![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Современные защитные технологии не обеспечивают достаточной защиты системы для Интернет-голосования |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Современные защитные технологии не обеспечивают достаточной защиты системы для Интернет-голосованияУченые из Мичиганского университета исследовали систему для Интернет-голосования в Вашингтоне и обнаружили в ней критические уязвимости. В результате весь объем данных на сервере оказался в их полном распоряжении. Оказывается, что чтобы прибавить голосов вашему кандидату больше не нужно подбрасывать в урны пачки ложных бюллетеней - достаточно воспользоваться этой системой для Интернет-голосования. 08.10.2010 На разработку системы для Интернет-голосования американское правительство выделило грант в 300 тыс. долларов; имелись и другие источники финансирования. Сообщается, что система онлайн-голосования была создана при помощи среды разработки Ruby on Rails и функционировала на серверной связке Apache + MySQL. Так как в следующем месяце пройдут выборы, чиновники избирательного ведомства приступили к открытому тестированию разработанного продукта. Однако не прошло и тридцати шести часов, как ученые из университета Мичигана обнаружили обширнуюй пробоину в системе безопасности и подобрали к ней "отмычку". Ученым из Мичиганского университета удалось взломать систему после того, как они обнаружили возможность загружать на сервер файлы бюллетеней с именами, содержащими любую строку по их усмотрению. Один из исследователей, Дж. А. Хэлдерман, пояснил, что уязвимость позволила им включать в имена файлов Unix-команды; программное обеспечение сервера незамедлительно их выполняло. К примеру, загрузив файл "ballot.$(sleep 10)pdf", исследователи приостановили работу сервера на 10 секунд. Чтобы продемонстрировать принципиальную небезопасность онлайн-голосований ученые смогли успешно управлять программным обеспечением ресурса; помимо прочего, они получили возможность и редактировать количество голосов, поданных за ту или иную партию либо кандидата, и извлекать поданные избирателями бюллетени вместе со всеми данными, в них содержащимися. Но и на этом проблемы нового продукта не закончились: эксплуатируя уязвимость, ученые установили в систему бэкдор и добились уже тотального контроля над всем сервером в целом. Господин Дж. А. Хэлдерман написал в блоге, что возможно, когда-нибудь безопасный метод подачи и учета избирательных бюллетеней через Интернет и появится, но в настоящее время защитные технологии не позволяют обеспечить таким системам полную неуязвимость. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
24-05-2012
Требование времени - биометрические персональные данные в удостоверяющих документах нового поколения
24-05-2012
23-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|