← すべてのギャップ
🔌 物理的およびネットワーク セキュリティ

インターネットに接続できる投票機器

投票集計機の中には、静かにインターネットと通信できるものがあります。インターネットに接続されているものは何でも、遠くにいる見ず知らずの人から到達される可能性があるため、投票を集計する機器はあらゆるネットワークから切り離されているべきです。

解説動画は近日公開予定

このギャップを 60 秒で、わかりやすく説明する動画です。

実際に何が起きたか

2020 年の調査で、セキュリティ研究者 Kevin Skoglund のチームは、インターネット経由で到達可能なアメリカの選挙システムが約 3 ダースあることを発見し、3 大ベンダーはいくつかのタビュレータとスキャナに携帯モデムが含まれていることを認めました。Princeton の Andrew Appel は、攻撃者がモデムを通じて機器に到達すると、素早い非公式結果だけでなく機器のソフトウェア自体を変更することができると警告しました。

ドアがあれば、誰かがノックできる

投票集計機を金庫だと思ってください。外の世界へのドアがない金庫は盗まれるのが非常に難しいものです。しかし、外の世界へほんの小さなチューブを開けた瞬間、誰かが遠くからそこに手を伸ばそうとするかもしれません。

ネットワーク接続——たとえ非公式な結果を素早く送るだけを目的とした隠れた携帯モデムであっても——がそのチューブなのです。ベンダーは利便性のために追加しています。結果が公開されるまでの時間が短くなるからです。しかし、結果を外へ送ることができるのと同じ開口部から、攻撃者は侵入することができます。

なぜこれが重要か

攻撃者が物理的に触れる必要のある機器は到達しにくいものです——その場所に立ち入る必要があります。ネットワークに接続された機器は別の国からでも到達できます。Princeton のある専門家が述べたように、モデムを通じて機器と通信できるようになると、攻撃者はそのソフトウェアを変更して、今後の選挙だけでなく今回の選挙でも不正ができるようにするかもしれません。

最も安全なルールは最も単純なものです。投票を集計する機器はどのネットワークにも到達できない状態であるべきです。

TrustVoting がこれをどのように防ぐか

当社の機器はインターネットへのパスを持たないもので、物理的にエアギャップ化されています。結果は署名付きメディアにエクスポートされるため、誰でも検証できます。攻撃者が侵入するためのライブ接続がありません。

TrustVoting がこれをどう解決するか

TrustVoting 機器は設計上エアギャップ化されています——インターネットに接続できるネットワークハードウェアを持っていません。結果は署名付きの検証可能なメディアで移動し、ライブネットワークを通じることはありません。