плевое,
и прибегать к помощи государства
не обязательно.
Погнали.
ШТАТ НЕВАДА
Всем привет! Добро пожаловать
в избирательную деревню.
У нас тут есть ряд различных
машин для голосования.
Мы вас тут собрали,
чтобы расширить сообщество людей,
хорошо разбирающихся
в работе аппаратов для голосования.
- Харри, скажешь пару слов?
- Да.
Каждый аппарат в этом зале
будет использоваться
на следующих выборах.
Каждая из этих моделей
все еще находится в обращении.
Мы просим вашей помощи,
потому что сами мало знаем
об этих аппаратах.
Основная идея в том,
что все аппараты можно
тестировать, открывать.
Все их ломать не обязательно,
но если уж что-то сломали -
не страшно.
Мы купили их на "Ибей",
и в них внесены данные
о предыдущих выборах.
Ни в чем себе не отказывайте.
Если что-то увидите, поделитесь.
Расскажите о своей находке.
Что бы вы ни нашли,
какую бы информацию ни получили,
прошу, сообщите им,
чтобы мы могли всем рассказать
о ваших открытиях.
Мы лишь хотим помочь вам
хорошо провести время
и узнать что-то новое. Спасибо.
Def Con всегда был
конвенцией открытой.
Пусть мы и подозрительные хакеры,
производители не отказались бы узнать,
что происходит.
Так что, вместо того
чтобы конфликтовать,
мы решили их пригласить,
потому что они все равно бы
туда проникли.
Мол, вам наша конвенция,
может, и не нравится,
но приходите, поучаствуйте,
скажите, в чем мы неправы.
Принесите свои новые аппараты,
если мы тестируем старые.
Послушайте бесплатные консультации.
Тут ведь собрались
лучшие в мире хакеры.
Может, получите бесплатный тест.
Может, дельный совет.
Но никто не принял наше приглашение.
Это впервые,
когда мы позволили публике
рассмотреть, изучить
и покритиковать эти аппараты -
к последнему не спешили прибегать
во всех предыдущих исследованиях
по защите аппаратов для голосования.
Наконец-то, впервые за все время,
обычные люди, а не те,
кто подписал договор о неразглашении,
и не правительственные эксперты
имеют шанс увидеть,
что это за аппараты,
насколько они легко уязвимы
и какой эффект это произведет
на демократию, если не вмешаться.
Это явно для хранения данных.
Это машина
для регистрации избирателей Diebold.
Ее назначение -
хранить данные избирателей,
такие как имена, адреса,
номера социального страхования
и прочие страшные вещи.
Вся база данных хранится
на таких карточках.
Один из способов взломать эти машины -
это установить
свою вредоносную программу
на карту памяти.
А потом вставить ее обратно
и заразить систему подсчета голосов
и электронный дизайн
системы для голосования
на все последующие годы,
потому что софт этот
никто не обновляет.
Ваш троян может там жить
целую вечность,
и никто об этом не узнает.
Хакеры - незаменимый ресурс.
Мы сделали ряд удивительных открытий.
Я могу тиснуть туда программу,
которая просто изменяет
подсчет голосов.
Мы здесь только три дня в году.
Настоящие враги -
это те, кто занимается этим
целыми днями с огромными бюджетами.
Используй команду отображения,
она заполнит экран тем, что ты задашь.
Если вы не верите,
что в России есть такая же
комната хакеров,
работающих сутки напролет,
вы выдаете желаемое за действительное.
Есть доступ? Есть доступ к устройству.
Это же Microsoft Windows XP.
Я вам показываю,
как при помощи этого ноутбука
можно на расстоянии захватить
полный контроль
над этой машиной для голосования.
Я делаю это прямо сейчас.
Это командная строка
аппарата для голосования.
Мы зашли! Мы его взломали!
Тут есть директория
под названием "Отчеты".
Значит ли это, что вы...
Что это значит?
Он получил бесконтактный доступ
к аппарату.
Да. Так что сейчас
я подключен к аппарату.
Но думаю, я могу также
получить контроль
над дисплеем того аппарата.
Так что сейчас, если все получится,
вы увидите...
Вообще, он мне показывает
стартовый экран Windows XP.
Я отсюда могу и выключить аппарат,
если захочу.
Так, я сейчас нажму на "выход" -
и знаете, что случится?
Машина выключится,
а вот те ребята удивятся.
"Вы хотите выйти из системы?"
Все, выключил.
Теперь давайте понаблюдаем
за их лицами.
Вот черт!
Ничего себе!
Вы в курсе, почему аппарат выключился?
Он переключился на страницу
с админским доступом,
а потом выключился. Мы не врубились.
Он выключил его с ноута.
Ого. Ну, мы пробовали
разные смарт-карты, проверяли.
Он установил контроль
и выключил девайс.
Круто как!
Это можно делать автоматически.
Просто положить ноутбук в машину,
кататься по разным участкам
и обновлять данные
по подсчету голосов.
Нет никаких
документальных свидетельств,
так что никто не узнает,
что вы это сделали.
Эту уязвимость
так легко эксплуатировать.
Инструментарий такой общеизвестный,
что нетрудно себе представить,
как кто-то сидит на парковке
и взламывает машину,
в глаза ее не видя.
Дело в том, что взламывать
становится все легче.
Возможно, в 2016-м это был
чрезвычайно замороченный взлом.
Но к 2020-му или 22-му -
это взлом средней сложности.
Но тут надо думать заранее.
Вчера это были русские,
кто будет завтра?
Преступная группировка?
Политические активисты? Экоактивисты?
Ах, ну да, нельзя повлиять
на президентские выборы,
придется взломать кучу участков.
Ну хорошо, а если я взломаю
только свой участок,
чтобы пропихнуть своего человека?
Что, если это освоит так много людей,
что можно будет взламывать
на уровне округа или штата?
Может, вам важнее,
чтобы выбрали вашего губернатора,
чем вашего президента -
все зависит от ваших претензий.
Не хочу разгоняться
и утверждать, что это проблема
федерального масштаба.
Это проблема всех и каждого.
Мне кажется, мы ужасно рискуем
потерять ощущение,
что называется демократией.
Если результаты выборов
можно незаметно подделать,
так, что это никак не отследить,
то как можно доверять
результатам таких выборов?
А демократия функционирует на доверии.
Без доверия начинается хаос и анархия.
Тем из нас, кто понимает,
насколько ненадежны
эти машины для голосования,
сейчас очень страшно.
НА DEF CON СООБЩИЛИ,
ЧТО КАЖДЫЙ АППАРАТ,
ПРЕДСТАВЛЕННЫЙ НА КОНВЕНЦИИ,
БЫЛ "УСПЕШНО ВЗЛОМАН".
ШТАТ ДЖОРДЖИЯ
В ДЖОРДЖИИ, КАК И ВО МНОГИХ
ДРУГИХ ШТАТАХ,
ГОСУДАРСТВЕННЫЙ СЕКРЕТАРЬ ОБЛАДАЕТ
ЮРИСДИКЦИЕЙ В ОТНОШЕНИИ ВЫБОРОВ.
БОЛЬШЕ ДЕСЯТИ ЛЕТ
ПРЯМОЙ КОНТРОЛЬ НАД ВЫБОРАМИ
ОСУЩЕСТВЛЯЛ ЦЕНТР ИЗБИРАТЕЛЬНЫХ СИСТЕМ
В ГОСУДАРСТВЕННОМ УНИВЕРСИТЕТЕ
КЕННЕСО.
В 2018 ГОДУ
СЕКРЕТАРЬ ШТАТА БРАЙАН КЕМП
ПЕРЕНЕС ДЕЯТЕЛЬНОСТЬ ЦЕНТРА
В СВОЙ ОФИС В КАПИТОЛИИ ШТАТА.
Брайан Кемп баллотировался
на пост губернатора
тогда же, когда он контролировал
выборы в Джорджии.
То есть он контролировал
свои же выборы.
- Секретарь штата Брайан Кемп...
- Республиканец Брайан Кемп
и его соперница...
- Между Кемпом и Стейси Абрамс
идет равная борьба.
Историческая гонка в разгаре.
Борьба такая,
что напряженнее не бывает.
Это битва за дух нашего штата, ребят.
У меня большой пикап.
На случай, если мне надо хватать
криминальных нелегалов
и отвозить их к ним домой.
Да, вы не ослышались.
Я Стейси Абрамс,
и я баллотируюсь в губернаторы.
Ваше происхождение
не должно лимитировать
ваши возможности.
Тревожным звоночком была ситуация
в Джорджии.
Ведь в Джорджии такая ситуация,
когда каждый избиратель,
который приходит на выборы,
голосует при помощи
аппаратов AccuVote.
А мы знаем,
насколько это ненадежная машина,
как легко ее можно взломать,
тем не менее
ее продолжают использовать.
В сопровождении семьи
Брайан Кемп сегодня проголосовал
в историческом вагонном депо
в Уинтервилле.
Как и большинство жителей штата,
он голосовал на аппарате,
устаревшем на 16 лет.
После первой попытки
он отошел от стенда для голосования,
показал желтую карточку
сотруднику участка и сказал...
- Эта карта не работает.
- Хорошо, вернитесь туда,
и мы сейчас все исправим.
Кемп противостоял
попытке заменить аппараты,
утверждая, что переход
на бумажные бюллетени создаст хаос.
Он утверждает,
что хаоса удалось избежать.
Вы обеспокоены тем,
что многие испытывают проблемы
с аппаратами?
Нет, ничуть, сегодня выборы проходят
отлично, гладко.
Такая очередь выстроилась
в коридоре школы в Эннистауне
округа Гвиннетт.
В избирательном участке
округа Гвиннетт
возникли серьезные проблемы.
Те машины, что вы видите у окна,
перестали работать еще утром.
Люди не могут проголосовать
по три часа, а некоторые даже дольше.
Я хотела прийти, проголосовать и уйти,
но мне это сегодня не удалось.
Некоторые тут провели пять часов.
Кстати, это второй по величине
округ в штате.
Это также оплот демократов.
Во сколько закрывается участок?
Он должен закрыться в семь.
Нам разрешили продлить голосование
на 25 минут,
но это не поможет.
Мы хотим хотя бы получить один час.
В Джорджии считается,
что кому достанется округ Гвиннетт,
то есть наш округ,
тому достанется пост губернатора.
Государственный секретарь,
который также один из кандидатов,
всех уверяет, что эти аппараты
невозможно взломать.
Что они защищены.
Не знаю, в курсе вы или нет,
но я лично взломал такой аппарат.
Так, ну все, вызывайте полицию!
Нет, это было давно, в 2006-м,
я показал, как можно взломать аппарат.
И все же они втирают нам сейчас...
- Да, 12 лет спустя.
- ...что аппарат нельзя взломать.
Аппарат все еще используют,
и его все еще можно взломать.
Вам дают маленькие желтые карточки,
ими вы голосуете.
Но на них ничего не записывается.
Нам дали 24 карты,
и ни одна не работала.
Мы без понятия,
что с ними было не так.
- Интересный сегодня день, не так ли?
- Как у вас дела?
- Дел невпроворот.
- Привет.
- Рада видеть.
- Взаимно.
Привет, Харри.
Так что, карточки не работают?
Нам так говорят, да.
Но это невозможно, так?
Ну как бы это странно.
Извините.
Так, посмотрим.
В общем, я жду,
когда кто-то из избирателей
вставит карту в аппарат
и она не сработает.
Прямо сейчас у того мужчины,
похоже, проблемы.
Нам надо его отозвать в сторонку
и поговорить с ним.
Простите,
у вас только что были проблемы?
Почему-то мой адрес в базе поменяли.
Я перерегистрировал свою компанию
и водительские права
по адресу моей фермы.
Да, вы внесли изменения
в водительские права.
Но это было 15 лет назад.
- Серьезно?
- Да.
Я всегда голосовал тут,
мы тут живем уже 30 лет.
Не знаю, что вдруг поменялось.
Кто его разберет.
30 лет было все нормально.
Я тут голосовал,
мы переехали в 84-м.
Проблем никогда не было.
Не знаете,
какая ошибка появилась на экране?
Какое-то предупреждение,
точно не помню,
какая была формулировка.
Но предупреждение.
Но на карту невозможно было записать?
Ни на одну из карт.
У нас тут 24 карты.
Мне нужны ваши водительские права.
- И ни одна не работает.
- Так.
Значит, говорил,
что карта не вставлена
или невозможно записать на карту.
- Какой аппарат? TS?
- Да, они там все TS.
Вообще, все это странно.
Я слышал, то же самое происходит
на других участках, не только здесь.
Да, похоже, на участке
в нескольких километрах отсюда
была та же проблема.
Никакого контроля? Их не тестировали?
Они отправили оборудование,
а оно сразу же отказывает?
Ну то есть было бы нормально,
если бы одна или две карты отказали.
- Именно.
- Это же надо было подделать
целую кучу карточек,
чтобы вызвать такой сбой, да?
Ну, я не знаю,
в чем именно там проблема.
Можно было повредить их
в микроволновке.
- Да, этого было бы достаточно.
- Это правда.
Но ты прав - у нас случаются
беспорядочные сбои
на карточках, один за другим.
- Кто их вообще прислал?
- Компания ElectioNet.
Администрация секретаря штата? Ага.
Ну что ж, ладно.
Вот тянется четырехчасовая очередь.
Это все ужасно неправильно.
АДМИНИСТРАЦИЯ ОКРУГА ГВИННЕТТ
ОТКАЗАЛАСЬ ОТВЕЧАТЬ НА ВОПРОСЫ
О НЕПОЛАДКАХ В ХОДЕ ВЫБОРОВ -
ДЕЛО НАХОДИТСЯ НА РАССМОТРЕНИИ.
БРАЙАН КЕМП ОБОШЕЛ СТЕЙСИ АБРАМС
МЕНЕЕ ЧЕМ НА ПОЛТОРА ПРОЦЕНТА.
Стейси Абрамс проиграла.
Брайан Кемп победил.
И потом Брайан Кемп
взял лоббиста из ES&S
на должность главы администрации.
ШТАТ КАЛИФОРНИЯ
ФЕДЕРАЛЬНЫЙ СУД ЗАПРЕТИЛ ИСПОЛЬЗОВАНИЕ
АППАРАТОВ ДЛЯ ГОЛОСОВАНИЯ ACCUVOTE
В ДЖОРДЖИИ НАЧИНАЯ С 2020 ГОДА.
ШТАТ САМ ДОЛЖЕН НАЙТИ АЛЬТЕРНАТИВУ.
Значит, в Джорджии сейчас идет битва,
которая, видимо, будет проиграна:
электронные машины для голосования
против заполненных от руки бюллетеней.
Это будет настоящая катастрофа.
Это намного дороже,
чем использование бумажных бюллетеней.
Это средство ущемления прав
избирателей по многим пунктам.
Если не считать целью
подпитывание корпораций
и облегчение процесса манипулирования
результатами выборов,
я не вижу в этом смысла.
Вот и я сразу же это и подумал.
Ну что, поехали.
Ну что, вот мост Ричмонд-Сан-Рафаэль,
мост Золотые ворота,
а через секунду мы увидим мост
через залив Сан-Франциско.
Основная проблема
с электронными средствами
для голосования -
это то, что они сами
подсчитывают голоса.
И большинство из них показывает
не очень убедительные результаты.
Так что лучшая технология
для проверки избирателей -
это заполненные от руки
бумажные бюллетени.
Нам нужны
документальные свидетельства.
В 2007-м
я разработал
ограничивающий риски аудит -
способ предоставления
статистического доказательства,
если исход верный,
или же исправления ошибок,
если он неверный.
К ограничивающему риски аудиту
много вопросов.
То есть все согласны,
что это путь вперед,
но вокруг этого много заблуждений.
Этот аудит полагается на документацию.
Если нет бумаги, то ничего не выйдет.
Но все очень просто -
достаточно все посчитать от руки.
Готово.
Проблема тут в том,
чтобы снизить риски
и задействовать поменьше персонала.
- Ясно.
А процедура простая:
надо начать с бумаги
и продолжить бумагой же,
пока не получите доказательство,
что результат
уже до конца не изменится.
Можно это воспринимать
как осмысленный,
дополнительный пересчет голосов,
который можно остановить,
когда все станет ясно.
А если никогда не станет ясно,
то продолжать
просматривать бюллетени до конца.
Тут главное - проверять наугад?
Ну это и помогает нам
защититься от ошибок и прочих проблем.
Будь то соперник со злыми намерениями,
сбой в работе машины,
неполадки - да что угодно.
Если совершать аудиты
в произвольном порядке,
есть шанс все это найти.
- Понятно.
Это аудит просчета голосов,
дешевый и эффективный.
С ним можно установить
минимальный стандарт
проверки подсчета голосов,
чтобы понять, кто победил.
В Джорджии мы наблюдали
странную картину.
В преимущественно
демократическом округе
один аппарат из семи
показал огромное преимущество
республиканцев.
Тогда как остальные аппараты в участке
показывали
безоговорочные победы демократов.
И мы подумали, что тут что-то нечисто.
Как такое вообще возможно?
Только на одном аппарате из семи?
Остальные шесть
продемонстрировали победу демократов?
Да.
В Джорджии и во многих других штатах
в семь часов вечера,
когда участки закрываются,
машины распечатывают результаты.
По закону эту распечатки
из каждой машины
надо вывесить на дверь
ради соблюдения прозрачности.
Вот фотография.
То есть в конце дня
все, что было в памяти машины,
появляется на бумаге?
Значит, это финальная сумма голосов,
если верить этой машине
и ее внутреннему софту?
- Да.
Так вот, на этой распечатке
были все республиканские голоса.
На ней намного больше людей
проголосовало
за республиканца Брайана Кемпа,
чем за демократку Стейси Абрамс.
И это продолжалось весь день -
тут каждая гонка
оставалась за республиканцем.
На этом конкретном аппарате.
Что-то наверняка произошло,
раз результаты одного аппарата
так сильно отличаются
от результатов его соседей.
Я позвонила Филипу и сказала:
"Это правда так странно,
как мне кажется?"
И он решил рассмотреть этот случай
при помощи своей волшебной статистики.
И волшебной аспирантки.
Что мы сделали?
Мы симулировали процесс
и прогоняли его снова и снова.
Если у нас такое-то число избирателей
за демократов,
а такое-то - за республиканцев
в одном округе
и все они подходят к аппаратам
в произвольном порядке,
насколько вероятно,
что все республиканцы
окажутся у аппарата номер три?
Мы прогнали это десять тысяч раз,
и шанс этого микроскопически мал.
Менее чем один к миллиону.
Джорджия приобретает
новые аппараты для голосования
для всего штата,
чтобы заменить AccuVote,
которые, как известно, ненадежны.
Но меняют их на другие аппараты,
которые тоже ненадежны,
потому что используют штрих-коды.
А штрих-коды легко хакнуть.
Их любимая модель
на сегодняшний день -
это Dominion ImageCast.
ImageCast X не позволит
избирателю изменить свой голос.
- Чтобы отменить...
- Это аппарат с сенсорным экраном,
куда избиратель вносит свой голос.
После чего аппарат
распечатывает бумажный бюллетень,
где голоса зашифрованы в штрих-кодах.
То есть в этом штрих-коде - сам голос.
Я не знаю ни одного человека,
который мог бы считывать штрих-коды.
И именно этот голос
потом засовывают в сканер
и засчитывают.
Опять же, тут стоит компьютер
между избирателем и его бюллетенем.
А когда между избирателем
и его бюллетенем стоит компьютер,
можно быть уверенным,
что это помешает надежным,
поддающимся проверке выборам.
То есть люди,
отвечающие за выборы в Джорджии,
для красного словца обещают,
что они создают
документальные свидетельства.
Только вот свидетельства эти
тоже не подвергаются проверке.
НОВЫЕ АППАРАТЫ ДЛЯ ГОЛОСОВАНИЯ
DOMINION, ИСПОЛЬЗУЮЩИЕ ШТРИХ-КОДЫ,
ОБОЙДУТСЯ ДЖОРДЖИИ
БОЛЕЕ ЧЕМ В 106 МИЛЛИОНОВ ДОЛЛАРОВ.
Бумажные бюллетени
и ограничивающий риски аудит -
это безусловные...
Я не знаю ни одного эксперта
в этой области,
кто считает,
что проблемы можно исправить
без этих двух основным требований.
И сейчас хоть что-то можно сделать
в сенате,
если играть на руку обеим партиям.
Так же работают правила обструкции -
надо достучаться до другой стороны.
Акт о безопасных выборах -
это попытка обеих партий
решить очевидные проблемы.
У нас есть уязвимые места в системе,
которым надо уделить внимание.
Некоторые заметные -
как изменения голосов.
А некоторые не очень -
как изменение кода на сайте,
чтобы люди перестали доверять
полученным результатам.
В последний раз это сделали русские.
В следующий раз
это может быть Северная Корея
или домашние хакеры-активисты,
озлобленные
и стремящиеся создать хаос.
Не обязательно
иностранное вмешательство.
Аппараты для голосования
не производят документацию.
Единственные записи о голосовании -
цифровые,
а их легко взломать
и невозможно надежно проверить.
И это может привести
к катастрофическим последствиям.
Самое важное - убедиться,
что у нас ведется
учет голосов на бумаге,
на бумажных бюллетенях,
которые нельзя изменить
в ходе кибератаки.
Как можно проводить проверку
не на бумаге?
Сенатор, я считаю,
это фактически невозможно.
Когда вы со своими коллегами
взломали системы для голосования,
вас поймали?
Кто-нибудь заметил то,
что вы их взломали?
Лишь однажды меня попросили
взломать
настоящую систему для голосования
под строгим присмотром -
это было в Вашингтоне в 2010 году.
Тогда у нас заняло 48 часов,
чтобы изменить все голоса -
и нет, нас не поймали.
Сейчас на рассмотрении у конгресса,
да и у этого комитета,
находится ряд законов,
касающихся честных выборов.
Господин председатель,
будем ли мы дорабатывать эти законы
на предмет безопасности голосования?
В данный момент не вижу вероятности,
что эти законы примут к рассмотрению,
если мы их доработаем.
Но почему?
Потому же, почему наш закон
не приняли в прошлом году.
И почему же?
Полагаю, руководитель большинства
не считает,
что эта дискуссия может привести
к подписанию.
Это очень важно,
чтобы выборы в нашей стране
оставались честными и безопасными.
Любое вмешательство
федеральных властей
должно осуществляться
с особой осторожностью
и исключительно при участии
обеих партий.
Руководитель Макконнелл
не принял к рассмотрению
ни один из законопроектов
о безопасных выборах,
даже когда личная служба безопасности
президента признала эту угрозу.
Мы не смогли провести
законопроект дальше комитета.
Его даже не подали на рассмотрение,
а я вас уверяю, если бы по этому
закону провели голосование,
его бы приняли
абсолютным большинством.
Не знаю, чем можно объяснить
отказ от рассмотрения закона
о безопасности наших же выборов.
Когда мы были близки
к допуску распорядительным комитетом,
почти довели законопроект
до рассмотрения в сенате,
Белый дом этот процесс остановил.
- Вы об этом знали?
- Нет.
Но именно это и произошло.
И в палате представителей,
и в сенате полно республиканцев,
всерьез озабоченных этой проблемой.
Очень, очень озабоченных,
как и положено.
Как и положено всем нам.
Тут не стоит вопроса партийности.
Это дело каждого,
за кого бы мы ни голосовали.
Каждого из нас.
В какой-то момент
начинаешь задумываться:
что-то тут нечисто,
раз закон не хотят принимать.
ШТАТ АЛЯСКА
Не помню,
кто именно рассказал мне о тебе,
но один из моих источников назвал тебя
авторитетным специалистом
в деле кибербезопасности.
Пытаюсь вспомнить.
Кажется, я кому-то другому написал,
а они мне ответили:
"Лучше поговори с Харри Хурсти,
не со мной. Я занят".
Ну что, полагаю, все это началось
во время выборов 2016-го.
Это очень важный и интересный вопрос.
Мы читали один за другим репортажи
о разных открытых и закрытых
системах для голосования и сайтах,
которые были скомпрометированы
или взломаны.
И первый же вопрос у меня возник -
есть ли тут какая-то связь
с русскими хакерами,
которых связывают
с другими киберпреступлениями?
Это разговор с директором
избирательной комиссии штата.
Русские киберпреступники
посещали наш сайт
и пытались его взломать.
На прошлой неделе
у меня состоялся брифинг с ФБР
и Министерством
внутренней безопасности.
Мы знаем, что они изучали наш сайт,
но в итоге мы не нашли следов взлома.
Значит ли это,
что они пытались получить доступ
к чему-нибудь?
Нет, они попробовали открыть дверь -
и пошли дальше.
Попробовали - это значит,
что они только изучали сайт?
Не пытались ввести никакие пароли?
Нет, не пытались.
Ну ты примерно понял картину.
У нас была информация,
которая указывала на то,
что в этой истории
все гораздо сложнее.
И основываясь на этом,
мы составили запрос на использование
закона о свободе информации,
отправили его...
Сколько на тот момент
прошло времени после выборов?
Больше года. Потом нам прислали
целый набор документов.
Как интересно,
если присмотреться к их объяснениям.
Система на Аляске была взломана,
но взломана она была
совершенно другим человеком -
злоумышленником по имени Киберзайст.
Это имя связано
с аккаунтом в "Твиттере",
который и раньше был замечен
в хакерской деятельности.
Там написано, что хакер
пользуется IP-адресом,
принадлежащим электростанции в Индии.
Властям штата пришлось
доложить это в ФБР.
И тут было куда больше того,
о чем власти
рассказали жителям Аляски.
По мне, так если это
и вся документация,
то нормальное расследование не велось.
Они не восприняли это всерьез.
А быстро от этого отмахнулись
со словами:
"Не страшно, проблема изолирована,
это она целиком,
мы ее нейтрализовали, все хорошо.
Не на что тут смотреть,
никто нас не взламывал".
Я Киберзайст.
Хотя я предпочитаю не "зайст",
а "зист",
но правильное произношение -
все-таки "зайст".
"Зайст" происходит
из моей геймерской зависимости
в прошлом,
когда я постоянно играл в игры.
Означает "утром игры, вечером взломы".
Я пытался выразить
как можно более отдаленный образ
самого себя в киберпространстве.
Это же не мой подлинный облик.
Я могу его изменять, как мне угодно.
Это иллюзия.
Сайт выборов на Аляске -
это очень простой портал.
На вид он был сделан довольно топорно.
Так что вечером 6 ноября 2016 года
я обнаружил,
что в админку сайта
по выборам на Аляске
можно зайти только через IP-адрес,
который находится на Аляске.
Я изменил свой IP таким образом,
чтобы он поместил меня на Аляску.
Там есть два поля для ввода.
Одно - для имейл-адреса,
а второе - для пароля.
Я мог ввести определенную команду
вместо юзернейма и пароля,
после чего система выдавала ошибку
и показывала мне в подробностях
все, что хранится в базе данных.
Там можно было легко найти
логин и пароль
к аккаунтам абсолютно всех юзеров -
все они были доступны в базе данных,
даже пароли администратора.
Здесь утверждается,
что хакер получил доступ
к системе файлов.
И они вроде как всё оставили как есть.
Если у тебя есть
такой доступ к системе файлов,
то тебе ничего не стоит
просто заменить все файлы
и овладеть контролем над системой.
Исследователи кибербезопасности
вроде меня
видят - и это не важно,
верят ли они в это сами или нет -
что правда на самом деле куда хуже,
чем обычно представлено.
Уж точно хуже,
чем их скромное объяснение.
Тут даже не пахло изоляцией угрозы.
У меня был доступ суперпользователя,
который давал мне
не только возможность
вносить небольшие изменения,
но и полный доступ к системе.
Самое удивительное -
что мне удалось проникнуть,
в частности, в систему GEMS,
которая хранит в себе реальные
обновляемые данные о голосовании
в ходе президентских выборов 2016-го.
Я мог там поменять что угодно.
Например, взять и удалить кандидата.
Мог избавиться от кого хочу.
Изменить какие угодно данные,
любой внесенный голос.
Меня это так проперло,
что в тот момент
мне казалось, будто я Бог.
Только была единственная проблема.
Хоть я и мог изменить результаты,
я наверняка мог что-то упустить,
что привело бы к оповещению в системе.
А самое страшное в жизни хакера
и у меня в голове -
это то, что меня поймают
и тогда моя жизнь пойдет под откос.
Как и жизнь моей команды,
как жизнь других людей,
связанных со мной.
Так вот, в этот самый момент
я дал себе по рукам
и сказал: "Ничего не меняй.
Просто сиди тихо и наблюдай.
А уже потом можно составить план
и предпринять следующие шаги".
Поэтому я не вносил никаких изменений.
Что я из этого вынес -
так это то,
что он проник в эту систему
и применил программный инструмент,
который он не хочет раскрывать.
Этот инструмент
внезапно дал ему доступ
к тому, на что он и не рассчитывал.
Он и дальше хочет
этот инструмент использовать,
он не хочет даже намекать на то,
как произошел этот прорыв.
Утаивание этой информации
не делает его менее убедительным,
потому что он мог выдумать
любую фигню, но не стал этого делать.
Группа, с которой я обычно работаю,
узнала, что определенная российская
группа хакеров -
я не буду называть, какая именно -
пытается сканировать серверы
по всей Америке.
Либо во время,
либо незадолго до выборов.
И что русские на самом деле пытались
взломать систему
и фальсифицировать голоса.
Не просто отдельно взятые хакеры
типа меня,
а правительственные агенты.
Если бы я хотел, я бы запросто сделал
миллионы долларов, просто продав
им свой бэкдор к сайту Аляски.
Ну и что бы потом сделал умный хакер?
Он бы залег на дно,
пока не наступит подходящий момент.
Если использовать обычные -
ну как, "обычные"
хакерские инструменты -
все это можно провернуть
почти без усилий.
Так что здесь снова встает вопрос:
почему Аляска?
Аляска - это конечная цель?
Или же это просто перевалочный пункт
на пути к чему-то другому?
Надо подумать, какая у злоумышленников
настоящая мотивация.
Потому что все остальное
вроде инструментов,
тактики, технологий -
все это не важно.
На что на самом деле нацелена атака -
это на психику твоего врага.
А тут иногда речь идет
о психике индивидуума,
а иногда -
о коллективной психике общества.
Когда довольно-таки большие
группы общества
перестают верить в это самое общество,
тогда и начинается кризис.
Это называется килл-чейн -
"смертельная цепочка".
И эта концепция,
которой уже две тысячи лет,
может быть использована
в любой операции,
будь то военная, преступная
или другая деятельность.
В килл-чейне ты движешься
шаг за шагом к своей конечной цели.
Сначала ты собираешь разведданные.
Изучаешь ситуацию.
Потом ты анализируешь эти данные
и задаешь себе вопрос:
кто же потенциальные жертвы?
После этого - вооружение.
Теперь вы знаете,
кому вы противостоите
и какими методами.
Думаю, самое важное звено
в "смертельной цепочке" -
это необходимость
парализовать своего врага.
А когда правительства
не могут оценить ситуацию,
предпринять действия и все исправить,
тогда и наступает парализация.
Теперь самое время добивать.
Эта цепочка может продолжаться,
пока не разорвется связь.
Остановить их
и при этом остаться верным
своим ценностям -
вот это самое сложное.
Я и раньше говорил избирателям
быть осторожнее при голосовании.
Если не можете убедиться,
что ваш голос засчитают при вас,
тогда не голосуйте,
а просите бумажный бюллетень.
Бумажные бюллетени.
Мы можем их сканировать
оптическим сканером.
Если выяснится, что оптический сканер,
который тоже компьютер,
был взломан или как-то поврежден,
то у нас останутся эти бюллетени,
и мы сможем взять
и посчитать их от руки.
Кто бы ни атаковал эти аппараты -
Владимир Путин или Харри Хурсти -
единственный надежный способ
проверить, правильно ли машины
подсчитывают голоса -
это провести аудит
бумажных бюллетеней.
И убедиться, что на бумаге
та же информация, что и в компьютерах.
ПО ЗАКОНУ БЮЛЛЕТЕНИ ДЛЯ ГОЛОСОВАНИЯ
МОГУТ БЫТЬ УНИЧТОЖЕНЫ ЧЕРЕЗ 22 МЕСЯЦА.
В ОКТЯБРЕ 2018 ГОДА
ПОЧТИ ВСЕ БУМАЖНЫЕ БЮЛЛЕТЕНИ
С ПРЕЗИДЕНТСКИХ ВЫБОРОВ
БЫЛИ ИЗМЕЛЬЧЕНЫ И ПЕРЕРАБОТАНЫ.
 

 

 

 

////////////////////////////