← 所有漏洞
🏭 谁制造机器

一家公司控制整个系统

当一家公司同时提供机器、软件和支持——而且没有任何规则要求该系统与他人协作——这一家公司就成为了整个选举的单点故障和单点压力。

说明视频即将推出

60 秒的平实语言演示,讲解此漏洞。

实际发生了什么

在美国,三家公司——Dominion、ES&S 和 Hart InterCivic——运营着大约 90% 的投票,这三家都是私人持股,保持源代码不公开。这种集中意味着一家供应商的问题、压力活动或安全被破坏会同时影响无数选票。

当前状况

这是当前市场状况,不是历史数据(MIT Technology Review,2024)。上图衡量的是今天的规则是否要求系统不被锁定在单一供应商。

所有鸡蛋放在一个篮子里,由一家公司控制

当一家公司同时提供机器、软件和支持——而且没有任何规则要求该系统与他人互操作——这家公司就成为了选举中的单点故障单点压力。如果它出现漏洞、遭到入侵,或仅仅是受到施压,后果将是灾难性的。

为什么这很重要

在美国,三家供应商——Dominion、ES&S 和 Hart——运营着大约 90% 的投票系统,这三家都是私人持股、源代码不公开。这不是假设性的集中;这意味着一家供应商的问题可能同时影响全国票数的巨大份额,而没有现成的替代方案。

TrustVoting 如何应对这一挑战

TrustVoting 开放且基于标准——开源代码、开放格式、开放验证工具——因此司法管辖区不会被一家公司绑架,也没有任何单一供应商作为计票的瓶颈。

TrustVoting 如何消除它

TrustVoting 的开放、基于标准、开源设计意味着司法管辖区不会被单一供应商绑架——系统、格式和验证工具都是开放的,因此没有任何单一公司成为计票的瓶颈。