Аудиторы выборов в США сообщили о взломе базы данных избирателей

Изображение: (cc) Vitold Muratov
Вид с монумента Вашингтона в направлении на Капитолий
Вид с монумента Вашингтона в направлении на Капитолий

База данных избирателей в округе Марикопа была взломана, сообщил основатель и генеральный директор фирмы по киберзащите данных CyFIR Бен Коттон 15 июля на слушаниях в сенате штата Аризона.

Отметим, что этот взлом секретарь штата признала ранее, потому что избирателям, чьи данные могли попасть к злоумышленникам, были в январе 2021 года разосланы письма с сообщением об этом от имени регистратора округа Марикопа Стефена Ричера.

Коттон отметил, что в округе Марикопа существуют серьезные проблемы с хранением информации об избирателях. Система не обновляется регулярно. В последний раз антивирус обновлялся в системах в августе 2019 года. Тогда же в последний раз обновлялась операционная система. По мнению Коттона, системы столь уязвимы, что их взлом любым профессиональным хакером займет менее 10 минут.

Чтобы понять, кто именно вторгался в базу данных, аудиторам еще нужно увидеть маршрутизаторы, через которые шел интернет-трафик на избирательных участках. Округ отказывается их предоставлять на том основании, что аудиторы якобы из них смогут извлечь конфиденциальные данные офиса шерифа, также пользовавшегося этими же маршрутизаторами.

Коттон также сообщил, что логи на самих машинах для голосования не содержат данных о подключениях в день выборов. Потому что файл, куда они записываются, ограничен в объеме, и при поступлении новой информации старая удаляется. Он заявил, что 11 марта 2011 года на машины для голосования было отправлено 37 тысяч запросов на подключение, ни один запрос не привел к вводу логина и пароля, так что реально подключаться никто и не собирался. Таким образом информация о подключениях к аппаратуре в ноябре 2020 года и ранее была удалена.

Коттон также отметил, что производитель машин для голосования — фирма Dominion — имеет доступ к машинам с правами администратора, а округ — нет. В результате должностные лица округа не имеют возможности проверить работоспособность систем без Dominion и не имеют никакого представления, что происходило с компьютерами в день выборов, и проведение итогов выборов полностью зависит от Dominion.

Отметим, что удаление указанной выше информации и отсутствие доступа с правами администратора к машинам для голосования и маршрутизаторам не позволит сделать одного: доказать, что избирком и фирма Dominion причастны к изменению результатов выборов. Если, например, будет констатировано, что бюллетеней с голосами за Байдена на десятки тысяч меньше, чем официально объявлено, то без указанных выше данных невозможно будет установить, кто эти «лишние» голоса ввел в систему.

Это могли быть внешние хакеры. Это могли быть не чистые наруку работники избиркомов на местах. Это мог сделать встроенный в машины для голосования алгоритм, отдав, например, часть голосов за Трампа Байдену. Без файла, регистрирующего все изменения в файле с результатами голосования, невозможно установить, что именно случилось и кто именно виноват.

Сенат штата Аризона намерен идти в суд и требовать от округа выдачи недостающих данных по выборам (конверты от бюллетеней, маршрутизаторы), которые необходимы для завершения аудита.

Напомним, что с 10 по 12 августа в штате Южная Дакота пройдет большой саммит, на котором будут выложены в открытый доступ более 30 ТБ с пакетами интернет-трафика с и на машины для голосования в США, во всех 50 штатах. Анализ этих данных покажет, были ли посланы на компьютеры округа Марикопа пакеты данных, меняющие результат выборов. Так что избиратели США ответ на вопрос, кто это сделал, получат.

Комментарий редакции

Взлом базы данных избирателей сам по себе кажется чем-то безобидным. Однако отметим следующее: если готовится вброс десятков тысяч бюллетеней, то их надо фиктивно приписать каким-то избирателям, желательно тем, кто еще не проголосовал и скорее всего и не придет на выборы. Для этого и нужен доступ к базе данных избирателей, которая содержит отметки, кто проголосовал, а кто нет.

Поскольку вбрасываются якобы пришедшие по почте бюллетени, то, если не считать, что кто-то будет проверять записи тщательно, то и появляются 74 тысячи проголосовавших по почте избирателей, которым бюллетени не высылались. Потому что сравнить базу данных проголосовавших с базой данных высланных бюллетеней, чтобы сделать фальсификацию более достоверной, можно, но это сложнее и более трудозатратно.