電子投票マシンの脆弱性、中間選挙で使用された実機検証で発見された不審な痕跡とは | ScanNetSecurity
2024.07.06(土)

電子投票マシンの脆弱性、中間選挙で使用された実機検証で発見された不審な痕跡とは

近年、選挙でも問題になるのがサイバー攻撃だ。投票結果の改ざん、議員スキャンダルを狙ったもの、関連した諜報活動や選挙妨害。これらはいまやサイバー攻撃でも行われる。米大統領の中間選挙が迫るなか、あらためて投票とサイバー攻撃について考えたい。

研修・セミナー・カンファレンス セミナー・イベント
バージニア州で使われていた電子投票機の実機
バージニア州で使われていた電子投票機の実機 全 7 枚 拡大写真
 近年、選挙でも問題になるのがサイバー攻撃だ。投票結果の改ざん、議員スキャンダルを狙ったもの、関連した諜報活動や選挙妨害。これらはいまやサイバー攻撃でも行われる。米大統領の中間選挙が迫るなか、あらためて投票とサイバー攻撃について考えたい。

 米国では、下院議員(全員)と上院議員の 3 分 1 の改選が 2 年ごとに行われる(州知事選も同じ時期)。これが大統領の任期4年の中間にあたり、実質的な国民の政策評価であり大統領の信任にもなり、さらに 2 年後の大統領選までの大きなマイルストーンと位置付けられている。いわゆる中間選挙と呼ばれるものだ。

●前回の大統領選で疑われた電子投票端末

 トランプ大統領が選ばれた中間選挙( 2012 年)でも、電子投票端末( DRE )による投票で不正があったのでは、という疑惑もあった。使われていた端末が、Service Pack さえ適用されていない Windows XP で、Wi-Fi が WEP で有効になっていたり、端末のパスワードが「abcde」だったりと散々な仕様だったことから、投票結果の改ざんが懸念されたのだ。

 この DRE は、2003 年から 2015、6 年ごろまで全米で 4,000 台ほど使われていたが、脆弱性の指摘などもあり 2015 年に公式に廃止機種となった。コペンハーゲン IT 大学の Carsten Schuermann 准教授は、問題の DRE を何台か入手、独自に調査・解析を行い、今夏開催された Black Hat USA 2018 において、解析結果報告と、DREによる投票の注意点を解説する講演を行った。

  1. 1
  2. 2
  3. 続きを読む

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  2. KADOKAWA グループへのランサムウェア攻撃「犯罪行為には厳正に対処」

    KADOKAWA グループへのランサムウェア攻撃「犯罪行為には厳正に対処」

  3. 16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

    16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

  4. 国際手配のランサム犯 逮捕されずに世界中を旅行

    国際手配のランサム犯 逮捕されずに世界中を旅行

  5. ベルシステム24 のベトナム子会社に不正アクセス、影響範囲を調査

    ベルシステム24 のベトナム子会社に不正アクセス、影響範囲を調査

  6. 印西総合病院ウェブサイトが改ざん被害、本来とは異なるページが表示

    印西総合病院ウェブサイトが改ざん被害、本来とは異なるページが表示

  7. デジタル庁「デジタル社会の実現に向けた重点計画」発表、気になるセキュリティの位置づけ

    デジタル庁「デジタル社会の実現に向けた重点計画」発表、気になるセキュリティの位置づけ

  8. KADOKAWA グループへのランサムウェア攻撃、ニコニコのサービス復旧状況について公表

    KADOKAWA グループへのランサムウェア攻撃、ニコニコのサービス復旧状況について公表

  9. KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい

    KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい

  10. 太陽工業にサイバー攻撃、情報システムの一部に被害

    太陽工業にサイバー攻撃、情報システムの一部に被害

ランキングをもっと見る