Ο υποκείμενος μηχανισμός της αμερικανικής δημοκρατίας - το εκλογικό σύστημα των ΗΠΑ - δέχθηκε επίθεση από ξένους χάκερ. Ειδικός σύμβουλος Robert Mueller την περασμένη εβδομάδα κατηγορούμενος 12 Ρώσοι αξιωματικοί πληροφοριών που κατηγορούνται για παρέμβαση στις προεδρικές εκλογές των ΗΠΑ το 2016.
Ενώ οι Ρώσοι κατηγορούνται για παραβίαση της Δημοκρατικής Εθνικής Επιτροπής και της εκστρατείας της Χίλαρι Κλίντον, το Υπουργείο Εσωτερικής Ασφάλειας διαπίστωσε ότι οι χάκερ στοχεύουν επίσης εκλογικά συστήματα σε 21 πολιτείες , συμπεριλαμβανομένων πολιτειών μάχης όπως η Πενσυλβάνια, η Βιρτζίνια και η Φλόριντα. Και ενώ το Κογκρέσο ενέκρινε 380 εκατομμύρια δολάρια σε επιχορηγήσεις για αξιωματούχους των κρατικών εκλογών για να αναβαθμίσουν τη στάση τους στον κυβερνοασφάλεια, πολλά αμερικανικά κράτη δεν είναι καλά εξοπλισμένα για να υπερασπιστούν ενάντια στον κυβερνοχώρο που διεξάγονται από τα εθνικά κράτη.
Αυτός είναι ο λόγος για τον οποίο η Cloudflare, μια εταιρεία ασφάλειας στον κυβερνοχώρο με έδρα το Σαν Φρανσίσκο, προσφέρει τις υπηρεσίες της δωρεάν σε κρατικούς και νομαρχιακούς ιστότοπους που υποστηρίζουν εκλογές, αναφέρουν αποτελέσματα εκλογών, υπηρεσίες εγγραφής φιλοξενουμένων και πληροφορίες τοποθεσίας δημοσκόπησης.
'ΜΑΣ. οι εκλογές είναι τοπικές - μπορεί να έρθει σε μεμονωμένους ανθρώπους σε μικρές κομητείες για να βεβαιωθείτε ότι η ψηφοφορία είναι επιτυχής », λέει ο Matthew Prince, συνιδρυτής της Cloudflare. «Αυτοί είναι πατριωτικοί ήρωες και αισθάνονται μόνοι τους και δεν διαθέτουν πόρους. Ορισμένοι αξιωματούχοι των εκλογών αισθάνονται ότι είναι εναντίον ολόκληρου του ρωσικού στρατού πειρατείας ».
Ο πρίγκιπας λέει ότι το πρόγραμμα, το οποίο ονομάζεται Athenian Project, έχει ήδη αναπτυχθεί σε περίπου 20 πολιτείες. Το Cloudflare προστατεύει συνήθως πελάτες μεγάλων επιχειρήσεων όπως το NASDAQ και το Cisco, αλλά ο Prince λέει ότι το λογισμικό της εταιρείας του χρησιμοποιήθηκε από κάθε υποψήφιο για προεδρία - από τον Bernie Sanders έως τον Donald Trump - στις εκλογές του 2016. Κάθε υποψήφιος εκτός από τη Χίλαρι Κλίντον.
Ο πρίγκιπας λέει ότι το Cloudflare βοήθησε στην προστασία των εκλογικών ιστότοπων της Αλαμπάμα από κύματα επιθέσεων κατά τη διάρκεια των αγωνιστικών ειδικών εκλογών για την αντικατάσταση του γερουσιαστή Jeff Sessions, το οποίο κέρδισε ο δημοκράτης Doug Jones έναντι του Ρεπουμπλικανικού Ray Moore. Οι χάκερ πραγματοποίησαν επιθέσεις DDoS σε ιστότοπους εγγραφής ψηφοφόρων και προσπάθησαν να επιτεθούν σε ιστότοπους που αναφέρουν αποτελέσματα δημοσκόπησης. «Προσπαθούν να διαταράξουν την εμπιστοσύνη της εκλογικής διαδικασίας», λέει ο πρίγκιπας. «Οι επιθέσεις που σημειώθηκαν αφορούσαν λιγότερο στην υποστήριξη ενός υποψηφίου και περισσότερο στην επίθεση της εμπιστοσύνης στο ίδιο το σύστημα».
Καθώς η χώρα κατευθύνεται στις ενδιάμεσες εκλογές του 2018, αξιωματούχοι σε εθνικό επίπεδο προσπαθούν να δημιουργήσουν ιστότοπους για να αποτρέψουν την παρεμβολή των κυβερνοεπιθέσεων στη δημοκρατική διαδικασία. Οι μηχανές ψηφοφορίας των ΗΠΑ δεν είναι συνδεδεμένες στο διαδίκτυο, επομένως οι χάκερ δεν προσπαθούν να χειραγωγήσουν τον αριθμό των ψήφων. Αντ 'αυτού, προσπαθούν να σπείρουν χάος και σύγχυση επιτίθενται σε διαδικτυακούς ιστότοπους που υποστηρίζουν εκλογές, όπως τα μητρώα ψηφοφόρων. Το Idaho υιοθέτησε την τεχνολογία Cloudflare νωρίτερα αυτό το έτος πριν από τις κύριες εκλογές του κράτους. Ο Τσαντ Χουκ, αναπληρωτής υπουργός Εξωτερικών του Αϊντάχο, αναφέρει ότι το πρακτορείο του μέτρησε την κίνηση προς τον κεντρικό ιστότοπο εγγραφής ψηφοφορίας του Αϊντάχο κατά τη διάρκεια των εβδομάδων πριν από τις εκλογές και διαπίστωσε ότι το πρόγραμμα αποκλείει περίπου 250 ύποπτα αιτήματα για σύνδεση στον διακομιστή του ιστότοπου κάθε μέρα. Περίπου τρεις ημέρες πριν από τις εκλογές, το λογισμικό απέκλεισε 27.000 τέτοια αιτήματα. Την ίδια μέρα, δύο άλλοι κυβερνητικοί ιστότοποι που δεν προστατεύονταν προσπεράστηκαν από χάκερ και παραμορφώθηκαν.
«Είναι κρίσιμο οι κρατικοί νομοθέτες, που έχουν τον έλεγχο της κρατικής ή ομοσπονδιακής χρηματοδότησης, να γνωρίζουν ότι υπάρχει πραγματική και συνεχής απειλή σε αυτόν τον χώρο. Τα πράγματα συμβαίνουν. Πρέπει να κάνουν το καλύτερο δυνατό για να διαθέσουν κεφάλαια σε κράτη για να βοηθήσουν στην άμυνα τους », λέει ο Houck.
Το Idaho έλαβε 3,2 εκατομμύρια δολάρια από την Επιτροπή Βοήθειας για τις Εκλογές των Η.Π.Α., αλλά ο Χουκ λέει ότι το κράτος δεν έχει ακόμη διαθέσει χρήματα, καθώς αξιωματούχοι συζητούν ακόμη πώς πρέπει να ανανεώσουν την ασφάλεια των εκλογών του κράτους.
Η Cloudflare δεν είναι η μόνη εταιρεία που προσφέρει υπηρεσίες pro cono ασφάλειας στον κυβερνοχώρο. Η Google, μέσω του προγράμματος Google Shield, προσφέρει ένα παρόμοιο πρόγραμμα. Η Synack διεξάγει δωρεάν δοκιμή διείσδυσης για τοποθεσίες εγγραφής ψηφοφόρων πολιτειών και κομητειών και το Centrify προσφέρει διαχείριση ταυτότητας σε εκλογικούς πράκτορες.
Ο Joseph Hall, επικεφαλής τεχνολόγος και διευθυντής του Μη Κερδοσκοπικού Κέντρου Δημοκρατίας και Τεχνολογίας, ο οποίος άρχισε να μελετά την ασφάλεια των εκλογών το 2002, λέει ότι η ασφάλεια των εκλογών ποικίλλει έντονα από πολιτεία σε πολιτεία και νομό σε κομητεία. «Είναι μια μικτή τσάντα. Ορισμένες δικαιοδοσίες έχουν μεγάλους προϋπολογισμούς και αφοσιωμένο προσωπικό ασφάλειας πληροφοριών για τη διαχείριση των εκλογών, αλλά τότε υπάρχουν μικρές κομητείες χωρίς πολλούς πόρους », λέει ο Hall.
Τον περασμένο μήνα, οι επισκέπτες στον ιστότοπο των εκλογών της Αμερικανικής Σαμόα εξόρυξαν ασυνείδητα κρυπτογράφηση για έναν χάκερ που αντικατέστησε το Javascript του ιστότοπου με ένα πρόγραμμα που εκμεταλλεύτηκε την υπολογιστική δύναμη ενός επισκέπτη. Λέει ότι κάθε δικαιοδοσία πρέπει τώρα να σκεφτεί την ασφάλεια στον κυβερνοχώρο. «Έχουμε πάει από την ασφάλεια στον κυβερνοχώρο ως κουτί για να ελέγξουμε κάτι που πρέπει να ενσωματώσουμε στην κουλτούρα των εκλογικών αξιωματούχων - αυτός είναι ένας αγώνας χωρίς τέλος», λέει ο Hall.
Ενώ εταιρείες όπως το Cloudflare κάνουν σίγουρα κάτι θετικό, ο Πρίγκιπας έβαλε την προσπάθεια της εταιρείας του στο πλαίσιο: «Υπάρχουν περισσότερες από 8.500 διαφορετικές εκλογικές δικαιοδοσίες που απαιτούνται για την απομάκρυνση της δημοκρατίας», λέει. «Συνεργαζόμαστε με το 72.»