9594.0
239.19
249.90
46.605
1.7977
77.359
0.2034
2.6783
17.428
https://www.bestchange.ru/
bestchange.ru
cryptoreactor.ru

MIT: приложение для голосования на блокчейне Voatz имеет уязвимости

MIT: приложение для голосования на блокчейне Voatz имеет уязвимости
Команда исследователей из MIT заявила, что приложение для голосования на блокчейне Voatz имеет серьезные недостатки в области безопасности. Разработчики приложения отрицают выводы исследователей.

Приложение Voatz использовалось властями США в 2019 году во время выборов в Юте, Западной Вирджинии, Денвере и Орегоне. Однако команда исследователей Массачусетского технологического института (MIT) рекомендует, чтобы приложение не использовалось на выборах первостепенной важности.

Аспиранты Майкл Спектер (Michael Specter) и Джеймс Коппел (James Koppel), а также директор MIT Internet Policy Research Initiative Дэниел Вайцнер (Daniel Weitzner) обнаружили в приложении серьезные недостатки в области безопасности. Как заявляют авторы исследования, после реверсивного проектирования Voatz для проверки безопасности было обнаружено, что приложение на Android уязвимо для атак, которые могут повлиять на честность выборов.

В частности, злоумышленник, который получает доступ к смартфону избирателя, может легко взломать приложение, узнать о сделанном выборе и изменить его. Спектер также сообщил, что приложение имеет проблемы с конфиденциальностью, поскольку оно полагается на подтверждение удостоверения личности избирателей третьей стороной. В случае взлома платформы, может быть получен доступ к данным водительских прав избирателей.

«Возможно, наиболее опасным является то, что злоумышленник в пассивной сети, например, ваш интернет-провайдер или кто-то рядом с вами (если вы используете незашифрованный Wi-Fi) может определить, каким образом вы голосовали в некоторых конфигурациях выборов», – добавил Спектер.

Разработчики Voatz сделали заявление после публикации исследования, в котором утверждают, что исследователи из Массачусетского технологического института использовали более старую версию приложения, которая на момент публикации результатов проверки уже была обновлена 27 раз, и что эта версия никогда не использовалась на выборах.

Voatz заявляет, что потратила почти пять лет на создание устойчивой системы маркировки бюллетеней и использует инструменты из других отраслей для решения проблем, связанных с безопасностью, доступностью, идентификацией и проверяемостью. Кроме того, не было никаких сообщений о проблемах ни на одном из голосований, проведенных с использованием приложения.

Компания также подчеркивает, что такой подход исследователей, отсутствие доказательств в поддержку их заявлений и попытки сохранить анонимность – все это уловка, которая может нарушить избирательный процесс и даже подорвать безопасность избирательной инфраструктуры страны.

Напомним, что в октябре неизвестный хакер безуспешно попытался взломать систему блокчейн-голосования штата Западная Вирджиния. Мобильное приложение, разработанное блокчейн-стартапом Voatz, было нацелено на предоставление возможности голосования на выборах военнослужащим, проходящим службу за пределами штата, а также их семьям.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор майнинга
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000017
0.000116
0.000498
USD
0.15939
1.1157
4.7817
RUB
11.111
77.778
333.34
Расширенный калькулятор
https://sky-crypto.com/
matrixport
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 15138043247083
Следующая сложность: 13618140423949 (-10.04%)
Блоков до пересчета: 143
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 97482446.26
Блоков в сети: 632881
Блоков в час: 5.4
Блоков за последний час: 5
До 3.125 BTC/блок: 1598.14 дней
(207119 блоков)
https://payget.pro
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс