mimile
На главную

Mojave Research: 12 уязвимостей в системах Dominion, эксплуатация не выявлена

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Mojave Research: 12 уязвимостей в системах Dominion, эксплуатация не выявлена

Mojave Research обнаружила не менее двенадцати уязвимостей высокого или критического уровня в системах Dominion, использовавшихся на выборах 2024 года в Пуэрто-Рико, но не нашла доказательств их эксплуатации. Администрация Трампа прекратила работу компании по безопасности выборов после того, как её выводы не подтвердили заявления о манипуляциях. Перед закрытием федеральные чиновники просили расширить команду примерно с 10 до 60 человек.

Ключевые факты

  • Компания Mojave Research около шести недель анализировала системы Dominion, использовавшиеся на выборах 2024 года в Пуэрто-Рико, и обнаружила не менее двенадцати уязвимостей высокого или критического уровня.
  • Компания не нашла доказательств того, что какие-либо из уязвимостей были использованы или что голоса были изменены.
  • Федеральные чиновники попросили Mojave расширить команду примерно с 10 до 60 человек.
  • Работа была внезапно остановлена после того, как выводы Mojave не подтвердили заявления о манипуляциях на выборах.
  • ODNI под руководством тогдашнего директора Тулси Габбард в прошлом году попросила Mojave выехать в Пуэрто-Рико и снять образ системы для голосования, использованной на выборах, без надзора поставщика.

Уязвимости систем Dominion

Mojave Research обнаружила не менее двенадцати уязвимостей высокого или критического уровня в системах Dominion, использовавшихся на выборах 2024 года в Пуэрто-Рико. Пароли использовались повторно, брандмауэры были отключены, а базовые криптографические меры защиты были реализованы плохо. Активные сотовые аппаратные модемы в Пуэрто-Рико открывали дополнительные пути в нижележащее программное обеспечение, которое считалось изолированным. Компания не нашла доказательств того, что какие-либо из уязвимостей были использованы или что голоса были изменены, но хотела больше времени для уверенности.

Остановка и политическое давление

Федеральные чиновники сначала попросили Mojave Research расширить команду примерно с 10 до 60 человек. Mojave получила разрешение на продолжение работ, наняла персонал и получила финансирование на оборудование для изучения дополнительных систем до промежуточных выборов в ноябре. Для финализации нового соглашения уже был привлечён контрактный офицер. Работа была внезапно остановлена, когда Mojave готовилась двигаться дальше. Уэрхэм и Гулати рассказали об этом эпизоде в пятницу в Voting Village на хакерской конференции DEF CON.

Истоки проверки ODNI

Участие Mojave началось в прошлом году через Офис директора национальной разведки при тогдашнем директоре Тулси Габбард. ODNI попросила Mojave выехать в Пуэрто-Рико и снять образ системы для голосования, которая действительно использовалась на выборах, без надзора поставщика. Reuters сообщило в феврале, что операция в мае 2025 года была связана с усилиями ODNI и ФБР по расследованию утверждений о том, что Венесуэла взломала системы для голосования в Пуэрто-Рико. Офис Габбард отрицал, что Венесуэла стояла за этой работой, и заявил, что проверка была сосредоточена на технических уязвимостях. Проверка не дала чётких доказательств венесуэльского вмешательства.

1 источник

Mojave Research: 12 уязвимостей в системах Dominion, эксплуатация не выявлена