هک انتخابات 101: آیا رای دادن به صورت الکترونیکی امن است؟

برای جهانی که به سرعت در حال دیجیتالی شدن است، ممکن است برگزاری انتخابات الکترونیکی غیرممکن به نظر برسد. با این حال، برای اکثر نقاط جهان، سیستم رای گیری مبتنی بر کاغذ آزمایش شده و آزمایش شده همچنان انتخاب ارجح است. 

یکی از دلایل این امر اینرسی خالص است. به سادگی نمی توان یک شبه چنین سیستم عظیم و ریشه ای را تغییر داد. عامل مهم دیگر، نگرش محتاطانه در مورد حفظ سلامت انتخابات است.

ماهیت تقلب در رای گیری کاغذی به خوبی شناخته شده است، اما وقتی دیجیتالی شد، مجموعه کاملا جدیدی از متغیرها در بازی وجود دارد. با این وجود(Nonetheless) ، رای‌گیری الکترونیکی در راه است، و زمانی که به سمت صندوق‌های رای می‌روید، این احتمال وجود دارد که به جای علامت‌گذاری یک تکه کاغذ یا کارت پانچ، دکمه‌ای را روی دستگاه فشار دهید.

سوال بزرگ این است که آیا رای دادن به صورت الکترونیکی ایمن است و آیا هک انتخابات یک مسئله است؟

رای گیری "الکترونیکی" به چه معناست؟

اشکال مختلفی از رای گیری الکترونیکی وجود دارد و نگرانی های ایمنی برای هر یک متفاوت است. رای گیری الکترونیکی به طور کلی به معنای جمع آوری آرا با استفاده از یک سیستم کامپیوتری است. دستگاه‌های رای‌گیری که کارت‌های پانچ را می‌خوانند نیز دقیقاً زیر چتر گسترده رأی‌گیری الکترونیکی هستند. اما این نوع ماشین‌ها معمولاً وقتی از اصطلاح «رای‌گیری الکترونیکی» استفاده می‌کنند، درباره آن صحبت نمی‌کنند. 

در عوض منظور آنها استفاده از به اصطلاح «سیستم‌های الکترونیکی ضبط مستقیم(“direct recording electronic systems) » یا رأی‌گیری آنلاین با استفاده از دستگاهی مانند رایانه یا تلفن هوشمند است.

مزایای(Benefits) رای گیری الکترونیکی(Electronic Voting) چیست ؟

انتخابات پرهزینه، کار فشرده است و می تواند مدت زمان طولانی را در بر گیرد که بر بهره وری در سطح ایالتی یا ملی تأثیر می گذارد. اگر همه بتوانند به صورت الکترونیکی رای دهند، به معنای شمارش آرا بسیار سریع و دقیق خواهد بود. افراد کمتری باید برای مدیریت انتخابات استخدام شوند. شما همچنین حمل و نقل تن ها و تن ها کاغذ را به همراه زیرساخت های امنیتی قطع می کنید تا مطمئن شوید که این آرا با خیال راحت به جایی که شمارش می شود می رسد.

ماشین‌های رای‌گیری مستقل نیز انعطاف‌پذیری زیادی در مورد تجربه کاربر ارائه می‌دهند. برای مثال، رای دهندگان دارای معلولیت می توانند از میان تعدادی از گزینه های دسترسی انتخاب کنند تا به آنها کمک کند مستقل و با وقار رأی بدهند.

سیستم های الکترونیکی ضبط مستقیم هیچ نسخه کاغذی از آرا ندارند و همه آرا در نوعی دستگاه حافظه ثبت می شوند. این داده ها به شمارش اضافه می شود. بدیهی است که از آنجایی که تمام آن الکترونیکی است، هیچ گونه اشتباه شماری وجود ندارد و نتایج بلافاصله در دسترس است. حداقل در یک دنیای ایده آل، اینگونه باید کار کرد.

با رای‌گیری آنلاین، یک مزیت عمده این است که رای‌دهندگان می‌توانند رای خود را از خانه، از کشور دیگر یا هر جای دیگری با اتصال به اینترنت به صندوق بیندازند. که ممکن است از نظر تئوری میزان مشارکت رای دهندگان را افزایش دهد و به مردم اجازه دهد تا در مورد مسائل بیشتر و به دفعات بیشتر رای دهند. به جای رفراندوم(expensive referendums) های پرهزینه فقط برای بزرگ ترین مسائل. به عبارت دیگر، می تواند ابزاری باشد که امکان بیان ناب تری از دموکراسی را فراهم می کند.

رای گیری الکترونیکی چگونه کار می کند؟

پاسخ کوتاه، از دیدگاه یک رأی دهنده، این است که باید تقریباً مانند رأی گیری کاغذی عمل کند. با فرض اینکه واجد شرایط بودن برای رای دادن تأیید شده اید، به سمت دستگاه می روید، دستورالعمل ها را دنبال می کنید و سپس به نامزدهای مورد نظر خود رأی می دهید. سپس رای شما باید به طور ایمن ذخیره و محاسبه شود.

رأی گیری آنلاین(Online) شامل ورود به سیستم رأی گیری، گذراندن نوعی فرآیند تأیید هویت و سپس رأی دادن است. رای گیری آنلاین(Online) برای انتخابات دولتی مناسب نیست و مشکلات بسیار زیادی دارد که صداقت را تحت تاثیر قرار می دهد، اما در شرکت های خصوصی برای مواردی مانند رای دادن به سهامداران استفاده می شود. 

با پیشرفت فناوری‌های مختلف، ممکن است روزی شاهد امنیت رای‌گیری آنلاین برای استفاده در انتخابات عمومی باشیم.

خطرات امنیتی اصلی چیست؟

خطرات امنیتی در مورد رأی گیری الکترونیکی به نوع خاصی از رأی گیری الکترونیکی مورد بحث بستگی دارد.

خطر اصلی با ضبط مستقیم ماشین های رای گیری الکترونیکی، نداشتن دنباله کاغذی است. ماشین‌های الکترونیکی که از کارت‌های پانچ استفاده می‌کنند، یک کپی الکترونیکی از یک پرونده اولیه کاغذی تهیه می‌کنند. این بدان معنی است که مقامات می توانند برای تأیید شمارش الکترونیکی به کارت های پانچ واقعی برگردند.

در حالی که تشخیص اینکه آیا یک کارت کاغذی دستکاری شده یا نامعتبر شده است نسبتاً آسان است، ممکن است نتوان فهمید که آیا داده های دیجیتال در یک دستگاه DRE دستکاری شده است یا خیر . بنابراین ایمنی یک ماشین DRE مشخص به شدت به افزونگی داده ها و نحوه بررسی نتایج در برابر یک رکورد مستقل یا نحوه تشخیص دستکاری داده ها بستگی دارد.

چگونه هکرها(Hackers Tamper) می توانند در رای گیری الکترونیکی دستکاری کنند(Electronic Voting) ؟

اول(First) از همه، باید گفت که چیزی به نام سیستم 100% ضد دستکاری وجود ندارد. همیشه مقداری تقلب یا آسیب پذیری در هر سیستم رأی گیری وجود خواهد داشت. بنابراین سوال واقعی این است که آیا سطح کلی خطر ناشی از رای گیری الکترونیکی قابل قبول است یا خیر. به خصوص در مقایسه با خطرات سیستم های رای گیری آنالوگ پذیرفته شده.

یکی از بزرگترین مشکلات رای گیری الکترونیکی این است که تشخیص دستکاری داده های دیجیتال می تواند دشوار باشد. بسته به نحوه ذخیره، کدگذاری و انتقال داده ها. به همین دلیل است که تمایلی به پذیرش دستگاه های ضبط مستقیم وجود ندارد، زیرا هیچ رکورد ثانویه ای برای بررسی وجود ندارد.

این بدان معناست که اگر این ماشین ها هک شده باشند و کلاهبرداری واقعی رخ داده باشد، ممکن است هرگز متوجه نشویم. آنچه ما می دانیم این است که آسیب پذیری در برخی از ماشین ها در شرایط آزمایشگاهی نشان داده شده است. 

همچنین تعدادی از یافته های پزشکی قانونی(forensic findings) تایید شده از داده های رای گیری که دستکاری شده اند یا خود ماشین ها دستکاری شده اند وجود دارد. در سال 2019، جان اولیور،(John Oliver) شخصیت تلویزیونی ، خلاصه‌ای عالی(excellent summary) از مشکلات امنیتی که ماشین‌های رای‌گیری الکترونیکی در ایالات متحده(USA) به نمایش گذاشته‌اند منتشر کرد و ما آن را به عنوان نقطه شروع خوبی برای درک مسائل کلیدی توصیه می‌کنیم.

با این حال، می‌توانیم برخی از بردارهای اصلی حمله را در اینجا خلاصه کنیم:

  • دسترسی به افرادی که دستگاه های DRE را برنامه ریزی و کار می کنند(DRE)
  • دسترسی به نرم افزاری که روی DRE بارگذاری شده است(DRE)
  • دسترسی فیزیکی مستقیم به دستگاه DRE (مثلا حمله بدافزار USB )
  • (Network)دسترسی شبکه به ماشین‌های DRE که ایزوله نیستند

طبق معمول ماهیت هک، نقاط ضعف امنیتی اغلب ماهیت انسانی دارند تا دیجیتال. بنابراین هکرهای(hackers) اختصاصی ممکن است هر پیوند در زنجیره را که به سمت شمارش نهایی الکترونیکی داده‌های ماشین رای‌گیری می‌رود، با تاکید ویژه بر انسان‌هایی که بخشی از آن زنجیره را تشکیل می‌دهند، هدف قرار دهند.

آیا رای دادن به صورت الکترونیکی بی خطر است؟

این یک سوال پیچیده است و به هیچ وجه نمی توان گفت که پاسخ یک بله یا خیر غیرقابل صلاحیت است. یک مسئله این است که دو دستگاه رأی گیری مختلف ممکن است آسیب پذیری های بسیار متفاوتی داشته باشند.

بنابراین مهم‌ترین کاری که می‌توانید انجام دهید این است که بفهمید از کدام مدل و مارک دستگاه رأی‌گیری در مرکز رأی‌گیری ایالتی یا محلی خود استفاده می‌کنید. در مورد اینکه آیا آن دستگاه به طور مستقل توسط متخصصان امنیتی آزمایش شده است یا خیر، تحقیق کنید تا تصمیم بگیرید که آیا رای خود را با آن راحت می‌کنید یا خیر.

به رای گیری الکترونیکی نیز نباید به صورت مجزا نگاه کرد. نشانه‌های نگران‌کننده‌ای وجود دارد که نشان می‌دهد «هک کردن» رفتار رأی‌دهندگان می‌تواند از طریق پلتفرم‌هایی مانند رسانه‌های اجتماعی با استفاده از اطلاعات نادرست و شبکه‌های ربات هماهنگ اتفاق بیفتد.

اگر احساسات رای دهندگان را به طور مصنوعی دستکاری کنید، دیگر نیازی به هک کردن دستگاه های DRE ندارید ! بنابراین کیفیت اطلاعاتی که بر اساس آن رای می دهید را نیز در نظر بگیرید، ممکن است این شما باشید که هک شده اید و نه دستگاهی که رای شما را می گیرد.



About the author

من یک متخصص ویندوز هستم و بیش از 10 سال است که در صنعت نرم افزار کار می کنم. من با هر دو سیستم ویندوز مایکروسافت و اپل مکینتاش تجربه دارم. مهارت‌های من عبارتند از: مدیریت پنجره، سخت‌افزار و صدا کامپیوتر، توسعه اپلیکیشن و غیره. من یک مشاور با تجربه هستم که می توانم به شما کمک کنم تا از سیستم ویندوز خود حداکثر استفاده را ببرید.



Related posts