Android

Evms gerçekten saldırıya uğrayabilir mi?

What is Earned Value Management? EVM in a nutshell

What is Earned Value Management? EVM in a nutshell

İçindekiler:

Anonim

Hindistan'ın en büyük ve en kalabalık eyaletinde yapılan son seçimler, siyasi partiler arasında şiddetli bir rekabet ve sürpriz bir sonuç gördü. Sonuçlardan sonra meydana gelen birçok olaydan, tartışmaya yol açan bir husus, EVM saldırısını kaybeden taraflarından birinin suçlamasıydı. Bu suçlamanın temeli oldukça saçma olsa da, bu yine AAP'den Arvind Kejriwal tarafından tekrarlandı.

Neredeyse herkes bu suçlama oyununu bir boğaz kaybeden vakası haline getirdi, ancak EVM güvenliği ile ilgili çıkıntılı sorulardan bazıları bunların arasında cevapsız kaldı. Öyleyse, EVM'ler gerçekten saldırıya uğramış, tahrif edilmiş ya da teçhiz edilmiş olabilir (ne diyorsanız)? Bir EVM'nin tehlikeye girebileceği ana yollara ve bunun gerçekleşenlerin varsayımsal olasılıklarına bakacağız. Haydi başlayalım.

Küçük Bir Tarih ve Temel Bilgiler

EVM'ler veya Elektronik Oylama Makineleri, 1990'ların sonunda Hint seçimlerine girdi. Kullanımlarının nedeni, geleneksel Kağıt oy sistemi ile bağlantılı lojistik ve işletme maliyetlerini azaltmaktı.

EVM'ler yukarıda görüldüğü gibi iki birimden oluşur. Seçimler sırasında, sadece Oylama Birimi'ni görüyoruz çünkü Kontrol birimi bir Kontrol görevlisi ile görüşün dışında kalıyor. Kontrol Birimi, oyların depolandığı yerdir. Geçmişte oy kullandıysanız, sandıkta, bir bip sesi beklemeniz ve ardından düğmesine basmanız istendiğini hatırlayabilirsiniz. Bu uyarı sesi kontrol ünitesinin oy almaya hazır olduğunu gösterir.

Oyunuzu kullandıktan sonra, ünite kilitlenir ve yalnızca bir sonraki aday için, bir düğmeye bastıktan sonra Kontrol Görevlisi kilidi açtıktan sonra açılır. Bu teknik, birinin birden fazla oy kullanmasını önler ve Bir Aday Bir Oy kuralının onaylanmasını sağlar. Ayrıca ünite, maksimum 5 oy kaydedebilir, göreceğimiz gibi kabini boşuna alan bir güvenlik özelliği.

Mantıklı Hackleme Senaryoları

EVM'in güvenliğini ilk kez sorgulamadı. 2010 yılında, BJP’lerin kendi Subramanian Swamy’leri EVM’nin sahtekarlığını önlemenin birçok yolunu öneren bir PIL’e başvurdu. Yargıtay, gösterilen tüm yollardan, Seçmen Doğrulanmış Kağıt Denetim İzi yönteminin benimsenmesini tavsiye etti.

Bu yöntem, seçmene, seçtiği adayların isminin basıldığı bir makbuz verir.

Bu şekilde bir seçmen, oylarının hiçbir şekilde manipüle edilmediğinden emindir. VVPAT, 2014 ulusal seçimlerinde pilot olarak uygulanmıştır ve 2019 seçimlerinde her yerde hazır bulunacaktır.

Öyleyse orijinal sorgumuza geri dönersek, EVM'ler hacklenebilir mi? Eh, her elektronik eşya kurcalamayacak şekilde değil, EVM'ler aynı zamanda elektronik makinelerdir, aslında oldukça eski teknolojiye dayanırlar ve bu nedenle yüzde yüzde güvenli değildirler. Onların hacklenmesi mümkün, ancak kesinlikle birinin inandığı kadar kolay değil. Bu soruyu daha fazla araştırmak için, bir EVM'nin yerleştirilebileceği dört yolu ve bunların olma ihtimalini listeleyeceğiz.

1. Herhangi Bir Düğme> Aynı Parti

İlk senaryo, mevcut suçlamalarda öngörülen senaryodur. Sonuçlardan sonra ilk endişesini dile getiren politikacı Mayawati, EVM’lerin bazı seçim bölgelerinde tahrif edildiğini, böylece oyların her zaman kazanan tarafa verildiğini belirtti. İnanılmaz gibi görünse de, bunu incelemek için pratik olarak düşünmemiz gerekir. İlk olarak, böyle bir şey gerçekleşmesi için, EVM'lerin devre düzeyinde tahrif edilmesi gerekir. Düğmelerin gerçek telini veya bağlantılarını veya EVM'deki mikro denetleyicinin ürün yazılımını değiştirmeniz gerekir.

Her ikisi de imkansızdır çünkü EVM'ler 7 gün 24 saat korunuyor ve konumları bilinmiyor. Birisinin EVM'lere erişimi olduğuna inanıyor olsak bile, bu müdahalenin seçim sonucunu değiştirebilecek kadar etkili olması için yüzlerce EVM'de yapılması gerekiyor. Şanslarını daha da zayıflatmak, EVM'leri bir kabinde kullanmadan önce rastgele kontrol etme prosedürüdür. Oylama başlamadan önce, her bir tarafın personelinin düzenli olup olmadıklarını kontrol etmek için bazı EVM'leri rastgele seçmelerine izin verilir.

2. Kablosuz Kesişme

Bu ikinci yöntem aslında, EVM'nin güvenliği konusundaki tartışmaların ardından 2010 yılında bilim adamı ve teknoloji uzmanları J. Alex Halderman, Hari K. Prasad ve Rop Gonggrijp tarafından uygulandı ve gösterildi.

Videoda, EVM'nin ekranını, cep telefonu kontrollü Bluetooth yongasına sahip özel olarak tasarlanmış bir ekranla değiştirdiler.

Bunu kullanarak, ekranda yalnızca telefondan verilen belirli numaralar gösterilir. Video ayrıca Memory ROM yongasının değiştirilmiş oylama değerlerini saklamak için nasıl yeniden programlanabileceğini gösterir.

Tüm bunlar teknik olarak doğru olsa da, konuşmadıkları bir konu gerçekleştirmenin ne kadar zor olduğu. Tüm bunları yapmak için bir EVM'i ele geçirmek için ilk adım, onlar için bile zordu, SSS'lerinde EVM'nin adsız kalmasını isteyen bir kaynak tarafından sağlandığını belirtti.

İkincisi, mevcut EVM devresi ile etkileşime girebilecek bir özel devre yapmak tek gecelik bir iş değildir. Yine, EVM'lerin yoklama istasyonlarına rastgele tahsis edildiğini ve adayların ve düğme numaralarının eşleştirilmesinin de oylamadan birkaç gün önce karar verildiğini hatırlatmak isterim. Bu yüzden, seçim komisyonu her seviyede taviz verilmediği sürece, bunun olma olasılığı çok azdır.

3. Kabin Kaçırma

Bu üçüncü yol aslında Hindistan’daki birçok seçimde yaşanıyor. Neyin tam olarak ne olduğunu bilmek istiyorsanız, Wasseypur 2 Gangs filminden aşağıdaki alıntıyı kaçırıyor: Güzelce canlandırıyor (GoW'un eğlenceli olduğunu biliyorum ama lütfen izledikten sonra makaleye geri dönün).

Filmde gösterildiği gibi, yaramazlar kabin görevlilerini göz korkutabilir, EVM makinelerini ele geçirebilir ve bir düğmeye basma çılgınlığı yaşayabilir. Ancak bu, EVM'nin dakikada sadece 5 oy vermesine izin veren bir güvenlik özelliğine sahip olması nedeniyle onları çok fazla almaz. Dolayısıyla, kabin 1 saat boyunca kuşatma altında olsa bile (çok düşük bir ihtimal), yalnızca en fazla 300 oy kullanılabilir. Her halükarda, bu tür bir kaçırma ve kurcalama olayı, kabine yeniden oy verilmesine neden oluyor.

4. Sayım Sırasında veya Öncesinde Arma

Dördüncü ve son yol da insanların olma ihtimalinin daha fazla olduğunu düşündüğü yollardan biridir. Bunun nedeni, seçim sırasındaki güvenliğin artması, seçim ve sonuçlar arasındaki zamanın böyle şeyler olma ihtimalinin daha fazla olduğu yer olduğunu düşünmeye yöneltiyor.

Kişisel Tecrübemden Görüntüler

Bu alanda paylaşım için biraz kişisel deneyimim var. Bir mikro gözlemci olarak görev yaptım ve yerel bir seçim sırasında görev saymakla görevlendirildim. Herhangi bir hile ve önyargılı suçlamayı önlemek için, sayma görevi genellikle devlet öğretmenleri, profesörler, bankacılar vb. Gibi üçüncü taraflara verilir.

Sayma merkezi, sonuç gününden 24 saat öncesine kadar bir kale gibi korunmaktadır.

Cep telefonuna telefon giremez. Ve bu konuda bir boşluk yoktur, bir telefon bulunursa hemen dışarıda size eşlik edilir. EVM'ler (sadece kontrol ünitesi), en az 4 farklı contaya sahip mühürlü bir şekilde satın alınır. Sayma sırasında, her bir CU'dan gelen rakamları gösterdiğiniz her partiden bir personel bulunmaktadır. Üstelik Seçim Komisyonu'ndan personel var ve tüm süreçleri takip etmek için her zaman aynı odada gizlenen birkaç mikro gözlemci var.

Ve bu küçük bir yerel seçimler sırasında oldu, düzenlemeler daha büyük devlet seçimleri sırasında çok daha katıydı. Herhangi bir teknik kurcalama açısı gelince, bunu yapmak için pencere çok küçük. EVM'ler, sonuç gününün sadece önceki gecesinde yerel makam veya Koleksiyoner ofisine alınır.

Harika İpucu: Hindistan'da seçimlerin nasıl yapıldığı hakkında daha fazla bilgi edinmek istersiniz. Mutlak dakika ayrıntıları gibi? ECI'den gelen bu sunum hepsini kapsar.

Peki Son Sonuç Nedir?

Tüm durumları göz önünde bulundurduktan sonra, bir şey açıktır ki, EVM'lerin kesinlikle güvende olmadığı. Ancak başka bir sistemde olduğu gibi. Teknik açıdan, EVM'de zayıf yönler var, ancak onları kullanmak gerçekten çok zor. Bir bilgisayar korsanının siyah bir pencere açtığı, yeşil renk yazı tipinde bazı komutları yazdığı ve anında eyalet çapındaki EVM'lerin yeniden programlandığı filmlerde gösterildiği gibi bir şey değil. Böyle şeyler sadece filmlerde olur.

EVM'lerin içindeki çip, yazılımı değiştirilemeyen kalıcı olarak programlanır. Ayrıca kablosuz bir arayüzleri yoktur ve şebeke beslemesinde bile çalışmazlar. Bu nedenle, herhangi bir kablosuz hack veya powerline hack yöntemi mümkün değildir. Ve tüm EVM'lerin kullanımdan önce herhangi bir kurcalama için BEL Mühendisi tarafından kontrol edildiğini hatırlamalıyız.

EVM'nin kitlesel uzlaşmasının yaşanabileceği tek senaryo, Seçim Komisyonunun kendisinin uzlaşmasıdır. Bu noktada, çözmek için aptal EVM'leri düşünmekten daha büyük sorunlarımız olacaktı. Herhangi bir görüş veya yorumunuz varsa, yorumlarınızı bizimle paylaşın.