Apple iPhone

 

Статистика
 

Онлайн всего: 6
Гостей: 6
Пользователей: 0
Разделы новостей
Новости
Программы для iPhone
Игры для iPhone 3G
Разное
Не по теме
Юмор
Компьютеры и WWW
Обои и темы
Понедельник, 21.05.2012, 21:37
 
 

 
Главная » 2010 » Октябрь » 11 » Американский профессор взломал государственную систему для онлайн-голосования

 
Американский профессор взломал государственную систему для онлайн-голосования
06:48



Профессор Мичиганского университета Джей Хелдерман и двое его студентов смогли сломать государственную систему для онлайн-голосования на выборах в США "Digital Vote by Mail", разработка которой обошлась американским властям в $ 300 тыс. Теперь профессору придётся заниматься другой деятельностью, кто знает, может ему подойдёт - продажа офисов, или продажа квартир. 

Система Digital Vote by Mail работает следующим образом: избиратели, находящиеся за пределами США, имеют возможность проголосовать онлайн. Для этого им нужно скачать PDF-файл избирательного бюллетеня, распечатать и отправить его по почте, либо заполнить в электронной форме и выгрузить снова на сервер проекта. Именно последняя деталь заинтересовала Хелдермана, и он решил протестировать систему на предмет безопасности и надежности вместе со своими студентами.

С первого взгляда, Digital Vote by Mail достаточно защищенной: избиратели получают 16-значный пин-код заполненные бюллетени хранятся на серверах в зашифрованном виде. Команда профессора обнаружила, что система написана на стандартном языке программирования - Ruby on Rails, и использует стандартные средства баз данных MySQL и сервера Apache. Поэтому это позволило им найти несколько "дыр" в системе безопасности.

Профессор со студентами сделали так называемую инъекцию в программное обеспечение Digital Vote by Mail, и начали распоряжаться информацией по своему усмотрению - собрали базу данных логинов и паролей, подменили заполненные бюллетени, а также поместили на сайт гимн Мичиганского университета, который воспроизводился для всех, кто заполнял избирательные бюллетени. 

Через два дня уязвимость была замечена администраторами, и голосование было решено прекратить. Теперь решено не запускать Digital Vote by Mail в публичный доступ как минимум на год.

По словам Хелдермана, пока не изобретено никакой системы онлайн-голосование, которое бы не содержало "дыр" в безопасности, а сделанный им эксперимент это успешно доказывает.




 
Категория: Компьютеры и WWW | Просмотров: 293 | Добавил: iphone-servis | Рейтинг: 0.0/0 |
 
Всего комментариев: 0
 
Имя *:
Email:
Код *:
 
 МЕТКИ:

 
Copyright Аксессуары для iPhone © 2012