20:48
Comentarii Adauga Comentariu

_ Partea 1: Domeniul de aplicare complet al hack-ului Dominion ICX �n Curtea Federală este MULT mai rău dec�t doar hack-ul BIC Pen

>
>
Un desen de judecată �n care J.Alex Halderman a spart un tabulator de vot al Dominion �n instanța de judecată din Georgia, pe 19 ianuarie 2023, folosind doar un stilou!figcaption>

 

Săptăm�na trecută, profesorul de la Universitatea din Michigan, Dr.J Alex Halderman, a stat �n fața unui judecător federal care supraveghea cazul de șapte ani Curling v Raffensperger din Atlanta, Georgia și a șocat galeria.Halderman a reușit să c�știge cu succes “super utilizator” acces la dispozitivul de marcare a buletinelor de vot (BMD) Dominion ICX folosind nimic mai mult dec�t un stilou BIC.

The Gateway Pundit a spart povestea după ce a intervievat un jurnalist cetăţean local care a asistat direct la spargere �n sala de judecată.

Transcrierile arată că “hack-ul stiloului” a fost doar v�rful aisbergului.

�n iunie 2022, Agenția de Infrastructură și Securitate pentru Securitate Cibernetică (CISA) a publicat un raport care detaliază nouă vulnerabilități critice ale BMD-urilor Dominion ICX, bazat pe raportul sigilat atunci, pregătit de Dr.Halderman.Raportul de 90 de pagini a fost desigilat de atunci.

Pentru profanul care nu vorbește “geek,” raportul CISA nu articulează gravitatea acestor vulnerabilități și, �n plus, ceea ce pot realiza odată exploatate.Dar, poate cel mai important, c�t de ușor pot fi exploatate, adesea automat, chiar și de către atacatori puțin instruiți.

Atacul BIC Pen

Inițial, săptăm�na trecută, Dr.Halderman a putut să folosească stiloul BIC pentru a apăsa butonul de pornire de pe partea din spate a Dominon ICX BMD timp de aproximativ 5 secunde, ceea ce a repornit aparatul �n "Modul sigur�;.Dr.Halderman a reușit să facă acest lucru fără a �ndepărta sau rupe niciunul dintre sigiliile de siguranță care sunt instalate pe mașină pentru a “preveni” falsificare.

Odată ce Dominion ICX BMD a fost pornit �n “Modul sigur,” Dr.Halderman a reușit să lanseze Android Launcher, care este un meniu cu diferite aplicații instalate pe dispozitiv.El a remarcat că Android 5.1 este grav depășit.Versiunea curentă de rulare a Android’14.� C�nd a fost �ntrebat dacă Android 5.1 este �ncă acceptat de producător, Dr.Halderman a răspuns: "Nu este.�

Consilierul l-a �ntrebat apoi pe Dr.Halderman ce ar putea face cu acest tip de acces, la care a răspuns.�n transcrierea scrie:

“Ei bine, aici avem managerul de fișiere.Aceasta este o aplicație care mă va permite să navighez pe ecran prin fișierele de pe mașină.Puteți să �l utilizați pentru a copia sau șterge fișiere sau pentru a le deschide �ntr-un editor de text de pe ecran și pentru a edita sau chiar modifica conținutul fișierului de pe ecran.

Aici, avem pictograma setări care vă permite să modificați oricare dintre setările sistemului de operare sau să eliminați sau instalați software pe dispozitiv.

Deci, prin intermediul aplicațiilor de setări este o modalitate prin care cineva ar putea instala direct malware folosind această vulnerabilitate �n modul sigur.”

Dr.Halderman a discutat apoi despre o aplicație numită emulator de terminal.El l-a descris ca fiind "deosebit de puternic�.Emulatorul de terminal vă permite să rulați o comandă numită SU, sau “Super User”.Acesta este folosit pentru a ocoli controalele de securitate ale sistemelor de operare.Dr.Halderman a spus că, de obicei, un computer te provoacă pentru o parolă secretă pentru a obține acest tip de acces Super User.Dar utiliz�nd acest hack BIC, Dr.Halderman a putut pur și simplu să obțină acel acces printr-un simplu prompt:

“Aș dori să permit accesul superutilizatorului, să permit sau să refuz.”

Dr.Halderman a descris ce a reușit să realizeze cu acest tip de acces:

“Ei bine, Doamne, este — accesul de superutilizator mi-ar permite să — pentru a citi, a modifica sau a schimba oricare dintre datele sau software-ul care este instalat pe dispozitiv.”

A fost �ntrebat: “Există limite la ceea ce puteți face unui buletin de vot folosind acest acces?”

“La datele de vot de pe aparat? Nu,”�a răspuns el.

“Există limite la ceea ce ați putea face software-ului electoral de pe BMD cu acest acces?”

“Nu.”

Dar acest hack nu a fost descoperit de Dr.Halderman.Și nu a fost descoperit recent.De fapt, această vulnerabilitate critică a fost descoperită de Comisia de asistență electorală (EAC) din SUA pe 16 ianuarie 2020, cu 11 luni �nainte de alegerile prezidențiale din 2020.Potrivit Dr.Halderman, a fost prima lună �n care Georgia a instalat dispozitivele Dominion ICX BMD.

Dr.Halderman a primit anterior un Dominion ICX BMD pentru testarea sa inițială și raportul ulterior �n august 2020, la aproape opt luni după această vulnerabilitate a fost descoperită de EAC.Nu a fost remediat atunci și nu pare să fi fost remediat p�nă �n prezent, patru ani mai t�rziu.Mașina folosită de Dr.Halderman �n sala de judecată pentru demonstrație a fost furnizată de departamentul electoral din comitatul Fulton �n configurația utilizată �n prezent �n alegeri.

Aceasta a fost doar una dintre multele vulnerabilități care au fost demonstrate �n sala de judecată federală a judecătorului Amy Totenberg.

Cardele inteligente se v�nd pentru doar 30 USD

Dominion ICX BMD are mai multe variante de carduri care sunt folosite pentru a permite diferite funcții.Printre ei, tehnicienii au un card specific.Lucrătorii electorali au un card specific.Iar alegătorii, după ce se �nregistrează, primesc o "utilizare o singură dată�.card pentru a vota.

�n continuare, dr.Halderman a demonstrat o vulnerabilitate folosind un card contrafăcut de lucrător electoral.Pentru acest ‘hack’, Dr.Halderman a achiziționat c�teva smart carduri online pentru aproximativ 10 USD fiecare.Nu există nu există restricții �n ceea ce privește achiziționarea acestor carduri online, după cum a menționat el.Apoi a folosit un cititor de carduri inteligente USB pentru 20 de dolari pe Amazon și a putut să-l folosească pentru a crea un card contrafăcut pentru lucrător la vot pentru Dominion ICX BMD.

Dr.Halderman a creat apoi un card de alegător utiliz�nd software-ul său și același echipament menționat mai sus.Acest card de alegător diferă de cele emise la un loc de votare prin faptul că poate fi folosit de număr infinit de ori și �n orice locație din �ntreg județ pentru aceleași alegeri.De obicei, un card de alegător eliberat unui alegător de către un lucrător electoral este un card de o singură dată.

Al treilea tip de card pe care Dr.Halderman a fost capabil să-l facă a fost mai semnificativ.Acest card se numește card de tehnician și poate fi utilizat pentru a instala malware.Dr.Halderman a mărturisit:

“Așadar, un card de tehnician este al treilea tip de card inteligent pentru BMD-urile ICX.Un card de tehnician este un fel ca o cheie principală.Acesta deblochează un meniu de tehnician din care lucrătorii de service din județ sau personalul Dominion �ndeplinesc funcții precum �ncărcarea modelelor de buletine de vot �nainte de alegeri sau efectuarea actualizărilor de software.”

Apoi a introdus cardul de tehnician �n Dominion ICX BMD și a ocolit solicitarea de codare care a apărut.Apoi a apărut o solicitare pe ecran și a spus că meniul este indisponibil �n timp ce sondajul este deschis.Cardul său de tehnician contrafăcut a reușit să ocolească și această garanție.

Cu acest acces, Dr.Halderman a putut să iasă �napoi din aplicația care rulează �n timpul alegerilor și să acceseze desktop-ul Android.Apoi a obținut accesul Super User, �ncă o dată, dar de data aceasta cu un simplu Smart card pe care l-a creat folosind articole achiziționate online pentru aproximativ 30 USD și “fără acces la nicio informație secretă.” Acest lucru ar fi nedetectabil, deoarece inserarea unui card �n Dominion ICX BMD este o funcție cerută de către alegător atunci c�nd utilizează aparatul.

Consilierul l-a �ntrebat apoi:

“Pot fi folosite comenzi automatizate pentru a determina aparatul să imprime buletine de vot care nu reflectă intențiile alegătorului’ ?”

“Da, pot.”

“Ați avut nevoie de informații non-publice pentru a face cardul de tehnician?”

“�n mod remarcabil, nu,” a răspuns el.

Devine mai rău.Mult mai rău.

Urmează partea 2 a acestei serii.

�n timpul mărturiei dr.Halderman, avocatului David Oles nu i s-a permis să pună �ntrebări doctorului Halderman.Oles �l reprezintă pe co-reclamantul Ricardo Davis de la VoterGA.org.Ieri, The Gateway Pundit a raportat că Oles a reușit să obțină oferte �naintate instanței cu privire la mărturiile doctorilor Halderman și Philip Stark.

Procesul Culling vs.Raffensperger: dovezi privind votul Vulnerabilitățile mașinilor și problemele electorale din 2020 din județul Fulton au fost introduse �n evidența federală | The Gateway Pundit | de Brian Lupo

Procesul din care a provenit această mărturie explozivă și demonstrația live este �n prezent �n desfășurare �n districtul de nord al Georgiei, la tribunalul judecătorului Amy Totenberg.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Postarea Partea 1: Domeniul de aplicare complet al Dominion ICX Hackul �n Tribunalul Federal este MULT mai rău dec�t Hackul BIC Pen a apărut prima dată pe The Gateway Pundit.


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Fermele familiale dispar rapid: cercetările arată cum le pot prelua cu succes generațiile tinere

_ 800.000 de locuitori dintr-un oraș din Sudan se confruntă cu un pericol deosebit și imediat - avertisment ONU

_ Protestatarii Revoluției Maidan deplâng corupția îndurată în Ucraina, la 10 ani

_ Tot ce poate merge prost cu sânii tăi - și ce să faci în privința asta: ghidul definitiv al DR PHILIPPA KAYE

_ RUPTĂ: Hunter Biden a fost implicat �n CIA �n Ucraina � A fost condus la minciuni Trump-Rusia și la atacul profund al statului asupra lui Trump � Video Mike Benz

_ Occidentul, în alertă! Operațiune în forță demarată de Kim Jong Un: ar fi pus mâna pe 3 miliarde $, totul pentru programul său nuclear (ONU)

_ Condus în curbă! Șoferii uimiți explodează consiliul după ce muncitorii pictează linii galbene duble „inutile” într-o SENTINȚĂ

_ Ouăle brune vor dispărea de pe rafturile magazinelor. Care este motivul

_ Folosești aplicații gratuite de sănătate pentru a-ți urmări somnul sau menstruația? Fii avertizat...

_ Fostul star pop din Singapore îi lasă pe oameni uimiți de aspectul lui care sfidează vârsta – așa că poți ghici câți ani are?

_ Armata israeliană: Avioane de vânătoare au lovit infrastructura Hezbollah în estul Libanului

_ Yale reinstituie testele standardizate pentru admitere

_ George Puşcaş a marcat golul prin care SSC Bari a terminat la egalitate cu Pisa SC, 1-1, sâmbătă, în etapa a 34-a a ligii secunde italiene

_ Klaus Iohannis tună și fulgeră în scandalul Cîrstoiu: Coaliția să își facă treaba!

_ 21 Aprilie - Ziua Nationala impotriva Traficului Ilicit / Stop Contrabanda: Record de capturi de ţigări de contrabandă în 2024 în sudul ţării

_ Pistolul furat din locuinţa din Voluntari a unui fost ofiţer SRI a fost găsit

_ Poliția din Bangladesh îl arestează pe liderul opoziției și interzice mitingurile din Dhaka pe fondul tulburărilor mortale

_ Narațiunea despre dezinflație moare pe măsură ce PMI-ul de producție arată că prețurile au crescut cel mai mult în 20 de luni

_ Netanyahu prezintă, în sfârșit, guvernului planul post-război din Gaza și sigur îl va enerva pe administratorul lui Biden

Pieleanu "face" sondaje "la refefon"

_ Ucraina are încuviințarea Londrei să atace în interiorul Rusiei cu armele britanice, sugerează David Cameron

_ Hawaii ignoră Curtea Supremă a Statelor Unite și dă jos dreptul de a purta arme de foc în public

_ Siegfried Mureșan: Grecia este un bun exemplu de țară unde extremiștii au eșuat, iar guvernarea de centru-dreapta a obținut rezultate

Căratorul de genti al agentului KGB Sikviu Brucan, pe nume Lucian Mîndruță a făcut afirmații șocante într-o emisiune a Digi FM,

_ Terrier-ul loial care a refuzat să plece de partea stăpânului ei mort este adoptat de pompierul care a venit să salveze câinele

_ Presupus imigrant ilegal care nu știa să vorbească engleza prins încercând să jefuiască banca folosind o aplicație de traducător

Conform Legii: Nici o instituție de stat nu poate anula alegerile din Romania. Aviz celor care au dat o Lovitură de Stat anulând alegerile : Legislația din România nu permite nimănui anularea completă a alegerilor, ci doar invalidări parțiale.

_ Comercianții din oraș au fost concediați după ce au fost prinși făcând sex cu o femeie de curățenie la birou după orele de program

_ Câmpul magnetic neregulat și schimbător al Pământului provoacă dureri de cap pentru navigația polară

_ Antrenorul Simone Inzaghi, la al şaselea său trofeu cu Inter Milano în ultimii trei ani

_ SUA cere Qatarului să expulzeze Hamas dacă grupul respinge acordul de armistițiu cu Israelul

_ Şapte şoferi au fost prinşi conducând cu peste 180 km/h pe A3. Recordul a fost de 235 km/h

_ Victorie în deplasare pentru Petrolul Ploieşti, 2-1 cu Universitatea Cluj, în Superligă

_ Vreme apocaliptică în China: O tornadă a făcut zeci de victime și a distrus peste o sută de clădiri (VIDEO)

_ Pelerinaj la Londra după vestea bolii Regelui Charles - Un elicopter misterios a aterizat la Palatul Buckingham/ Prințul Harry a ajuns la Clarence House

_ Vasile Dîncu dă explicația pe care nimeni nu a gândit-o: Desemnarea lui Cîrstoiu ca și candidat a fost determinată de tendința de a visa

_ „Exclus de FBI, CIA și Bob Woodward” - Tucker Carlson spune că Watergate a fost orchestrat pentru a-l înlătura pe președintele Nixon din funcție

_ Un bărbat în vârstă de 40 de ani moare în urma unui „incident” cu parașuta la zona industrială County Durham

_ Mama lui Cristi Borcea, investiție în faimosul restaurant 'Doi Cocoși'. Localul urmează însă să fie demolat

_ Compania germană Rheinmetall primește o comandă mare de la Ministerul Apărării din Marea Britanie: câte camioane le va construi

_ Se estimează că 2,5 milioane de persoane strămutate în urma dezastrelor în 2023 spun o poveste de redresare în America și cine este vulnerabil

_ SWATTER ARESTAT! Adolescent din California se confruntă cu acuzații în Florida – implicat în incidente de lovire la nivel național și amenințări cu bombă

_ Primarul Los Angeles îi îndeamnă pe rezidenții „mai norocoși” să ajute la finanțarea locuințelor pentru persoanele fără adăpost

_ Situație critică în Brazilia: morți şi persoane date dispărute în urma inundaţiilor şi alunecărilor de teren

_ A început meciul Sorana Cîrstea - Jasmine Paolini, în semifinalele de la Dubai. Partida o poate duce pe „Sori”, în premieră, în Top 20 WTA

_ PETER HITCHENS: Ceea ce Channel 4 greșește complet despre jurii. Și de ce părtinirea de stânga a justiției s-ar dezvălui dacă ar fi abandonate

_ Mama devastată susține că chirurgul ei „a tăiat fața fiicei ei nou-născute deschise” cu un bisturiu în timp ce își făcea cezariana – lăsând copilul cu o cicatrice mare pe obraz.

_ Lucrarea de referință OMS sugerează că împărțirea paharului cu o persoană bolnavă NU îți va răci întotdeauna sau Covid

_ Acesta este riscul surprinzător al Ozempic despre care NIMENI nu vorbește - iar expertul nostru dezvăluie cum îl puteți remedia

_ Soldații ruși care s-au întors din război au continuat să ucidă și în țară: tulburarea de stres post-traumatic le-a distrus sănătatea mintală

_ Casele listate spre vânzare au atins recordul din 2024 înainte de Paște, spune Rightmove - dar vânzătorii au îndemnat să „prețuri competitive”

_ Brighton vs Southampton - Premier League: scor live și actualizări în timp ce Kaoru Mitoma lovește pentru Seagulls împotriva Saints care se luptă

_ Rishi Sunak se confruntă cu o revoltă a Cabinetului din cauza propunerii sale de interzicere a fumatului, în timp ce parlamentarii votează proiectul de lege pentru „generarea fără fumat”

_ Noi achiziții 'verzi' ale Premier Energy. Grupul continuă să-și consolideze verticala de energie regenerabilă

_ A intrat în vigoare legea care interzice păcănelele în localități sub 15.000 de locuitori. ONJN amenință firmele care ignoră noua lege

_ Fraudă electorală: judecătorul electoral din Minnesota, arestat pentru că a permis a 11 alegători neînregistrați să voteze în alegerile din 2024

_ Octavian Oprea, candidat PNL București pentru Camera Deputaților: Sunt convins că tinerii pot aduce politica mai aproape de oameni

_ Dezvăluit: Cum San Marino - oficial cea mai proastă echipă națională din fotbal - este la doar două jocuri distanță de calificarea la Cupa Mondială

_ QUENTIN LETTS: Pentru scriitorii de schițe, Prescott a fost Everestul nostru, yetiul nostru cu pumni lânos - irezistibil de abominabil

_ Gorghiu, despre decizia CSM privind judecătoarea cazului 2 Mai: Mi-aş fi dorit să spulbere orice fel de semn de întrebare


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17 Pag.18 Pag.19 Pag.20 Pag.21

Nr. de articole la aceasta sectiune: 1251, afisate in 21 pagini.