HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > USA NEWS > Republican Party


Reply
 
Thread Tools
  #1  
Old  Default Toàn bộ phạm vi của vụ hack Dominion ICX tại Tòa án Liên bang còn tệ hơn nhiều so với vụ hack BIC Pen



Phần 1:

Tuần trước, giáo sư Tiến sĩ J Alex Halderman của Đại học Michigan đã đứng trước một thẩm phán liên bang giám sát vụ án Curling v Raffensperger kéo dài bảy năm ở Atlanta, Georgia và gây sốc cho phòng trưng bày. Halderman đã có thể giành được quyền truy cập thành công của “siêu người dùng” vào Thiết bị đánh dấu lá phiếu Dominion ICX (BMD) chỉ bằng một chiếc bút BIC.

Gateway Pundit đã phá vỡ câu chuyện sau khi phỏng vấn một nhà báo công dân địa phương, người đã tận mắt chứng kiến ​​vụ hack trong phòng xử án.

Các bản ghi chép cho thấy vụ “vụ hack bút” chỉ là phần nổi của tảng băng trôi.

Vào tháng 6 năm 2022, Cơ quan An ninh và Cơ sở hạ tầng An ninh mạng (CISA) đã công bố một báo cáo nêu chi tiết 9 lỗ hổng nghiêm trọng trên Dominion ICX BMD, dựa trên báo cáo được niêm phong khi đó do Tiến sĩ Halderman chuẩn bị. Bản báo cáo dài 90 trang đã được niêm phong.

Đối với người bình thường không nói “người đam mê”, báo cáo CISA không nêu rõ mức độ nghiêm trọng của những lỗ hổng này và hơn nữa, những gì chúng có thể đạt được sau khi bị khai thác. Nhưng có lẽ quan trọng nhất là chúng có thể bị khai thác dễ dàng như thế nào, thường là tự động, thậm chí bởi những kẻ tấn công được đào tạo tối thiểu.

Cuộc tấn công bút BIC
Ban đầu, vào tuần trước, Tiến sĩ Halderman đã có thể sử dụng bút BIC để nhấn nút nguồn ở mặt sau của Dominon ICX BMD trong khoảng 5 giây, thao tác này sẽ khởi động lại máy vào “Chế độ An toàn”. Tiến sĩ Halderman đã có thể làm điều này mà không cần tháo hoặc phá bỏ bất kỳ miếng đệm an toàn nào được lắp trên máy để “ngăn chặn” sự giả mạo.

Sau khi Dominion ICX BMD được khởi động vào “Chế độ an toàn”, Tiến sĩ Halderman có thể khởi chạy Trình khởi chạy Android, đây là menu gồm các ứng dụng khác nhau được cài đặt trên thiết bị. Ông lưu ý rằng Android 5.1 đã lỗi thời nghiêm trọng. Phiên bản chạy Android hiện tại là 14. Khi được hỏi liệu Android 5.1 có còn được nhà sản xuất hỗ trợ hay không, Tiến sĩ Halderman trả lời: “Không phải vậy”.

Sau đó, luật sư hỏi Tiến sĩ Halderman xem ông có thể làm gì với kiểu tiếp cận này và ông đã trả lời. Biên bản ghi:

“À, ở đây chúng ta có trình quản lý tập tin. Đây là ứng dụng cho phép tôi điều hướng trên màn hình qua các tệp trên máy. Bạn có thể sử dụng nó để sao chép hoặc xóa tệp hoặc mở chúng trong trình soạn thảo văn bản trên màn hình và chỉnh sửa hoặc thậm chí thay đổi nội dung của tệp trên màn hình.

Ở đây, chúng tôi có biểu tượng cài đặt cho phép bạn thay đổi bất kỳ cài đặt nào trên toàn hệ điều hành hoặc xóa hoặc cài đặt phần mềm trên thiết bị.

Vì vậy, thông qua các ứng dụng cài đặt là một cách mà ai đó có thể trực tiếp cài đặt phần mềm độc hại bằng cách sử dụng lỗ hổng ở chế độ an toàn này.”

Tiến sĩ Halderman sau đó đã thảo luận về một ứng dụng có tên là trình mô phỏng thiết bị đầu cuối. Ông mô tả nó là “đặc biệt mạnh mẽ”. Trình mô phỏng thiết bị đầu cuối cho phép bạn chạy lệnh có tên SU hoặc “Siêu người dùng”. Điều này được sử dụng để vượt qua các kiểm soát bảo mật của hệ điều hành. Tiến sĩ Halderman cho biết máy tính thường sẽ thách thức bạn nhập mật khẩu bí mật để có được quyền truy cập Siêu người dùng này. Nhưng bằng cách sử dụng cách hack bút BIC này, Tiến sĩ Halderman có thể dễ dàng giành được quyền truy cập đó thông qua một lời nhắc đơn giản:

“Tôi muốn cho phép quyền truy cập của siêu người dùng, cho phép hay từ chối.”

Tiến sĩ Halderman đã mô tả những gì ông có thể đạt được với kiểu tiếp cận này:

“Chúa ơi, quyền truy cập siêu người dùng sẽ cho phép tôi — đọc, sửa đổi hoặc thay đổi bất kỳ dữ liệu hoặc phần mềm nào được cài đặt trên thiết bị.”

Anh ta được hỏi: “Có bất kỳ giới hạn nào đối với những gì bạn có thể làm đối với lá phiếu bằng cách sử dụng quyền truy cập này không?”

“Để dữ liệu lá phiếu trên máy? Không,” anh trả lời.

“Có bất kỳ giới hạn nào đối với những gì bạn có thể làm đối với phần mềm bầu cử trên BMD với quyền truy cập này không?”

"KHÔNG."

Nhưng vụ hack này không được Tiến sĩ Halderman phát hiện. Và nó đã không được phát hiện gần đây. Trên thực tế, lỗ hổng nghiêm trọng này đã được Ủy ban Hỗ trợ Bầu cử Hoa Kỳ (EAC) phát hiện vào ngày 16 tháng 1 năm 2020 , 11 tháng trước Cuộc bầu cử Tổng thống năm 2020. Theo Tiến sĩ Halderman, đây là tháng đầu tiên Georgia triển khai Dominion ICX BMD.

Tiến sĩ Halderman trước đây đã nhận được Dominion ICX BMD cho thử nghiệm đầu tiên và báo cáo tiếp theo vào tháng 8 năm 2020, gần tám tháng sau khi lỗ hổng này được EAC phát hiện. Khi đó nó vẫn chưa được khắc phục và dường như nó vẫn chưa được khắc phục cho đến ngày nay, tròn 4 năm sau. Chiếc máy mà Tiến sĩ Halderman sử dụng trong phòng xử án để trình diễn được cung cấp bởi bộ phận bầu cử của Quận Fulton với cấu hình hiện đang được sử dụng trong các cuộc bầu cử.

Đây chỉ là một trong nhiều lỗ hổng đã được chứng minh trong phòng xử án liên bang của Thẩm phán Amy Totenberg.

Hack thẻ thông minh chỉ với 30 đô la
Dominion ICX BMD có một số biến thể thẻ được sử dụng để cho phép các chức năng khác nhau. Trong số đó, kỹ thuật viên có một thẻ cụ thể. Nhân viên phòng phiếu có một thẻ cụ thể. Và cử tri sau khi đăng ký sẽ được cấp thẻ “sử dụng một lần” để bỏ phiếu.

Tiếp theo, Tiến sĩ Halderman đã chứng minh một lỗ hổng khi sử dụng thẻ nhân viên thăm dò giả. Để thực hiện vụ 'hack' này, Tiến sĩ Halderman đã mua một số thẻ thông minh trực tuyến với giá khoảng 10 USD mỗi thẻ. Ông lưu ý rằng không có hạn chế nào trong việc mua các thẻ này trực tuyến. Sau đó, anh ta sử dụng đầu đọc thẻ thông minh USB với giá 20 USD trên Amazon và có thể sử dụng nó để tạo thẻ nhân viên thăm dò giả cho Dominion ICX BMD.

Tiến sĩ Halderman sau đó đã tạo ra thẻ cử tri bằng cách sử dụng phần mềm của mình và thiết bị tương tự được đề cập ở trên. Thẻ cử tri này khác với thẻ được cấp tại địa điểm bỏ phiếu ở chỗ nó có thể được sử dụng vô số lần và ở bất kỳ địa điểm nào trên toàn quận cho cùng một cuộc bầu cử. Thông thường, thẻ cử tri do nhân viên phòng phiếu cấp cho cử tri là thẻ sử dụng một lần.

Loại thẻ thứ ba mà Tiến sĩ Halderman có thể tạo ra có ý nghĩa quan trọng hơn. Thẻ này được gọi là thẻ kỹ thuật viên và nó có thể được sử dụng để cài đặt phần mềm độc hại. Tiến sĩ Halderman làm chứng:

“Vì vậy, thẻ kỹ thuật viên là loại thẻ Thông minh thứ ba dành cho ICX BMD. Thẻ kỹ thuật viên giống như một chiếc chìa khóa chính . Nó mở khóa menu kỹ thuật viên, từ đó nhân viên dịch vụ tại quận hoặc nhân viên Dominion thực hiện các chức năng như tải thiết kế lá phiếu trước cuộc bầu cử hoặc thực hiện cập nhật phần mềm.”

Sau đó, anh ta lắp thẻ kỹ thuật viên vào Dominion ICX BMD và bỏ qua dấu nhắc mã pin xuất hiện. Sau đó, một lời nhắc trên màn hình xuất hiện và cho biết rằng menu không khả dụng khi cuộc thăm dò đang mở. Thẻ kỹ thuật viên giả của anh ta cũng có thể vượt qua biện pháp bảo vệ đó.

Với quyền truy cập này, Tiến sĩ Halderman có thể thoát khỏi ứng dụng chạy trong cuộc bầu cử và truy cập vào máy tính để bàn Android. Sau đó, anh ấy lại có được quyền truy cập Siêu người dùng, nhưng lần này bằng một thẻ Thông minh đơn giản mà anh ấy đã tạo bằng cách sử dụng các mặt hàng mua trực tuyến với giá khoảng 30 đô la và “không có quyền truy cập vào bất kỳ thông tin bí mật nào”. Điều này sẽ không thể bị phát hiện vì việc đưa thẻ vào Dominion ICX BMD là một chức năng bắt buộc đối với cử tri khi họ sử dụng máy.

Luật sư liền hỏi anh ta:

“Liệu các lệnh tự động có thể được sử dụng để khiến máy in những lá phiếu không phản ánh ý định của cử tri không?”

"Vâng, họ có thể."

“Bạn có cần bất kỳ thông tin không công khai nào để làm thẻ kỹ thuật viên không?”

“Đáng chú ý là không,” anh trả lời.

Nó trở nên tồi tệ hơn. Tệ hơn nhiều.

Phần 2 của loạt bài này sẽ tiếp theo.

Trong lời khai của Tiến sĩ Halderman, luật sư David Oles không được phép hỏi bất kỳ câu hỏi nào của Tiến sĩ Halderman. Oles đại diện cho đồng nguyên đơn Ricardo Davis của VoterGA.org. Hôm qua, The Gateway Pundit đã đưa tin rằng Oles đã có thể nhận được các đề nghị đệ trình lên tòa án liên quan đến lời khai của Tiến sĩ Halderman và Tiến sĩ Philip Stark.

Vụ kiện Culling vs. Raffensperger: Bằng chứng về lỗ hổng của máy bỏ phiếu và các vấn đề bầu cử năm 2020 của Quận Fulton được đưa vào Hồ sơ Liên bang | Chuyên gia Cổng | bởi Brian Lupo

Phiên tòa xét xử lời khai bùng nổ và cuộc biểu tình trực tiếp bắt nguồn từ đó hiện đang được tiến hành ở Quận Bắc Georgia tại tòa án của Thẩm phán Amy Totenberg.

Phần 2:

Không có bằng chứng khai thác

Tiến sĩ Halderman sau đó đã trình bày cách ông có thể xóa các phần trong nhật ký kiểm tra của hệ thống để xóa mọi bằng chứng cho thấy ông đã truy cập và sửa đổi hệ thống . Tiến sĩ Halderman làm chứng:

Giáo sư Halderman: “Bây giờ tôi quay lại menu kỹ thuật viên…và điều tôi sẽ làm là đi tới trình quản lý tệp và mở tệp nhật ký kiểm tra của ICX. Đây là một trong những tệp nhật ký mà máy tạo ra và tôi sẽ mở nó bằng trình soạn thảo văn bản trên màn hình.

Những gì tôi vừa làm với thẻ kỹ thuật viên là tôi đã nạp vào thẻ kỹ thuật viên này các lệnh tự động mà tôi muốn chạy theo cách chúng xuất hiện trong nhật ký kiểm tra. Nhưng tôi sẽ mở nhật ký kiểm tra và chỉnh sửa nó bằng trình soạn thảo văn bản trên màn hình.

Thực ra tôi sẽ đánh dấu một phần có trong thẻ của tôi và nhấn nút cắt để di chuyển nó vào khay nhớ tạm của máy. Và tôi sẽ lưu nhật ký kiểm tra chỉ để cho bạn thấy rằng tôi có thể xóa các phần của nhật ký kiểm tra bằng trình soạn thảo văn bản trên màn hình.

Tiến sĩ Halderman mô tả việc này là việc xóa các mục nhật ký “nếu không thì đó sẽ là bằng chứng của một hành vi sai trái nào đó”. Anh ta có thể che giấu dấu vết của mình khỏi bất kỳ ai có thể phát hiện ra quyền truy cập mà anh ta có và những gì anh ta có thể làm với Dominion ICX BMD.

Có vẻ như nhằm mục đích minh họa, Tiến sĩ Halderman đã thực hiện từng bước một cách thủ công, nhưng ông đã chứng thực rằng việc đó có thể được thực hiện “theo chương trình”. Lắp thẻ và để máy làm phần còn lại. Anh ấy cũng làm chứng rằng anh ấy có thể nhanh chóng chèn một lệnh để “lấy các lệnh tự động khác ra khỏi tệp nhật ký được sao chép từ thẻ kỹ thuật viên của tôi và thực thi chúng”.

Thẻ Bash
Tiếp theo, Tiến sĩ Halderman đã chứng minh có lẽ là cách khai thác lỗ hổng nghiêm trọng nhất, ít nhất là theo ý kiến ​​của tác giả này.

Cuộc trình diễn sau đây không được thực hiện trực tiếp tại tòa mà thông qua việc ghi video liên tục bằng cách sử dụng Fulton County Dominion ICX BMD (thiết bị đánh dấu lá phiếu). Video này được phát trực tiếp trước tòa án.

“Kẻ tấn công” trong video đã tiến tới phía sau máy in đi kèm với Dominion ICX BMD và rút cáp USB rồi cắm vào cái được gọi là Bash Bunny. Thiết bị này trông giống như một chiếc USB lớn, nhưng với Bash Bunny, “kẻ tấn công” “có thể tải vào thiết bị một chuỗi lệnh mà sau đó nó sẽ gửi đến thiết bị như thể đó là một bàn phím”.

“…Bash Bunny sẽ bắt đầu điều khiển thiết bị và bạn có thể thấy rằng nó đang di chuyển qua một chuỗi các thứ trên màn hình. Đây là thiết bị USB điều khiển nó.

Và nó sẽ tiến hành và sửa đổi cài đặt, như tôi mô tả trong báo cáo. Sau đó, nó sẽ mở một thiết bị đầu cuối, nhận quyền truy cập siêu người dùng và thực hiện các bước để cài đặt phần mềm độc hại được lưu trữ trên cùng thiết bị USB đó.

Bây giờ, USB - phần mềm độc hại là phiên bản của ứng dụng ICX mà chúng tôi có - chúng tôi đã trích xuất từ ​​máy và sửa đổi một chút để thêm một số chức năng độc hại. Và thiết bị Bash Bunny đang cài đặt phiên bản ứng dụng độc hại trên máy và thay thế phiên bản thường xuyên hoạt động.”

Tất cả điều này đã được thực hiện tự động . “Kẻ tấn công” chỉ cần cắm thiết bị USB vào và nó đã hoàn tất quá trình cài đặt cũng như thay thế phần mềm trong vòng chưa đầy hai phút. Khi Bash Bunny được lập trình, không cần có kỹ năng đặc biệt nào để bắt đầu cuộc tấn công này.

Bash Bunny có giá khoảng 100 USD và có thể được sử dụng mà không cần tháo hoặc giả mạo bất kỳ con dấu nào trên Dominion ICX BMD. Như Tiến sĩ Halderman đã làm chứng, “kẻ tấn công” có thể sử dụng cáp từ máy in để kết nối Bash Bunny thay vì tháo con dấu và kết nối trực tiếp với Dominion ICX BMD. Theo Tiến sĩ Halderman, kết nối đó thường không được niêm phong.

Phần 3 của loạt bài này sẽ tiếp theo.

Trong lời khai của Tiến sĩ Halderman, luật sư David Oles không được phép hỏi bất kỳ câu hỏi nào của Tiến sĩ Halderman. Oles đại diện cho đồng nguyên đơn Ricardo Davis của VoterGA.org. Hôm qua, The Gateway Pundit đã đưa tin rằng Oles đã có thể nhận được các đề nghị đệ trình lên tòa án liên quan đến lời khai của Tiến sĩ Halderman và Tiến sĩ Philip Stark.

Vụ kiện Culling vs. Raffensperger: Bằng chứng về lỗ hổng của máy bỏ phiếu và các vấn đề bầu cử năm 2020 của Quận Fulton được đưa vào Hồ sơ Liên bang | Chuyên gia Cổng | bởi Brian Lupo

Phiên tòa bao gồm lời khai bùng nổ này và cuộc trình diễn trực tiếp hiện đang được tiến hành ở Quận Bắc Georgia tại tòa án của Thẩm phán Amy Totenberg.

Phần 3:

Cho đến nay trong loạt bài này của The Gateway Pundit, Tiến sĩ J Alex Halderman, Giáo sư Khoa học Máy tính của Đại học Michigan, đã có thể khai thác các lỗ hổng nghiêm trọng của máy bỏ phiếu Dominion ICX BMD (hệ thống đánh dấu phiếu bầu) tại tòa án liên bang như một phần của biểu tình trong vụ kiện Curling v Raffensperger kéo dài.

Trong Phần 1 của loạt bài này, chúng tôi đã đề cập đến lời khai và sự chứng minh bùng nổ của Giáo sư Tiến sĩ J Alex Halderman tại Đại học Michigan trong vụ kiện liên bang Curling kiện Raffensperger. Gateway Pundit đề cập đến sự dễ dàng mà người ta có thể khai thác “bút hack BIC” và hơn thế nữa là việc tạo ra cử tri, nhân viên thăm dò ý kiến ​​một cách đơn giản và không tốn kém và quan trọng nhất là kỹ thuật viên Thẻ thông minh để tấn công Dominion ICX BMD hoặc đánh dấu phiếu bầu thiết bị (khoảng $30).

Trong Phần 2 của loạt bài này, chúng tôi đã đề cập đến khả năng che giấu bằng chứng thao túng bằng cách xóa nhật ký kiểm tra và tự động hóa “cuộc tấn công” bằng cách cắm thẻ kỹ thuật viên hoặc thiết bị USB “Bash Bunny”, có giá khoảng 100 USD. Tiến sĩ Halderman đã làm chứng trước tòa rằng tất cả thông tin mà người ta cần để lập trình cho các thiết bị đó nhằm tấn công Dominion ICX BMD đều được công bố “đáng chú ý”.

Không ai biết…
Sau khi Bash Bunny cài đặt phần mềm độc hại trong vòng chưa đầy hai phút mà không phá vỡ hoặc gỡ bỏ bất kỳ con dấu nào, Tiến sĩ Halderman đã trình diễn trong video của mình một cuộc bầu cử giả. Anh ta có năm lá phiếu là cuộc tranh luận “có” hoặc “không”. Cả năm đều được đánh dấu bằng "có" và được xác minh là phiếu bầu "có" đối với văn bản mà con người có thể đọc được. Tuy nhiên, khi kiểm phiếu, kết quả là hai phiếu “có” và ba phiếu “không” mặc dù tất cả các phiếu đều ghi “có”.

Hơn nữa, cuộc tấn công này có thể được lập trình để chỉ bắt đầu trên một số lá phiếu nhất định. Tiến sĩ Halderman làm chứng:

“Thay vì gian lận ở mọi lá phiếu, bạn có thể lập trình phần mềm độc hại để gian lận ở mọi lá phiếu thứ hai, mọi lá phiếu thứ ba, v.v. Để nếu cử tri nhận thấy có vấn đề và phàn nàn rồi được hướng dẫn quay lại máy, thử lại, chúng tôi sẽ xem đó có phải là máy có vấn đề hay không. Khi cử tri lặp lại các lựa chọn tương tự, lá phiếu sẽ được đưa ra chính xác.”

Điều này chắc chắn sẽ làm cho cuộc tấn công gần như không thể bị phát hiện ở cấp địa phương vì hầu hết nhân viên phòng phiếu có thể cho rằng cử tri chỉ đơn giản mắc lỗi hơn là nghĩ rằng máy đã bị xâm nhập.

Điều này cũng có thể được sử dụng để lập trình cho Dominion ICX BMD nhằm phá hoại quá trình kiểm tra Logic và Độ chính xác bằng cách chỉ bắt đầu sau khi một số lượng phiếu bầu nhất định đã được tạo hoặc để phát hiện nó đang được kiểm tra dựa trên ngày và giờ. Nó cũng có thể được lập trình để chỉ hoạt động vào Ngày bầu cử. Ồ, và nó cũng có thể tự xóa sau cuộc bầu cử để vượt qua mọi cuộc kiểm tra hoặc thử nghiệm máy được tiến hành, theo Tiến sĩ Halderman.

Theo lời khai, Lỗ hổng số 7 là “không có biện pháp bảo vệ bằng mật mã hiệu quả trong ICX để xác thực rằng các ứng dụng được cài đặt trên đó thực sự là phần mềm chính hãng đến từ Dominion”.

Sự kiện Siêu lan truyền…
Tất cả các cuộc tấn công trên đều liên quan đến quyền truy cập vật lý vào hệ thống BMD và khá tập trung vào Dominion ICX BMD đã bị tấn công. Tuy nhiên, Tiến sĩ Halderman mô tả một cuộc tấn công không yêu cầu quyền truy cập vật lý và dường như có thể lan rộng hơn nhiều. Ông làm chứng rằng những cuộc tấn công này “đặc biệt đáng lo ngại”.

“Về cơ bản, những lỗ hổng này cung cấp cách cài đặt phần mềm độc hại bằng cách cõng trên các quy trình thông thường trước bầu cử được sử dụng để cài đặt thông tin lá phiếu vào tất cả BMD trước cuộc bầu cử.”

Tiến sĩ Halderman đã mô tả quy trình trước bầu cử được thực hiện trước mỗi cuộc bầu cử, trong đó mọi BMD của Dominion ICX đều được tải một tệp định nghĩa bầu cử. Tệp này cho BMD biết những gì được cho là có trên lá phiếu đối với khu vực pháp lý đó.

Các tệp định nghĩa bầu cử được tạo cho toàn tiểu bang tại Trung tâm Hệ thống Bầu cử trong văn phòng Bộ trưởng Ngoại giao bằng hệ thống quản lý bầu cử. Các máy tính được sử dụng để tạo các tệp này đang chạy phần mềm Dominion và bị "ngắt kết nối" hoặc có lẽ là "không kết nối". Các tệp định nghĩa được sao chép vào thẻ USB và sau đó được gửi đến các quận để cài đặt trên hệ thống quản lý bầu cử của họ, hệ thống này cũng bị “ngắt kết nối”.

Kẻ tấn công có thể “thực hiện một số sửa đổi nhất định đối với tệp định nghĩa bầu cử theo cách cho phép kẻ tấn công ghi đè lên các tệp khác trên BMD khi định nghĩa bầu cử được tải”.

Người dùng sẽ không dễ dàng phát hiện ra cuộc tấn công này, nhưng sau khi cài đặt, kẻ tấn công sẽ “có khả năng ghi đè lên một phần dữ liệu khác trên hệ thống”.

Cuộc tấn công này có thể cấp quyền truy cập siêu người dùng mà không cần nhiều lời nhắc. Tự động. Và bởi vì nó bắt nguồn từ tệp định nghĩa bầu cử, nên điều này sẽ lây nhiễm sang mọi ICX BMD của Dominion trong quận mà cuộc tấn công nhắm tới.

Tiến sĩ Halderman đã làm chứng rằng kiểu tấn công này có thể bắt nguồn từ “người trong cuộc bầu cử” hoặc ai đó đã đột nhập hoặc có được quyền truy cập vật lý vào máy tính của hệ thống quản lý bầu cử. Tất cả những gì cần thiết chỉ là tắt tệp định nghĩa bầu cử và đặt tệp do kẻ tấn công tạo vào vị trí của nó.



Mặt tiền của “An ninh”
Cuối cùng, Tiến sĩ Halderman đã làm chứng rằng phiên bản Microsoft Windows đang chạy trên máy chủ Hệ thống Quản lý Bầu cử là phiên bản 2015 chưa nhận được bất kỳ bản vá bảo mật nào . Hơn nữa, phần mềm diệt virus Windows Defender cũng đã lỗi thời đáng kể:

“Phần mềm chống vi-rút được cài đặt trên máy, Windows Defender, có định nghĩa chống vi-rút đã lỗi thời hơn một năm và do đó, hệ thống chứa một số lượng lớn lỗ hổng đã biết và chưa được vá chứ không phải [sic] phần mềm chống vi-rút. các bản cập nhật sẽ bao gồm cả phần mềm độc hại đã biết, chưa nói đến phần mềm độc hại được tạo ra đặc biệt cho mục đích tấn công máy chủ.

Trong số các lỗ hổng trong Windows chưa được vá có một lỗ hổng đã biết mà Microsoft đã phân loại là nghiêm trọng, cho phép phần mềm độc hại tự động khởi chạy và cài đặt từ thẻ nhớ USB, chính xác là loại lỗ hổng có thể cho phép tấn công kiểu Stuxnet nếu bị nhiễm. USB đã được gắn vào.”

Sau đó, ông nhắc lại rằng các máy chủ EMS có “một lỗ hổng đã biết và chưa được vá trong Windows”.

Sẽ còn nhiều điều nữa khi vụ việc này tiến triển…

Trong lời khai của Tiến sĩ Halderman, luật sư David Oles không được phép hỏi bất kỳ câu hỏi nào của Tiến sĩ Halderman. Oles đại diện cho đồng nguyên đơn Ricardo Davis của VoterGA.org. Hôm qua, The Gateway Pundit đã đưa tin rằng Oles đã có thể nhận được các đề nghị đệ trình lên tòa án liên quan đến lời khai của Tiến sĩ Halderman và Tiến sĩ Philip Stark.

Vụ kiện Culling vs. Raffensperger: Bằng chứng về lỗ hổng của máy bỏ phiếu và các vấn đề bầu cử năm 2020 của Quận Fulton được đưa vào Hồ sơ Liên bang | Chuyên gia Cổng | bởi Brian Lupo

Phiên tòa xét xử lời khai bùng nổ này và cuộc trình diễn trực tiếp hiện đang được tiến hành ở Quận Bắc Georgia tại tòa án của Thẩm phán Amy Totenberg.
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Super Widescreen

Home Master Page

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ
Dịch trang: English | Deutsch |
Français | Español | Italiano |
Português | Norsk | Nederlands |
Dansk | Suomi | Polski |
Čeština | Русский | 日本語 |
한국어 | 中文(简体) | 中文(繁體) |
Magyar | Türkçe | العربية |



kentto
R7 Tuyệt Đỉnh Cao Thủ
Release: 01-27-2024
Reputation: 229555


Profile:
Join Date: Apr 2012
Posts: 8,984
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	halderman-hacking-dominion-machine-in-court-600x307.jpg
Views:	0
Size:	29.4 KB
ID:	2328595  
kentto_is_offline
Thanks: 4,352
Thanked 15,953 Times in 5,445 Posts
Mentioned: 13 Post(s)
Tagged: 0 Thread(s)
Quoted: 110 Post(s)
Rep Power: 33
kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10
kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10kentto Reputation Uy Tín Level 10
The Following 4 Users Say Thank You to kentto For This Useful Post:
Da Lat (01-27-2024), dnguyen1 (01-28-2024), phokhuya (01-27-2024), tampleime (01-27-2024)
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
Old 01-27-2024   #2
phokhuya
R9 Tuyệt Đỉnh Tôn Sư
 
phokhuya's Avatar
 
Join Date: Jun 2007
Posts: 32,888
Thanks: 62,592
Thanked 62,777 Times in 20,195 Posts
Mentioned: 132 Post(s)
Tagged: 1 Thread(s)
Quoted: 8821 Post(s)
Rep Power: 87
phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11
phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11phokhuya Reputation Uy Tín Level 11
vnch

Cứ chờ TT Trump trở lại thì tất cả sẽ được phanh phui và từng tên sẽ được lên đoạn đầu đài.
phokhuya_is_offline   Reply With Quote
The Following 4 Users Say Thank You to phokhuya For This Useful Post:
Da Lat (01-27-2024), dnguyen1 (01-28-2024), kentto (01-27-2024), tampleime (01-27-2024)
Reply

User Tag List

Thread Tools

Iran bước sang tuần thứ 3: 646 người chết, Trump tung thuế 25% lên mọi nước “làm ăn” với Tehran Một cú ICE bắt người, cả thành phố dậy sóng: Mayor Zohran Mamdani đòi thả ngay nhân viên New York City Council Minnesota kiện DHS vì “cuộc xâm nhập liên bang”: Minneapolis bùng căng thẳng sau vụ ICE nổ súng
Đoàn tăng sĩ “Đi bộ cho Hòa Bình” tiến vào Columbia: nước Mỹ bỗng thèm một chữ “đoàn kết” Thảm kịch tàu đâm SUV ở New York: Metro-North “gánh” phần lớn trách nhiệm, bồi thường 182 triệu USD cho các gia đình Vụ Suzanne Morphew: Chồng lại “không nhận tội”, tòa ấn định xử 13/10, manh mối gây sốc từ thuốc mê thú rừng
Điều tra Jerome Powell: DOJ tung trát bồi thẩm đoàn, Quốc hội dậy sóng, Fed “bị siết” vì dự án 2,5 tỷ đô “Thả tù” nhỏ giọt ở Venezuela, thân nhân tuyệt vọng đòi “bằng chứng còn sống” – và Trump mở thêm mặt trận với Cuba Golden Globes 2026 lần 83: Thảm đỏ rực rỡ Hollywood nói khẽ, thời cuộc nói to
Hà Tâm – Mai Vân và “luật rừng” đô mới/đô cũ: Việt kiều về Tết cần biết Việt Kiều về nước ăn tết bị Việt Cộng phá vali lấy gần hết nửa vali bánh kẹo, nước hoa ... Iran dậy sóng 9 ngày: 29 người chết, hơn 1.200 bị bắt — Trump “locked and loaded”, Tehran đáp trả rắn
Sau Venezuela, tới Greenland? Nhà Trắng nói thẳng: “Dùng quân đội Mỹ luôn là một lựa chọn” Sau vụ bắt Maduro, Caracas chìm trong im lặng: người dân sợ nói, sợ nhìn, sợ cả tiếng xe “Dầu mỏ Venezuela” – lời cảnh báo từ năm 2019 bỗng hóa thành hiện thực
Đập kính nhà Phó Tổng Thống JD Vance ở Ohio: Một người bị bắt, Mật vụ mở điều tra liên bang Venezuela 303 tỷ thùng dầu: Trump nói 18 tháng, Big Oil nói… còn lâu! Vera Rubin ra mắt tại CES: Nvidia đặt cược vào tương lai “AI biết suy nghĩ”
Vết bầm trên tay Tổng thống: Ông Trump thừa nhận dùng aspirin “mạnh tay” hơn lời bác sĩ Minnesota chao đảo vì “nghi án” gian lận tiền giữ trẻ Mặt trận Zaporizhzhia rực lửa, Ukraine chịu sức ép nặng nề, Huliaipole lung lay
Sốc: Chết cháy hàng loạt tại Thuỵ Sĩ - Thảm họa cháy quán bar ở “thiên đường trượt tuyết” Crans-Montana Luật Mới Tại Texas Từ 1/1/2026: Thuế, Di Trú, Nhà Thuê Và AI – Điều Người Việt Cần Biết Để Tránh Thiệt Quốc Gia Nhỏ Trên Bàn Cờ Lớn: Từ Ukraina Nghĩ Về Việt Nam – Chính Nghĩa, Quyền Lực Và Bài Học Tự Chủ
Xin Đừng “Vãi” Nữa: Khi Một Chữ Lóng Làm Chao Đảo Cả Nếp Ăn Nếp Nói Miền Nam Nhìn Lại 2025: Mười Cú “Rung Lắc” Khiến Xã Hội Vừa Cười Vừa Ớn Lạnh Khi Công An Bước Vào Năng Lượng: Từ “Thanh Kiếm” Quyền Lực Sang “Túi Tiền” Kinh Tế
Thuế quan “giấu mặt” gõ cửa mùa lễ: Mua hàng ngoại xong… nhận thêm hóa đơn “Đừng gọi tôi Việt kiều”: từ một chữ Kiều đến vết xước trong lòng người xa xứ “Bỏ thuế nhà đất” và cơn bão tranh luận: Mơ ước của chủ nhà, nỗi lo của trường học
Không cuồng Cộng Hòa, không cuồng Dân Chủ: chỉ đau với nước Mỹ hôm nay David Hoàng Nguyễn (26 tuổi) – Hạ sĩ quan Không quân Hoa Kỳ gốc Việt qua đời Ông Phan Văn Giang điều động hàng chục ngàn bộ đội đặc công nhằm lật đổ phe cánh ông Tô Lâm
Thất nghiệp tràn lan tại Thành Hồ, dắt chó tìm việc 3 ngày không thành Việt kiều dởm làm màu và Việt kiều “chân chính”: khác nhau ở cái nhìn, không ở hộ chiếu Ông Trump quyết trục xuất 20 triệu người khỏi Mỹ trong năm tới, liệu có thành công?
Chiến lược an ninh mới của Trump: Hạ giọng với Trung Quốc, đặt cược tất tay vào kinh tế và lá bài Đài Loan Kho ảnh mới từ dinh thự Jeffrey Epstein: Bóng dáng giới quyền lực và cuộc đấu Trump – Quốc hội Mỹ Cây chổi cho Donald Trump
Nước Mỹ Trump đang kéo châu Âu đi đâu? Nền kinh tế chữ K: 79 ngàn tỷ đô bị “ăn cắp” khỏi túi người lao động Mỹ Khi Trump “đại tu” FEMA và tấn công các cơ quan độc lập
Ukraine đánh thẳng vào “cây ATM năng lượng” của Nga, NATO cảnh báo: chiến tranh đã ở ngay trước cửa Tyler Robinson lần đầu trực tiếp xuất hiện trước tòa: Vụ ám sát Charlie Kirk và câu hỏi về thù hận chính trị ở nước Mỹ Chính quyền Trump chính thức mở trang mạng để bán "thẻ vàng định cư"
Ba người Việt bị ICE bắt ở New Orleans: Từ giấc mơ Mỹ đến nguy cơ bị trục xuất Hai anh em sinh đôi trở về Việt Nam tìm mẹ ruột sau 24 năm và người mẹ Mỹ mang trái tim Bồ Tát Cuối năm phố tắt đèn: Cơn sóng trả mặt bằng và tiếng thở dài của tiểu thương
Tin đồn ông Nguyễn Xuân Phúc xin qua Mỹ định cư: Tấm thẻ đảng và cánh cửa di trú Hoa Kỳ Netflix tung đòn 28 USD/cổ phiếu: Trận quyết đấu cuối cùng của ‘chiến tranh streaming’? Cơn sốc 50.000 USD: Mua xe mới ở Mỹ sắp thành xa xỉ phẩm?
Làn sóng hủy show Nhật Bản ở Trung Quốc: Khi chính trị tắt đèn sân khấu Mãn kinh – chương đời bị bỏ quên của một nửa nhân loại Cuộc họp nội các thật hỗn loạn của ông Trump
Miền Trung chết đuối trong hai chữ “đúng quy trình” Nhật Bản thời Takaichi: Khi Tokyo thôi “hiền lành” và trở thành đối trọng cứng rắn với Bắc Kinh Từ lũ dữ miền Trung đến “Công ước Hà Nội”: Khi khế ước xã hội bị xé bỏ
Phú Yên không còn quan tài: Tiếng khóc giữa đại hồng thủy và những chuyến xe chở tình người Mafia công nghệ 4.0: Từ vụ Alice Guo đến cuộc cạnh tranh quyền lực ngầm ở Đông Nam Á Người đàn ông mang trạm sạc đến nối lại tin tức giữa vùng lũ
“Lũ nhân tạo” ở Việt Nam: Khi dòng sông bị bẻ cong vì thủy điện Đêm 19-11 và tiếng kêu giữa lũ dữ: Khi “đúng quy trình” nhấn chìm niềm tin của dân Lời nói dối “người Mỹ không làm việc này” và cái giá của cả một quốc gia
Đức dựng lại “đạo quân mạnh nhất châu Âu”: Tham vọng của Merz và nỗi lo nghĩa vụ quân sự Thích Trí Quang: Từ “vì đạo pháp và dân tộc” đến 44 năm im lặng Khi Bắc Kinh dọa “chặt đầu” bà đầm thép Sanae Takaichi
Trump hô tội “phản loạn, xử tử hình” 6 dân biểu Dân Chủ: chính trường Mỹ trượt sát lằn ranh bạo lực Ukraine giữa gọng kìm: Kế hoạch hòa bình của Trump và bóng ma drone Rubicon trên bầu trời chiến tranh Kinh tế Mỹ “chạy hết ga, nhưng ghế trống”: Nỗi lo suy thoái không việc làm dưới thời Trump
Hai thẩm phán liên bang chặn lệnh Trump “bóp cổ” ngân sách cứu trợ thiên tai để ép bỏ DEI và hỗ trợ di trú Đêm lũ cuốn trôi Camp Mystic: từ bức vẽ ám ảnh của bé Lulu đến 27 sinh mạng nhỏ bị bỏ rơi Từ cái chết Pamela Genini đến bóng tối đè lên phụ nữ Ý dưới thời Giorgia Meloni
Bài học Liên Xô cho con đường dân chủ của người Việt Du khách Trung Cộng đăng ảnh thăm Hồ Lăng với cờ 5 sao, dắt chó 1 sao khiến Việt Cộng nổi điên Bức ảnh người Mỹ đấm thẳng mặt vào lũ 3 que, đu càng và sự thật được trả lại cho VNCH
5 cạm bẫy khiến Việt Kiều hạ cánh xuống phi trường là mất sạch tiền Hàng triệu người Việt tẩy chay Zalo vì app này làm điều khó chấp nhận Ông Trump lại chết vì người đẹp salon
Hỗn loạn tại Trung Cộng vì một lý do không thể tin nổi Hàng triệu Việt Kiều nguy cơ bị hốt ví ngay khi vừa đặt chân xuống Việt Nam Việt Cộng xây sân vận động to ở Hưng Yên để làm cái gì?
“Siêu đẹp” bí mật trong Himalaya: Dân Việt Nam sẽ chết không còn chỗ chôn? Ngoại trưởng trẻ nhất Trung Quốc và cú rơi không lời giải: Thăng như tên lửa, mất tích như bóng ma Hơn trăm người nhập viện bị ngộ độc, không biết là vì lý do gì, hoá ra là ....
“Bóp nghẹt không tiếng súng”: Việt Nam đang thua vì Trung Quốc quá mạnh, hay vì ta tự làm mình yếu? 10 khác biệt “đinh” giữa người Mỹ & người Việt Cộng: đọc thì cười, ngẫm lại… chạnh lòng “Mùa đỏ” của Cộng Sản bị loại khỏi giải Oscar
Thanh niên Việt mới sang Mỹ 9 tháng và một câu hỏi nhói lòng: “Bám trụ hay quay về?” Sony rút khỏi Huệ Châu, TQ, 30.000 người mất việc: khi “đèn nhà máy tắt” kéo cả một thành phố chao đảo Thảm sát Bondi Beach: hai cha con bị nghi theo ISIS, chuyến đi Mindanao và câu hỏi nhức nhối về “lỗ hổng” an ninh Úc
Hà Nội đang rất mệt – nhưng tôi vẫn không đành rời đi Chuyện giang hồ Á Châu và những cú sốc văn hoá Người Đàn Bà Gánh Sứ Mệnh Đến Hơi Thở Cuối Cùng
Putin Sụp Kiểu Liên Xô Hay Chỉ Là Giấc Mơ Của Phương Tây? “Con kiến kiện củ khoai”: Dân Phú Yên có thật sự kiện được thủy điện xả lũ? Trump Đánh Thuế, Chuỗi Cung Ứng Đại Di Cư: Việt Nam Đang Lên Đời Hay Chỉ Là Trạm Trung Chuyển Rẻ Tiền?
VIỆT NAM SẮP HÓNG HAY ĐANG ẢO GIÁC TẬP THỂ? Macron dọa đánh thuế hàng Trung Quốc: Châu Âu giật mình trước thâm hụt 300 tỷ euro Chiến lược An ninh Quốc gia mới của Trump: Khi ‘Nước Mỹ trên hết’ hóa thành bản tuyên ngôn cá nhân

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 07:22.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.11511 seconds with 15 queries