Los expertos en integridad electoral identifican una falla de privacidad que afecta a todos los sistemas de votación de los dominios ICP/ICE en 21 estados. https://t.me/QAnons_Espana

Alex Halderman, profesor de Ciencias de la Computación e Ingeniería de la Universidad de Michigan, afirma haber identificado una falla crítica de privacidad en la infraestructura electoral vendida por Dominion Voting Systems en los Estados Unidos.

Halderman, un analista no partidista cuyo trabajo ha sido citado por fuentes de noticias de izquierda y derecha, compartió el sitio web DVSorder.org en sus canales de redes sociales el viernes.

¿Qué se ve afectado y dónde?

DVSorder es un defecto de privacidad que afecta a los escáneres de papeletas de Dominion Voting Systems (DVS) ImageCast Precinct (ICP) y ImageCast Evolution (ICE), que se utilizan en partes de 21 estados. En algunas circunstancias, el defecto podría permitir a los miembros del público identificar las papeletas de otras personas y aprender cómo votaron.

Los estados potencialmente afectados son: California, Alaska, Minnesota, Arizona, Nuevo México, Kansas, Missouri, Illinois, Florida, Georgia, Tennessee, Virginia, Nueva Jersey, Nueva York, Ohio, Michigan, Wisconsin, Iowa, Vermont, Massachusetts y Pensilvania, así como el territorio de Puerto Rico.

¿Puede esto «clipar los votos»?

Los investigadores explican:

Esta vulnerabilidad es un defecto de privacidad y no puede modificar directamente los resultados ni cambiar los votos. Sin embargo, la votación secreta es un mecanismo de seguridad importante, y algunos votantes, especialmente los más vulnerables de la sociedad, pueden enfrentarse a amenazas reales o percibidas de coerción a menos que la privacidad de sus votos esté fuertemente protegida.

Muchas jurisdicciones publican datos de las papeletas individuales votadas, como los registros de votos emitidos (los votos de cada boleta) o imágenes de las papeletas (los escaneos de cada boleta). Por lo general, se supone que estos datos se mezclan al azar, para proteger la privacidad de los votantes. La vulnerabilidad de DVSorder permite desenredar las papeletas y conocer el orden en que se emitieron. Esto a veces permite determinar cómo votaron las personas específicas.

¿Cómo Funciona Este Defecto?

Los detalles técnicos son los siguientes:

Cuando una boleta se emite en un escáner Dominion ICP o ICE, se le asigna un número de «identificación de registro» de aspecto aleatorio, que identifica de forma única cada boleta dentro de un lote de una máquina en particular. Una vez completada la votación, los datos del escáner se cargan en un ordenador central llamado sistema de gestión electoral (EMS). El EMS baraja las papeletas para enmascarar el orden en que se emitieron, pero cada boleta sigue etiquetada con la identificación de registro original.

Desafortunadamente, el software de escáner Dominion ICP e ICE es defectuoso, de modo que las identificaciones de registro de papeletas se asignan de manera predecible. Esto permite a cualquiera desenredar las imágenes de las papeletas o emitir los registros de votos y aprender el orden en el que fueron emitidos.

Concluen: «Todas las versiones del Dominion ICP e ICE para las que hemos localizado datos a nivel de votación pública parecen ser vulnerables a DVSorder, incluidas las versiones que han sido certificadas por los Estados Unidos. Comisión de Asistencia Electoral (EAC). El problema es específico del ICP y el ICE; los escáneres ImageCast Central y los DRE de ImageCast X no parecen sufrir el defecto. (El ImageCast Central (ICC) etiqueta intencionalmente las papeletas en el orden en que se escanean.)»

Como solución, los investigadores sugieren que «la desiniciar los datos a nivel de boleta electoral antes de publicarlos hace que los datos sean tan seguros de divulgar como si la vulnerabilidad DVSorder no existiera. Sin embargo, incluso si las jurisdicciones desinfectan los datos que hacen públicos (o si no publican ningún dato a nivel de votación), el defecto aún conlleva riesgos. Por ejemplo, los datos no desinfectados podrían ser robados en una violación de datos o ser accedidos por información privilegiada maliciosa, que podrían explotar el defecto para saber cómo votó la gente».

¿Afectará a los términos medios?

Sí, la falla tiene el potencial de afectar a las elecciones de mitad de mandato. Según Halderman y su equipo:

La mitigación completa de estos riesgos requerirá que Dominion cambie el firmware ICP e ICE para utilizar un método seguro de generación de identificaciones de papeleta. Los EE. UU. La Comisión de Asistencia Electoral (EAC) nos ha informado de que Dominion planea corregir el fallo en futuras versiones de firmware. Sin embargo, entendemos que no habrá parches disponibles hasta después de las elecciones de noviembre, al menos para versiones certificadas federalmente de los sistemas Dominion. Los funcionarios electorales deben ponerse en contacto con Dominion para obtener más información y preguntar sobre la disponibilidad de parches.

Puedes leer más en DVSorder.org

Fuente: https://thenationalpulse.com/2022/10/14/election-integrity-experts-identify-privacy-flaw-affecting-all-dominion-voting-systems-across-21-states/

https://t.me/QAnons_Espana

Deja un comentario