Premier Election Solutions , ранее Diebold Election Systems, Inc. ( DESI ), [1] была дочерней компанией Diebold , которая производила и продавала машины для голосования .
В 2009 году она была продана конкуренту ES&S . В 2010 году Dominion Voting Systems приобрела основные активы Premier, включая всю интеллектуальную собственность, программное обеспечение, встроенное ПО и оборудование для текущих и устаревших систем оптического сканирования, центрального сканирования и сенсорного экрана Premier, а также все версии системы управления выборами GEMS у ES&S.
На момент выделения ES&S из компании из-за обвинений в монополии ее системы использовались в 1400 юрисдикциях в 33 штатах и обслуживали почти 28 миллионов человек. [2]
DESI управлялась Бобом Уросевичем с 1976 года. В 1979 году Боб Уросевич основал и был президентом (до 1992 года) компании American Information Systems , ныне известной как Election Systems & Software, Inc. (ES&S), став главным конкурентом DESI. Тодд Уросевич, брат Боба, был вице-президентом по послепродажному обслуживанию в Election Systems & Software, Inc.
В 1995 году Боб Уросевич основал I-Mark Systems, чьим продуктом была система голосования с сенсорным экраном, использующая смарт-карту и технологию биометрической авторизации шифрования. Global Election Systems, Inc. (GES) приобрела I-Mark в 1997 году, и 31 июля 2000 года Боб Уросевич был повышен с должности вице-президента по продажам, маркетингу и развитию нового бизнеса до должности президента и главного операционного директора. 22 января 2002 года Diebold объявила о приобретении GES, тогдашнего производителя и поставщика электронных терминалов и решений для голосования. Общая стоимость покупки, в акциях и наличными, составила 24,7 миллиона долларов. Впоследствии Global Election Systems изменила свое название на Diebold Election Systems, Inc. [ необходима цитата ]
В конце 2006 года компания Diebold решила убрать свое название с лицевой стороны машин для голосования, что ее представитель назвал «стратегическим решением со стороны корпорации». [3] В августе 2007 года компания Diebold Election Systems изменила свое название на «Premier Election Solutions» («PES»). [1]
Компания Election Systems & Software (ES&S) приобрела Premier Election Solutions 3 сентября 2009 года. Президент и генеральный директор ES&S Альдо Теси заявил, что объединение двух компаний приведет к улучшению продуктов и услуг для клиентов и избирателей. [4]
После приобретения Министерство юстиции и 14 отдельных штатов начали расследование сделки на основании антимонопольного законодательства . [5] В марте 2010 года Министерство юстиции подало гражданский антимонопольный иск против ES&S, требуя от нее продать активы систем оборудования для голосования, приобретенные у Premier Election Solutions, с целью восстановления конкуренции. [6] Компания продала активы Dominion Voting Systems .
Dominion Voting Systems приобрела Premier 19 мая 2010 года. [7] «Мы чрезвычайно рады завершить эту сделку, которая восстановит столь необходимую конкуренцию на американском рынке систем голосования и позволит Dominion расширить свои возможности и операционное присутствие в каждом уголке Соединенных Штатов», — сказал Джон Пулос, генеральный директор Dominion. Сделка была одобрена Министерством юстиции и девятью генеральными прокурорами штатов. [8]
В августе 2003 года Уолден О'Делл , генеральный директор Diebold, объявил, что он был главным сборщиком средств для президента Джорджа Буша-младшего и отправил республиканцам Огайо письмо с просьбой о сборе средств . В письмах он говорил, что «привержен помощи Огайо в доставке голосов избирателей президенту в следующем году». [9] Хотя он пояснил, что его заявление было просто неудачным выбором слов, критики Diebold и/или Республиканской партии интерпретировали это как минимум как указание на конфликт интересов , а в худшем — как риск для честного подсчета голосов. Он ответил критикам, указав, что подразделение компании по производству избирательных машин управляется из Техаса зарегистрированным демократом . Тем не менее, О'Делл поклялся снизить свою политическую активность, чтобы его личные действия не навредили компании. О'Делл ушел в отставку с поста председателя и главного исполнительного директора Diebold 12 декабря 2005 года после сообщений о том, что компания столкнулась с судебным разбирательством по делу о мошенничестве с ценными бумагами, связанным с обвинениями в инсайдерской торговле. [10]
В январе 2003 года произошла утечка фирменного программного обеспечения Diebold Election Systems, а также файлов выборов, спецификаций оборудования и программного обеспечения, программных файлов, исправлений программ голосования на сайте протокола передачи файлов, позднее 7 августа 2003 года они попали в Wired . [11] [12] [13] [14] [15]
В 2004 году Ави Рубин , профессор компьютерных наук в Университете Джонса Хопкинса и технический директор Института информационной безопасности , проанализировал исходный код, используемый в этих машинах для голосования, и сообщил, что «эта система голосования намного ниже даже самых минимальных стандартов безопасности, применяемых в других контекстах». [16] [17] После публикации этой статьи штат Мэриленд нанял Science Applications International Corporation (SAIC) для проведения еще одного анализа машин для голосования Diebold. SAIC пришла к выводу, что «система, реализованная в политике, процедурах и технологиях, подвержена высокому риску компрометации». [18]
В январе 2004 года RABA Technologies , компания по безопасности из Колумбии, штат Мэриленд , провела анализ безопасности Diebold AccuVote, подтвердив многие из проблем, обнаруженных Рубином, и обнаружив некоторые новые уязвимости. [19] [20]
В июне 2005 года демократ из Таллахасси сообщил, что, получив доступ к компьютерам Diebold для подсчета голосов с оптическим сканированием, некоммерческая группа по наблюдению за выборами Black Box Voting, основанная Бев Харрис , наняла финского компьютерного эксперта Харри Хурсти и провела проект, в котором итоги голосования были изменены путем замены карты памяти, на которой хранились результаты голосования, на ту, которая была подделана. Хотя машины должны регистрировать изменения в данных, хранящихся в системе, они не показали никаких записей о подделке после замены карт памяти. В ответ представитель Государственного департамента Флориды сказал: «Информация на сайте блога не является жизнеспособной или достоверной». [21]
В начале 2006 года исследование, проведенное в штате Калифорния, подтвердило и расширило проблему; [22] на странице 2 отчета Калифорнии говорится следующее:
«Атаки с использованием карт памяти представляют собой реальную угрозу: мы определили, что любой, кто имеет доступ к карте памяти AV-OS и может ее подделать (т. е. изменить ее содержимое), а также может использовать измененные карты в машине для голосования во время выборов, действительно может изменить результаты выборов с этой машины несколькими способами. Тот факт, что результаты неверны, можно обнаружить только путем пересчета оригинальных бумажных бюллетеней» и «Атака Харри Херсти действительно работает: атака г-на Херсти на AV-OS определенно реальна. Он действительно смог изменить результаты выборов, сделав всего лишь изменение содержимого карты памяти. Ему не нужны были ни пароли, ни криптографические ключи, ни доступ к какой-либо другой части системы голосования, включая сервер управления выборами GEMS».
Новая уязвимость, на этот раз с машинами TSx DRE, была сообщена в мае 2006 года. По словам профессора Рубина, машины «гораздо, намного легче атаковать, чем все, о чем мы говорили ранее... По шкале от одного до десяти, если проблемы, которые мы обнаружили раньше, были на шесть, то это 10. Это совершенно другая игра». [23] [24] По словам Рубина, система намеренно разработана таким образом, чтобы любой, у кого есть доступ, мог обновить программное обеспечение машины, без кода доступа или другого протокола безопасности. Представители Diebold заявили, что, хотя любой проблемы можно избежать, внимательно следя за машинами, они разрабатывают исправление. [25]
Майкл И. Шамос , профессор компьютерных наук в Университете Карнеги-Меллона , сторонник электронного голосования и эксперт по системам электронного голосования в Пенсильвании, заявил: «Это самая серьезная уязвимость безопасности, когда-либо обнаруженная в системе голосования». Дуглас У. Джонс , профессор компьютерных наук в Университете Айовы , заявил: «Это дверь амбара, широко открытая, в то время как люди спорят о замке на входной двери». Представитель Diebold Дэвид Бир преуменьшил серьезность ситуации, заявив, что «чтобы здесь возникла проблема, вы, по сути, предполагаете, что у вас есть какие-то злые и гнусные должностные лица, ответственные за выборы, которые прокрадутся и внедрят часть программного обеспечения. Я не верю, что эти злые люди, ответственные за выборы, существуют». [26]
30 октября 2006 года исследователи из Университета Коннектикута продемонстрировали новые уязвимости в оптическом сканирующем терминале голосования Diebold AccuVote-OS. Система может быть скомпрометирована, даже если ее съемная карта памяти запечатана на месте. [27]
13 сентября 2006 года директор Центра информационной и технологической политики [28] в Принстонском университете профессор Эдвард Фелтен и аспиранты Ариэль Фельдман и Алекс Халдерман обнаружили серьезные уязвимости безопасности в машине для голосования Diebold AccuVote-TS . [29] [30] В их выводах говорилось: «Вредоносное программное обеспечение, работающее на одной машине для голосования, может украсть голоса с небольшим риском обнаружения или вообще без него. Вредоносное программное обеспечение может изменить все записи, журналы аудита и счетчики, хранящиеся в машине для голосования, так что даже тщательная судебная экспертиза этих записей не обнаружит ничего подозрительного». [31] [32] [33] [34] [35]
2 ноября 2006 года HBO представила документальный фильм «Взлом демократии» об уязвимости электронных машин для голосования (в первую очередь Diebold) к взлому и неточным подсчетам голосов. Компания утверждала, что фильм фактически неточен, и настоятельно просила HBO выпустить в эфир заявление об отказе от ответственности, объясняющее, что она не проверяла ни одно из заявлений. [36] [37] [38] Однако подтверждение и подтверждение эксплойтов, показанных в фильме «Взлом демократии», были опубликованы в отчете для штата Калифорния (см. выше).
В январе 2007 года фотография ключа, используемого для открытия машин для голосования Diebold, была размещена на веб-сайте компании. Было обнаружено, что ключ можно дублировать на основе фотографии. Ключ открывает отсек, в котором находится съемная карта памяти , что делает машину уязвимой для несанкционированного доступа. [39]
Отчет, подготовленный по заказу главного должностного лица Огайо по выборам 15 декабря 2007 года, показал, что все пять систем голосования, используемых в Огайо (производства Elections Systems and Software; Premier Election Solutions (ранее Diebold Election Systems); и Hart InterCivic), имеют критические недостатки, которые могут подорвать честность всеобщих выборов 2008 года. [40]
17 июля 2008 года Стивен Спунамор заявил, что у него есть «новые доказательства мошенничества на электронных машинах для голосования Diebold во время выборов губернатора и сенатора Джорджии 2002 года». Спунамор является «основателем и до недавнего времени генеральным директором Cybrinth LLC, компании по политике и безопасности в области информационных технологий, которая обслуживает компании из списка Fortune 100». Он утверждает, что главный операционный директор Diebold Election Systems Inc. Боб Уросевич лично установил компьютерный патч на машины для голосования в двух округах Джорджии , и что патч не исправил проблему, которую должен был исправить. [41] Сообщения указывают на то, что тогдашний государственный секретарь Джорджии Кэти Кокс не знала, что патч был установлен, до окончания выборов. [42]
В 2004 году после первоначального расследования деятельности компании государственный секретарь Калифорнии Кевин Шелли издал запрет на одну модель машин для голосования Diebold в этом штате. Генеральный прокурор Калифорнии Билл Локьер присоединился к штату Калифорния в иске о ложных заявлениях, поданном в ноябре 2003 года Бев Харрис и гражданином округа Аламеда Джимом Марчем. [43] [44]
В иске утверждалось, что Diebold предоставила ложную информацию о безопасности и надежности машин Diebold Election Systems, которые были проданы штату. Чтобы уладить дело, Diebold согласилась выплатить 2,6 миллиона долларов и провести определенные реформы. [45] 3 августа 2007 года государственный секретарь Калифорнии Дебра Боуэн аннулировала сертификацию Diebold и трех других систем электронного голосования после «полного обзора машин для голосования, сертифицированных для использования в Калифорнии в марте 2007 года». [46]
В апреле 2007 года Генеральная Ассамблея Мэриленда проголосовала за замену безбумажных сенсорных машин для голосования на бумажные бюллетени, подсчитываемые оптическими сканерами, что вступило в силу к всеобщим (ноябрьским) выборам 2010 года. Закон, подписанный губернатором в мае 2007 года, был обусловлен предоставлением финансирования не позднее апреля 2008 года. Губернатор включил такое финансирование в свой предлагаемый бюджет в январе 2008 года, [47] но финансирование было отклонено Палатой представителей штата в июле 2008 года. [48]
В марте 2009 года государственный секретарь Калифорнии Дебра Боуэн аннулировала версию GEMS 1.18.19 компании Diebold после того, как в рамках проекта по обеспечению прозрачности выборов в округе Гумбольдт было обнаружено, что GEMS безмолвно исключила 197 бюллетеней из своей таблицы голосования на одном избирательном участке в Эврике, Калифорния. [49] Это открытие было сделано после того, как участники проекта провели независимый подсчет с использованием программы подсчета голосов Ballot Browser .
В сентябре 2003 года большое количество внутренних меморандумов Diebold, датируемых 1999 годом, были размещены на веб-сайте BlackBoxVoting.org, в результате чего сайт был закрыт из-за приказа Diebold прекратить и воздержаться. Позже другие веб-организации Why War? и Swarthmore Coalition for the Digital Commons , группа студентов-активистов в колледже Суортмор, разместили меморандумы. Представитель США Деннис Кусинич , демократ из Огайо, разместил части файлов на своих веб-сайтах. [50]
Diebold попыталась остановить публикацию этих внутренних меморандумов, отправив письма с требованием прекратить и воздержаться на каждый сайт, где размещались эти документы, требуя их удаления. Diebold заявила, что меморандумы являются ее материалом, защищенным авторским правом, и заявила, что любой, кто публикует меморандумы в сети, нарушает положения Закона об ограничении ответственности за нарушение авторских прав в сети Интернет Закона об авторском праве в цифровую эпоху, изложенные в §512 Закона США об авторском праве .
Когда выяснилось, что некоторые из оспариваемых групп не отступят, Diebold отозвала свою угрозу. Те, кому угрожала Diebold, подали иск о судебных издержках и возмещении ущерба в деле OPG против Diebold . Этот иск в конечном итоге привел к победе истцов против Diebold, когда в октябре 2004 года судья Джереми Фогель постановил, что Diebold злоупотребила своими авторскими правами в своих попытках скрыть постыдные меморандумы.
В январе и феврале 2004 года осведомитель по имени Стивен Хеллер вынес на свет меморандумы от Jones Day , адвокатов Diebold, в которых сообщалось, что Diebold нарушают калифорнийский закон, продолжая использовать незаконное и несертифицированное программное обеспечение в машинах для голосования в Калифорнии. Генеральный прокурор Калифорнии Билл Локьер подал гражданские и уголовные иски против компании, которые были отклонены, когда Diebold урегулировала вопрос во внесудебном порядке за 2,6 миллиона долларов. В феврале 2006 года Хеллеру были предъявлены обвинения в трех тяжких преступлениях за это действие. [51] [52] 20 ноября 2006 года Хеллер заключил соглашение о признании вины, согласно которому он должен был выплатить Jones Day 10 000 долларов, написать извинение и получить три года условно. [53]
Сенатор штата Огайо Джефф Джейкобсон , республиканец, попросил секретаря штата Огайо Кена Блэквелла , также республиканца, в июле 2003 года дисквалифицировать заявку Diebold на поставку машин для голосования для штата после того, как в ее программном обеспечении были обнаружены проблемы безопасности, но получил отказ. [54] Блэквелл заказал машины для голосования с сенсорным экраном Diebold , отменив более раннее решение штата закупать только оптические сканирующие машины для голосования, которые, в отличие от устройств с сенсорным экраном, оставляли бы «бумажный след» для целей пересчета голосов. В апреле 2006 года было обнаружено, что Блэквелл владеет 83 акциями Diebold, что меньше 178 акций, купленных в январе 2005 года, которые он приписал неустановленному финансовому менеджеру Credit Suisse First Boston , который нарушил его инструкции по избежанию потенциального конфликта интересов , без его ведома. [55] Когда 2 мая 2006 года в округе Кайахога состоялись предварительные выборы, должностные лица приказали вручную пересчитать более 18 000 бумажных бюллетеней после того, как новые оптические сканирующие машины Diebold выдали непоследовательные подсчеты, из-за чего несколько местных гонок оказались в подвешенном состоянии на несколько дней и в конечном итоге привели к отмене результатов одной гонки за представителя штата. Блэквелл приказал Избирательной комиссии округа Кайахога провести расследование; демократы Огайо потребовали, чтобы Блэквелл, который также был кандидатом на пост губернатора от республиканской партии в 2006 году, отказался от расследования из-за конфликта интересов, но Блэквелл этого не сделал. [56]
Республиканский глава избирательной комиссии округа Франклин, штат Огайо , Мэтт Дамшродер заявил, что к нему пришел подрядчик Diebold и похвастался чеком на 50 000 долларов, который он выписал «политическим интересам» Блэквелла. [57]
{{cite web}}
: CS1 maint: архивная копия как заголовок ( ссылка )Компания Diebold Election Systems, которая производит машины AccuVote, как с оптическим сканированием, так и с сенсорным экраном, размещала файлы в незащищенном общедоступном месте в Интернете. Немало файлов — тысячи файлов; файлы выборов, спецификации оборудования и программного обеспечения, программные файлы, исправления программ голосования — а иногда и файлы с любопытными названиями.
А как насчет других попыток взлома? В прошлом году в ходе симуляции группа экспертов из RABA Technologies, охранной компании из Колумбии, штат Мэриленд, попыталась взломать карты, угадывая пароли. Группа смогла получить доступ к содержимому карт после нескольких попыток и создать поддельную карту супервайзера. С помощью такой карты злоумышленник мог отключить сенсорный экран.
Полезные инструменты и файлы конфигурации для внедрения собственного кода в систему Diebold AccuVote TSx. Чтобы использовать эти утилиты, вам понадобится совместимый с OpenOCD отладчик, такой как TinCanTools FlySwatter 2. Вам также пригодятся адаптер PCMCIA-CompactFlash и карта Ethernet PCMCIA на базе NE2000. Вам нужно убедиться, что у вас есть совместимая карта, затем вы можете загрузить свой собственный EXE или ROM в систему Diebold AccuVote TSx. Вы также можете использовать флэш-память, чтобы сделать свои изменения постоянными [
sic
].
{{cite journal}}
: Цитировать журнал требует |journal=
( помощь )