漏洞详解 让任何人都能理解
每张卡片都是当今选举运作中真实存在的、有文献记载的弱点——用平实语言解释,附有引用来源,并显示我们已分析的 97 个司法管辖区中这一漏洞的普遍程度。
你无法检查的软件
任何人都能验证计票代码吗?
你不被允许检查的软件
计算选票的机器遵循秘密指令。如果公司以外的任何人都不被允许阅读这些指令,就没人能确定选票是否被公平地计算了。
Learn how it works →无法证明代码是真实的代码
即使投票软件是公开发布的,仅有这一点还不够。你还需要能够自己重新构建它,并得到机器实际运行的完全相同的程序。没有这一点,已发布的代码可能与秘密安装的不同版本不匹配。
Learn how it works →选举日前没有任何东西锁定软件
即使投票软件在数周前被检查过,在大多数地方,没有什么强制机器在选举日证明——它仍在运行那个确切的被检查版本。所以它可能在最后一刻被悄悄替换。
Learn how it works →物理和网络安全
机器会不会被篡改或被网络入侵?
用螺丝刀就能打开的机器
投票机应该在物理上很难打开,如果有人试图强行打开应该明显损坏。在没有强制要求这一点的地方,机器外壳可以在几分钟内打开,内部也能接近。
Learn how it works →可以连接互联网的投票设备
一些计票机可以悄悄地与互联网通话。任何连接到互联网的东西都可以被远方的陌生人访问——所以计票的机器应该与所有网络断开连接。
Learn how it works →无人能看到的监管链
投票设备应该有明确的公开记录,记载谁接触了它以及何时接触。当这些监管记录不公开时,某人可能获得未经授权的接触——并且可能长时间不被发现。
Learn how it works →检查结果(审计)
计票是否真的会根据纸张进行检查?
没有人被要求检查计票结果
机器清点选票后,应该有人手工检查一批真实的纸质选票,以确认机器计数无误。如果法律没有要求进行这样的检查,错误的计票结果可能会悄悄溜过去而不被发现。
Learn how it works →无法可靠捕捉结果翻转的薄弱审计
即使法律要求对纸质选票进行检查,薄弱的方法——比如总是重新计票很小的固定百分比——也很容易在势均力敌的选举中遗漏错误的结果。更聪明的方法是检查足够多的选票以确保结果正确。
Learn how it works →选票接近时没有额外检查
极其接近的选举结果正是你想要自动额外检查的时候。但在许多地方,没有规则因为选票差距太小而触发重新计票或审计——所以最接近的、最容易出错的结果可能被认证而无需第二次审查。
Learn how it works →闭门审计
审计应该建立公众信任——但这只有在公众真正能看到时才有效。当审计在闭门进行时,你只是被要求相信一个你同样看不到的不同流程。
Learn how it works →无法实际改变结果的审计
审计应该能抓住计数错误。但在许多地方,审计只是"信息性的"——即使它发现机器出错了,也无法推翻已经认证的结果。
Learn how it works →任何人都能看到的证明
公众能为自己验证结果吗?
谁制造机器
整个系统是否由一家供应商在暗处控制?
监督和报告
观察员能监督吗,结果是否快速公开发布?
保护选民
选票是秘密、易获取且可到达的吗?
一张并非真正秘密的选票
如果有人能发现你如何投票,他们就能买通你的选票或对你施压。秘密投票不仅仅是隐私——它是使买票和强迫无法执行的原因。
Learn how it works →将部分人挡在投票门外的投票系统
如果投票地点或投票机不无障碍,残障选民实际上可能被挡在门外——无法私密、独立地投票,或甚至无法进入。他们不是被正式拒绝;只是被阻挡了。
Learn how it works →投票地点太少
如果一个地区的投票地点数量不足以容纳当地居民,结果就是长时间排队和长距离往返——这会悄悄阻止一些人投票,而无需正式拒绝任何人。
Learn how it works →