Sonó la alarma sobre los riesgos de seguridad en el sistema de votación en línea


Los malos actores podrían alterar las boletas emitidas a través de OmniBallot sin ser detectados por los votantes, los funcionarios electorales o el desarrollador de la herramienta, según un estudio

OmniBallot, una plataforma aprobada para votar en línea en varios estados de EE. UU., Es insegura en múltiples niveles y es vulnerable a varios grados de manipulación, un papel por investigadores del Instituto de Tecnología de Massachusetts (MIT) y la Universidad de Michigan ha encontrado.

«A worst, los atacantes podrían cambiar los resultados electorales sin detección, e incluso si no hubiera un ataque, los funcionarios no tendrían forma de demostrar que los resultados fueron precisos. Ninguna tecnología disponible puede mitigar adecuadamente estos riesgos, por lo que instamos a las jurisdicciones a que no implementen las funciones de votación en línea de OmniBallot «, según Michael Specter y J. Alex Halderman, los investigadores detrás del informe.

Los dos académicos evaluaron los riesgos relacionados con tres métodos de uso de OmniBallot, un sistema de votación y entrega de boletas por net desarrollado por Democracy Reside. Los métodos fueron la entrega de boletas en blanco, el marcado en línea y la devolución de boletas en línea.

La devolución de las boletas en línea se clasificó como un riesgo severo ya que no hay forma de que los votantes verifiquen que sus votos se hayan entregado sin modificaciones. Además, los malos actores podrían modificar los votos de una manera que podría resultar difícil de detectar por cualquiera de las partes involucradas: votantes, funcionarios o Democracy Are living. Los investigadores también criticaron el hecho de que este método depende en gran medida de servicios e infraestructura de terceros y no puede lograr la independencia del computer software.

«Descubrimos que OmniBallot utiliza un enfoque simplista para la votación por Internet que es vulnerable a la manipulación del voto por malware en el dispositivo del votante y por parte de personas con información privilegiada u otros atacantes que pueden comprometer a Democracy Dwell, Amazon, Google o Cloudflare», dijeron los dos investigadores.

Los riesgos asociados con la manipulación de las papeletas de votación en línea se consideran altos. Los atacantes pueden averiguar las opciones del votante y pueden alterar el voto para un candidato diferente al previsto por el votante o desviarlo y hacer que se escanee como un voto para otra persona. Aunque en el primer escenario los cambios serían visibles, no sería possible que el votante notara la diferencia. La educación electoral y las defensas procesales solo pueden llegar tan lejos como para mitigar los riesgos por lo tanto, el equipo recomienda limitar el despliegue de la votación en línea.

En cuanto a la entrega de boletas en blanco, existe el riesgo de que los malos actores puedan modificar las boletas de los votantes o devolver las instrucciones al omitir candidatos o hacer que los votos se escaneen incorrectamente. Los investigadores consideran que los riesgos son moderados ya que los rigurosos procedimientos electorales podrían mitigarlos.

LECTURA RELACIONADA ¿Es la votación en línea un riesgo de seguridad?

En el contexto de la COVID-19 En una pandemia, los estados de EE. UU. se están preparando para la posibilidad de que los votantes no puedan votar en persona en las próximas elecciones. Tres estados anunciaron que permitirán que ciertos votantes devuelvan sus boletas en línea usando OmniBallot. Nueva Jersey puso la opción a disposición de los votantes discapacitados, Virginia Occidental hizo lo mismo y además permite que el particular militar y los residentes en el extranjero también voten en línea. Delaware dio un paso más allá, ofreciendo la opción a todos los votantes que están enfermos, distanciados sociales o en cuarentena.

Además de las recomendaciones para las jurisdicciones descritas en el informe, los investigadores también compartieron algunos consejos para votantes individuales sobre cómo proteger su voto. Preocupaciones sobre piratería electoral No son nuevos, por supuesto. Y dado que las elecciones presidenciales de 2020 se llevarán a cabo durante un tiempo sin precedentes, es comprensible que los niveles de ansiedad sean altos.








Enlace a la noticia authentic