专家警告称,在线投票的风险掩盖了好处

2020-05-19 14:53:06

政府官员对冠状病毒如何可能在2020年总统选举期间减少选民投票率表达了越来越多的担忧。

作为部分解决方案,少数几个州已经转向互联网投票试点计划:新泽西州、特拉华州和西弗吉尼亚州最近都启动了试点,其中大部分试点范围有限,主要集中在减轻残疾选民和海外选民的障碍。

然而,计算机科学界-长期以来一直批评互联网投票-认为这些程序是通往迫在眉睫的安全风险的滑坡路。

斯坦福大学(Stanford University)计算机科学教授大卫·迪尔(David Dill)是多产的反对者之一。迪尔在职业生涯的大部分时间里都在研究软件代码中的漏洞,他说,根本没有办法确保设备和应用程序没有恶意软件,这些恶意软件可能会操纵选民的选择。同样,从理论上讲,敌对外国政府的黑客总是可以侵入这些系统,改变或操纵选票。

在你的键盘和进入互联网另一端的电子投票箱之间,有很多不好的事情可能会发生,他说。这个问题是无法解决的,至少在实际意义上是不能解决的。

网络安全和国家安全组织倾向于同意这一评估。一份由FBI,EAC,NIST和国土安全部的CISA提供给政府技术的联合声明,都警告不要大规模接受这种技术。

声明写道,虽然有有效的风险管理控制来实现电子选票的交付和标记,但我们建议使用纸质选票返回,因为即使有控制措施,电子选票返回技术也是高风险的。

专家警告说,许多互联网投票飞行员使用的供应商产品都经过了适当的测试,但要确定这样的安全性可能很困难。

特拉华州的项目使用民主直播,这是一家总部位于西雅图的供应商,允许选民通过自己的设备(包括手机和笔记本电脑)标记和提交他们的投票。在撰写本文时,记者无法联系到Democratic Live请其置评,但该公司在其他媒体露面时辩称,其基于云的产品已经通过了严格的安全测试过程。

他说,进行安全评估是一个艰难的过程,负责任的公司不会做出担保。他们不会说,这是保证安全的软件。他们会说,我们做了以下事情,在软件中没有发现任何问题。或者,更常见的情况是,我们发现软件存在这些问题,您可以通过以下方式缓解这些问题。

但我知道,如果没有安全评估,就不可能保证这些东西的安全,他总结道。

核实投票的总裁玛丽安·施耐德(Marian Schneider)同意这样的投票做法根本不值得冒险,因为总的来说,互联网不是一个安全的地方,她说。

网上交易每天都面临威胁。她说,商业零售商、网上银行,所有那些提供服务的组织都花费了数亿美元来保护他们的网络,但仍然有损失。此外,我们即将结束2016年的选举,在那次选举中,安全界的共识是,一个民族国家袭击了我们,并试图干预我们的选举。

因此,使用这项技术可能会对民主进程和国家安全产生严重影响,她说。

施耐德接着说,任何大规模采用互联网投票的做法,都只会招致坏人再次攻击我们的选举。这将会有两个结果:第一,他们可能会改变选举的结果,但第二个影响是,这将使人们对选举结果产生严重的怀疑。我们现在不需要这个。

计算机器协会(Association For Computing Machines)前主席芭芭拉·西蒙斯(Barbara Simons)说,这个想法有点像吸血鬼,已经存在了很长一段时间,而且一直拒绝死亡。长期以来,她一直批评互联网投票以及总体上过于机械化的投票系统。

西蒙斯说,这个[网络投票]的想法已经存在很长时间了。她解释说,早在20世纪90年代,她就被邀请参加一个关于网络投票的学习小组,当时她推断这是一个糟糕的想法。";西蒙斯解释说,早在20世纪90年代,她就被邀请参加一个关于网络投票的学习小组,当时她推断这是一个糟糕的想法。

她补充说,这个想法有很多安全的替代方案。她说,最直接的替代方案,即使是对残疾人社区来说,也是邮寄投票。

西蒙斯说,考虑到病毒的威胁,邮寄投票似乎是选民在11月投票的最安全的方式,同时指出,由于必要的费用和准备,并不是所有的州都能转向邮寄投票。

如果它还没有成立的话,那就是一项重大的事业。因此,还必须把重点放在确保投票站的安全上,她说。这需要大量的计划--我们还需要为投票站工作人员和选民准备大空间、口罩和手套--并做好准备,这样人们就可以不用担心生病就可以去投票站了。

她说:我相信这是可行的,但这需要大量的计划和资金,我现在没有听到太多关于这方面的消息。