McAfee CTO提出了关于选举网络安全的担忧
CIO采访:Alan Talbot,Cio,Air Malta
NHS网络技能和培训支出中的巨大差异
Apple删除了单位出货量,因为它第四季度结果
一家公司从测试英特尔超级Optane SSDS获取的公司
ICO对Facebook的最大罚款最高为500,000英镑
Insidepartyguru's Devops旅程
Facebook在第三季度盈利期间强调安全驱动
财政部委员会向银行推出询问
全国范围内的AWS和Devops社会银行为客户 - LED数字改造
亚马逊连接将联系中心带到AWS
Ansy Windows 10用户现在可以抓取创作者更新
'5月第四'提醒用户选择更强大的密码
新的OnoS发布可帮助自动化网络配置
自驾驶汽车现在的推出是Waymo的第一个测试舰队的推出更不可避免
努力获得其房子的订单,码头集装箱和填写其首席执行官
Drupal修复了关键访问旁路漏洞
分析师表示,翻新三星注7s是一个“灾难性”计划
“密封云”承诺更好的数据安全性
这家公司正在将常见问题转变为Alexa技能
低成本的Android手机以获取具有新的高通芯片的iPhone功能
参议院法案将支付医生使用FaceTime与患者
临界基础设施攻击核心的社会工程
VMware采用分层方法来保护数据中心
消费者Google+倾倒支持企业焦点
Microsoft重新发出多诽谤Windows补丁KB 3150513 - 再次
NASA的A.I。 Moonshots想法可以帮助您的企业
谷歌福克斯预览揭示了什么
网络攻击者切换到隐蔽的策略
预计今年PC和移动设备价格上涨
CAB公司将为骑士队映射25万英里的伦敦道路
Apple的Tim Cook:'自由需要保护'
警察院长将计划建立在英国可能会失去欧盟数据共享工具柱发布
美国太阳能有关的工作在2016年增长25%
Bixby开始在韩国推出,但它什么时候会袭击世界其他地方?
AMD用Nitero采集从VR耳机切割电线
Microsoft购买了以前的员工Charles Simonyi的故意软件
开源芯片模仿Linux的路径截止X86,ARM CPU
政府证实西米德兰斯成为英国第一个大型5G试验台的家园
英特尔项目芯片价格下降,AMD的Ryzen是一个原因
Andy Rubin的新智能手机:我们到目前为止所知道的
对象存储:在云和杂交中的在线
Sprinklr占据了客户体验的大男孩
Jeremy Wright说,技术不应该留下任何人
Infinity SDC在这里销售东奥林匹克公园的数据中心,以资助罗姆福德设施的发展
随着计算的变化,英特尔采取了新的芯片设计方法
以下是如何检查您的PC是否让Microsoft的Windows Defender错误修复
AMD收购了Nitero以提升其VR信誉
O2绘制来自英国PLC的支持,为5G构建案例
Mozilla Scraps Firefox的'Aurora'开发轨道
您的位置:首页 >行业动态 >

McAfee CTO提出了关于选举网络安全的担忧

2021-08-15 10:43:59 [来源]:

根据安全公司McAfee的高级副总裁兼首席技术官Steve Grobman,根据所涉及的过程,围绕投票涉及的过程,而不是只是所使用的电子设备。

强调这个问题,他讨论了迈克菲在我们当地司法管辖区与其选区沟通方式的安全性中的“大差距”的最新发现。

由于美国选举分散,在州和地方层次,而不是在联邦层面,每个国家和地区都选择如何做事,均匀性很少。

“我们已经找到了两个司法管辖区与他们的选区沟通方式的两个重要问题,”格罗斯曼说。

虽然这些问题是美国特定的,但他每周告诉计算机,鉴于美国的失败受到网络安全技能的失败,这一问题可能是全球性的,这是世界各地大多数国家面临的挑战。

“清楚地区,世界各地民主国家的地方政府不会与私营部门的赔偿视角竞争,所以拥有最佳的网络安全维护者,运行照顾选举的系统可能是一个共同挑战。”

Grobman表示,美国的第一个问题是使用没有标准化的顶级域名(TLD),并且通常不会被政府发行。

例如,我们发现,许多司法管辖区都是使用.com,.net和.org为他们的官方投票信息网站,“他在2018 MPower网络安全Subitin拉斯维加斯告诉新闻发布会。

这意味着任何人都可以注册具有非常相似的出现名称的网站,这些名称可能会欺骗人们点击和共享带有LeepAlike网站的信息。

McAfee Research表明,最严重的违规状态是明尼苏达州,其中95.4%的选举地点正在使用非政府领域,其次是德克萨斯(95%)和密歇根(91.2%)。

雷伯曼说,第二个问题是,一些“最基本”网络卫生实践没有遵循一些当地司法管辖区。

并非所有相关的站点都使用安全套接字层(SSL)或传输层安全(TSS),例如,为用户提供更高级别的保证,它们与他们认为它们的网站通信。

最糟糕的违规状态是西弗吉尼亚州,其中92.6%的选举相关网站不执行SSL / TLS,其次是德克萨斯(91%)和蒙大拿(90%)。

“虽然这些是最糟糕的冒犯国,但统计数据表明,这是全国各地的普遍存在问题,这使得恶意演员将内容注入地点的更加容易的时间,”Grobman说。

“我涉及的是,如果我们能够观察到基本网络卫生实践的基础设施的部分,那么我们无法直接查看的事情,例如选民注册?“

Grobman认为需要将压力应用于当地司法管辖区,以确保更加一致的范式,以确定合法的沟通网站,以便与选举一样重要。

虽然事情似乎在州立一级更好,但他表示将网站的细节委派给县级,其中有“没有严格的指导方针”。

从政策角度来看,Grobman表示需要在更高的水平下监管。“我们需要国土安全部门或至少在国家一级的国家秘书提供更多规范的指导,选举网站必须具有.gov扩展,必须使用SSL和许多其他事情。”

在确定这些问题中,迈克菲已经开始与美国当局讨论,但与此同时,Grobman表示,公众的成员应该是持怀疑态度的关于选举是否合法。

“有很多错误,”他说,这意味着目前恶意演员有很多机会,可以做像诸如进行网络钓鱼运动以收集个人信息的事情。

总之,Grobman表示,通过各种手段,选举过程中存在明确的网络安全风险。

虽然这是“实际上挑战”直接投票的“大规模挑战”,因为有很多关注投票设备的控制权,但他说这是“批判”,所有投票都有物理纸迹。

“原因是,即使我能够检查投票机,我相信它是安全的,普通公民也无法做到这一点,”他说。

“只有小百分比的人口只有一个人的职位,以评估该技术是否对某些事情视为投票是致力的,这是民主原则的反应。所有公民都需要信任选举过程,所以论文非常重要。“

除了操纵选举的方法中,Grobman表示,他最关心的是“信息战”,这在2016年美国总统大选中很明显。

“我认为有些东西可以做些什么来使它不太严厉,从媒体和候选人对待泄露数据的方式开始,”他说。

2016年,Grobman表示,信息正在泄露 - 例如希拉里克林顿的美国总统竞选主席霍恩·波德斯塔的电子邮件 - 并被声称他们是他的实际电子邮件。

“但数据盗窃的问题之一是您可以使用被盗数据来增加数据是合法的信心,但是没有什么能阻止演员从那时交织制造的数据,因此需要接受教育的内容,以便对任何内心的不信任退出数据泄露。

“除非您可以独立验证数据的每个元素,否则我的观点是,在验证发生之前不应披露,”他说。

在结束时,Grobman表示,虽然世界事物关于Twitterbots的信息战,假Facebook帐户和假新闻,但他说有很多方法可以操纵现实的看法和许多方法来操纵逃跑中的逃生行为。 。

例如,“例如在地方一级利用弱点的网络钓鱼攻击,这不需要通过具有世界级网络攻击能力的复杂的国家赞助的机构来实现,”他说。

Grobman每周告诉计算机,拥有更集中的选举进程的民主国家将能够潜在具有更大的一致性和控制。“但是实施将往往最终是本地化的,这是漏洞可以蠕动的地方,”他补充道。

在美国的联邦一级和在其他地方的一个国家级,他表示,财务问题周围有许多公开私人参与,因为这些人已经被理解为至关重要,所以他们对它们进行了更严格的控件。

“选举安全是一个更新的话题,刚刚获得了一些需要的注意力,”Grobman说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。