• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnost a zpochybňování voleb jako nový trend

itbiz
11. 6. 2025
| Články
Padla další rekordní pokuta za porušení GDPR

Zdroj: Pixabay

Často to vypadá, že vše, co lze hacknout, bude skutečně hacknuto. Ve většině zemí s demokraticky volenými vládami jsme zmodernizovali volební systémy, aby zahrnovaly určitý druh počítačového zpracování. Modernizace může být jednoduchá, jako například použití skenerů pro sčítání papírových hlasovacích lístků, nebo složitější, jako v případě pořízení a následné údržbě plně automatizovaných hlasovacích zařízení. Je tedy přirozené, že mnozí uvažují o tom, zda příští novinové titulky nebudou o hackerském útoku na naše volby.

Naštěstí zatím země po celém světě většinou odolaly snahám o přechod na online hlasování nebo, což by bylo ještě horší, o zaznamenávání hlasovacích lístků do blockchainu. Upřímně řečeno, technologie, které máme k dispozici, prostě nejsou připraveny na ověření totožnosti a ochranu soukromí voliče prostřednictvím online mechanismu. V roce 2012 se jedna kanadská politická strana pokusila použít elektronické hlasování, ale nakonec podlehla útoku typu DDoS, který vážně narušil proces hlasování a sčítání hlasů.

Existují přitom dva základní způsoby, jak se mohou útočníci pokusit zmanipulovat výsledky voleb. První typ manipulace se zaměřuje výhradně na samotnou technologii, zatímco druhý využívá technologii k tomu, aby manipuloval lidmi a přiměl je hlasovat tak, jak by jinak nehlasovali.

Hacknutí systému
Ve většině volebních systémů na celém světě je nutné zaslat hlasovací lístek poštou nebo hlasovat na určeném místě pomocí speciálních systémů a hlasovacích lístků. Tímto opatřením se snižuje rozsah „útočné plochy“, kterou mohou útočníci zneužít, a poskytuje to možnost celý systém zabezpečit. Rizika ale přetrvávají.

Nejzřetelnějším typem útoků na tyto specializované systémy jsou počítačové viry nebo zneužití zranitelností softwaru umožňující manipulaci se systémy. Ve většině systémů se tyto zranitelnosti mohou vyskytnout na třech hlavních místech, a to v samotných hlasovacích zařízeních (pokud jsou elektronická), v systémech pro sčítání hlasů a v systémech pro vedení seznamů voličů, kteří mohou ve volbách hlasovat.

Ve většině situací je základní obranou proti malwaru nebo útokům na zranitelná místa jednoduše nepřipojovat hlasovací systémy k sítím a rozhodně je nikdy nepřipojovat přímo k internetu. Tento přístup zabraňuje vzdálenému přístupu ke kritickým systémům. K útoku na takto izolované systémy potřebuje útočník fyzický přístup ke každému cílovému zařízení. To sice může pomoci zabránit rozsáhlému zneužití, ale elektronická hlasovací zařízení jsou samozřejmě fyzicky přístupná voličům a zařízení pro sčítání hlasů mohou být přístupná osobám se zlými úmysly. Nejedná se tedy o univerzální řešení.

Vzhledem k tomu, že jsou hlasovací systémy mezi volbami často delší dobu někde uskladněny, je také velmi důležité instalovat všechny opravy a aktualizace softwaru, které byly bezpečným způsobem dodány výrobcem. Hlasovací systémy se aktualizují častěji, protože v rámci hackerských soutěží jako Voting Village na konferenci Defcon se začaly tyto systémy zkoumat a hledat v nich chyby, což vyvíjí tlak na dodavatele, aby je lépe zabezpečili. Klíčové je zde právě „bezpečné poskytování“ aktualizací, kdy musí proces správy aktualizací zahrnovat systém, který zajistí jejich legitimitu.

Hacknutí lidí
Někdy je nejlepším způsobem, jak zasáhnout do demokratického procesu voleb, nikoliv přímo snaha změnit výsledky hlasování, ale spíše podpořit nedůvěru ve správnost výsledků nebo šíření dezinformací, které mají změnit rozhodnutí voličů v den voleb. Dnes mohou značnou část této práce zastat technologické prostředky, které snižují útočníkům náklady na provádění těchto operací ve velkém rozsahu.

Jedním ze způsobů, jak narušit volby, je zasahovat do procesu sčítání hlasů a způsobit tak jeho zpoždění. I když se můžeme snažit izolovat samotná hlasovací zařízení od připojení k internetu, na mnoha místech po celém světě probíhá sčítání nebo skenování hlasovacích lístků na běžných počítačích, které někdo ještě minulý týden používal také ke čtení e-mailů nebo pořízení lístků na koncert. Provedení útoku typu DDoS na tyto systémy nebo jejich nakažení malwarem je praktičtější než útok na hlasovací zařízení a mohlo by to způsobit vážnou nedůvěru ve výsledky voleb.

Když dojde k jakémukoli útoku, všichni se snažíme zjistit, kdo za tím stojí. Zjištění pachatelů je ale obtížné a rozhodně nelze provést v časovém rámci našich očekávání. Provádění operací tzv. pod falešnou vlajkou je v digitální sféře neuvěřitelně snadné. Například útoky proti zimním olympijským hrám v roce 2018 v Jižní Koreji byly mnoha odborníky původně připisovány Severní Koreji, ale po dalším vyšetřování bylo zjištěno, že je má na svědomí Rusko.

Jedna z metod útoku, která byla přímo zaměřena na kompromitaci systémů souvisejících s volbami, nikoli však samotného hlasovacího zařízení, byla pozorována ve Spojených státech. Začala v srpnu 2016 a americká Národní bezpečnostní agentura (NSA) ji připsala ruské vojenské rozvědce (GRU). V rámci několikafázového útoku nakonec útočníci kompromitovali místní volební úředníky malwarem prostřednictvím cíleného phishingového útoku.

Nakonec i pouhé šíření dezinformací na sociálních sítích může nic netušící lidi přimět, aby se obrátili proti svým vlastním zájmům. A co je důležitější, aby se obrátili zády k pravdě. Pomocí moderních nástrojů, jako je generativní umělá inteligence (např. ChatGPT, Gemini a další), je schopnost masově a s mírnými obměnami šířit dezinformace na platformách sociálních médií velmi levná. Těmto výmyslům to díky prostému objemu a zdání všeobecného přijetí dodává důvěryhodnost. Naši vlastní výzkumníci z týmu Sophos AI na konferenci DEFCON 31 předvedli, že generativní umělou inteligenci lze použít i k automatickému vytvoření celého podvodu. Mějme přitom na paměti, že dezinformace nemusí přímo podporovat nebo znevažovat konkrétního kandidáta nebo problém, na který je zaměřen. Jedno z opakujících se dezinformačních schémat v posledních několika letech se jednoduše zaměřuje na voliče určitých demografických skupin nebo voličských tendencí a předkládá jim dezinformace o dni a místě voleb nebo požadavcích na prokázání registrace.

Promyšlené postupy ke snížení dopadu
Pro zachování integrity voleb je nejdůležitější možnost ověřit jejich výsledky. Žádnému elektronickému systém by se nikdy nemělo zcela důvěřovat bez auditovatelných a ověřitelných fyzických záznamů, které mohou být ručně zkontrolovány lidmi. Počítače mohou být napadeny a lidská paměť je nechvalně známá jako omylná. Takže aby společnost uznala, že jsou výsledky legitimní, je zásadní mít fyzický záznam úmyslu voliče.

Radikální transparentnost je úžasné antiseptikum. Všechny postupy a procesy, včetně kódu, pokud se jedná o počítače, by měly být veřejně dostupné a kontrolovatelné, aby byla zajištěna jejich integrita. To neznamená, že veškerý software musí být open source. Ale pokud je to nutné, musí být potvrzeno, že neobsahuje zadní vrátka a funguje podle očekávání. Stejně jako by podniky měly trvat na možnosti ověřit, že aplikovaná záplata je digitálně podepsaná a pochází od dodavatele, měli bychom mít možnost prověřit kód a zkontrolovat, zda neobsahuje zranitelnosti a zadní vrátka.

Protože politika proniká do každé lidské organizace, musíme mít robustní soubor pravidel, která nás ochrání nejen před vnějšími hrozbami, ale i před osobami se škodlivými úmysly uvnitř organizace. Počítače, stejně jako každý jiný prvek související s konáním svobodných a spravedlivých voleb, musí být ověřitelné. Software by měl být prokazatelně autentický a hlasy by měly být fyzicky zaznamenány v nedigitální podobě, což by umožnilo audit a ruční ověření v případě poruchy nebo manipulace.
Každý ví, že počítače jsou poruchové. Může k tomu dojít z nejrůznějších důvodů, ale pokud používáme počítače k hlasování, je velmi důležité nakonfigurovat je tak, abychom mohli vytvořit úplnou auditní stopu jejich chování. Pokud ale máme podezření, že by mohly být nefunkční například z důvodu hackerského útoku, musíme mít snadno pochopitelné postupy, jak zachovat záznamy o těchto závadách.

Všechny počítače používané při zaznamenávání nebo sčítání hlasů by měly mít nainstalovaný software pro rozšířenou detekci a reakci (XDR), který pečlivě zaznamenává každou akci, k níž na zařízení došlo. Pomáhá to při forenzní analýze a poskytuje informace potřebné k určení příčiny jakéhokoli neobvyklého chování.

Vzhledem ke značnému počtu fyzických míst, kde mohou lidé volit, jsou jen zřídkakdy k dispozici odborníci, kteří by řešili komplikované technické závady. Existuje ale několik věcí, které mohou pomoci, když se vše pokazí. Jasný a jednoduchý kontrolní seznam může pomoci netechnickým pracovníkům zjistit, jak reagovat na případné poruchy, a zajistit uchování důkazů, které pomohou při následném forenzním auditu. Mezi základní doporučení patří odpojit zařízení od jakéhokoli síťového připojení, udržovat jej zapnuté a mít k dispozici telefonní číslo na volební orgány, které je třeba upozornit, když dojde k problémům.

Technologie pro volby
Technologie budou stále více součástí všech fází voleb a kampaní. Musíme zajistit, abychom byli schopni využívat otevřenost, efektivitu a dostupnost, jakou to našim demokraciím poskytuje. Nastavením transparentních postupů, obezřetných a jasných bezpečnostních opatření a podrobného zaznamenávání automatizovaných procesů můžeme bezpečně využívat technologie, které nám při volbách pomohou.

Obtížněji zvládnutelná jsou společenská rizika zvýšené distribuce dezinformací a výmyslů, které lze zneužitím technologií produkovat ve velkém měřítku při mimořádně nízkých nákladech. Bude to vyžadovat promyšlenou regulaci, pečlivý výzkum metodik detekce a spolupráci provozovatelů komunikačních platforem, aby společně usilovali o blokování, varování a potlačování počítačem generovaných nepravd.

Autor: Chester Wisniewski, CISO společnosti Sophos

Rubriky: SecurityTechnologie

Související příspěvky

NÚKIB nařizuje aktualizovat MS Exchange Server
Články

58 % firem trápí zdlouhavá oprava softwarových zranitelností

8. 7. 2025
Zprávičky

Kriminalisté vyšetřují kyberútok na Nemocnici Nymburk i kvůli vydírání

7. 7. 2025
Ransomwarový útok stojí české oběti 8,25 milionu korun
Zprávičky

Hackerský útok paralyzoval fungování městského úřadu v Uničově na Olomoucku

4. 7. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Nemocnice Nymburk po kyberútoku dál obnovuje systémy,černé scénáře se nenaplnily

4. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Spotřeba mobilních dat Čechů v zahraničí loni stoupla v průměru o desetinu

ČTK
8. 7. 2025

Češi loni v létě spotřebovali v zahraničí v průměru 1,89 gigabajtu (GB) dat na

Rusko vypne signál cizincům, kteří ke svým SIM kartám nedoplní biometrické údaje

ČTK
8. 7. 2025

Ruské úřady chtějí postupně vypnout mobilní spojení těm cizincům, kteří ke svým SIM kartám

Shein podal žádost o vstup na hongkongskou burzu, chce zvýšit tlak na Brity

ČTK
8. 7. 2025

Čínský prodejce rychlé módy Shein podal žádost o vstup na hongkongskou akciovou burzu. Firma

Kriminalisté vyšetřují kyberútok na Nemocnici Nymburk i kvůli vydírání

ČTK
7. 7. 2025

Krajští kriminalisté vyšetřují kybernetický útok na Nemocnici Nymburk z minulého týdne kvůli neoprávněnému přístupu

USA v pondělí či v úterý budou mluvit s Čínou o TikToku, řekl Trump

ČTK
6. 7. 2025

Prezident Donald Trump prohlásil, že Spojené státy v pondělí nebo v úterý budou jednat

Technologičtí giganti bojují o experty na AI astronomickými odměnami

ČTK
5. 7. 2025

Technologické společnosti jako Meta, OpenAI nebo Alphabet vedou stále intenzivnější boj o špičkové experty

Ransomwarový útok stojí české oběti 8,25 milionu korun

Hackerský útok paralyzoval fungování městského úřadu v Uničově na Olomoucku

ČTK
4. 7. 2025

Hackerský útok vyřadil tento týden z provozu městský úřad v Uničově na Olomoucku. Radnice

Sophos představil XDR řešení pro synchronizované zabezpečení

Nemocnice Nymburk po kyberútoku dál obnovuje systémy,černé scénáře se nenaplnily

ČTK
4. 7. 2025

V nymburské nemocnici pokračují v obnově informačních systémů po úterním kybernetickém útoku, obnova zřejmě

Tiskové zprávy

Nejnovější modely Acer Chromebook Plus nyní s 12měsíčním balíčkem Google AI Pro včetně služby NotebookLM zdarma

ANECT mění vedení společnosti a posiluje management

Optimize by Acer: nejnovější evoluce v oblasti podnikových záručních podmínek

QNAP vylepšuje Qsync 6.0 Beta: Komplexní řešení pro zálohování a synchronizaci souborů

Sophos oznámil nový program MSP Elevate, podporuje růst i ziskovost poskytovatelů řízených služeb

České dráhy testují vysokorychlostní satelitní internet Starlink ve vlaku

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Vodafone otestoval Nokia 25G PON
Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

ITU

Ambientní sítě

Kplato

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • 3D modely cév usnadní operace rakoviny tlustého střeva
  • Chemická analýza potvrdila, že starověcí Egypťané používali halucinogeny
  • Teploty supravodivosti mohou souviset se základními konstantami přírody

RSS AbcLinuxu RSS

  • Ardour pouze s YTK (fork GTK2)
  • Parrot OS 6.4
  • Webináře zdarma k nové verzi Zabbix 7.4
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.