← 所有漏洞
🔌 物理和网络安全

无人能看到的监管链

投票设备应该有明确的公开记录,记载谁接触了它以及何时接触。当这些监管记录不公开时,某人可能获得未经授权的接触——并且可能长时间不被发现。

说明视频即将推出

60 秒的平实语言演示,讲解此漏洞。

实际发生了什么

2021年1月7日,在乔治亚州Coffee County,局外人被允许接触该县的投票设备并复制——用参与者的话说——系统的几乎所有组件,包括选票图像和投票设备软件,之后在网上传播。这并未被实时发现;几个月后通过诉讼曝光,随后提起刑事诉讼。公开的、防篡改的监管链记录正是使这类接触无法隐瞒的方式。

当前状况

这个漏洞仍然存在:许多司法管辖区仍然不公布监管链记录,因此接触必须事后被发现而不是在发生时被看到。上图反映的是当今的法律。

每个接触的记录

投票机会经过很多人的手——存储、运输、设置、维护。监管链是记录谁接触过以及何时接触的文件。当该记录是公开的且有防篡改措施时,任何意外接触都是显而易见的。当它不是公开的时,接触可以被隐瞒。

当它出现问题时的样子

2021年1月7日,在乔治亚州Coffee County,局外人被允许接触该县的投票设备并复制了几乎所有组件——选票图像、设备软件——之后在网上传播。当事件发生时并未被发现;几个月后通过诉讼曝光,随后提起刑事诉讼。

TrustVoting 如何解决它

监管链和设备事件记录被签署并公布,因此对机器的每次接触都被记录并公开可见。任何未经授权的接触会立即显示——而不是几个月后在诉讼中才显现。

TrustVoting 如何消除它

TrustVoting 签署并公布监管链和设备事件记录,因此对机器的每次接触都被记录并公开可见——任何未经授权的接触会立即显示,而不是几个月后。