JAV rinkimuose naudojama „Voatz‘ Blockchain “programa turi daug saugumo problemų, sakoma pranešime

Masačusetse įsikūrusi bendrovė „Voatz“, reklamuojanti „blockchain“ įgalintą mobiliojo balsavimo programą, sulaukė visuomenės kritikos, be kita ko, dėl skaidrumo trūkumo, ypač kai kalbama apie duomenų saugumą. Grasinant rinkimų klastojimu, akcijų paketas kaip niekada didelis.

„Voatz“ buvo naudojamas rinkimuose Vakarų Virdžinijoje; Džeksono apygarda, Oregonas; Umatilos grafystė, Oregonas; savivaldos rinkimai Jutos apskrityje, Jutoje; taip pat vykstančiuose rinkimuose ir savivaldybių rinkimuose Denveryje, Kolorado valstijoje.

Tai yra patikimos trečiosios šalies įmonės viešojo saugumo auditas, kurio reikalauja ekspertai čia pagaliau. 2023 m. Gruodžio mėn. „Voatz“ ir „Tusk Philanthropies“, finansavusios daugumą „Voatz“ mobiliųjų balsavimo pilotų, pasamdė saugos kompaniją „Trail of Bits“, kad atliktų išsamų baltosios dėžės auditą..

Nors „Voatz“ nepateikė kenkėjiškų atakų vektorių tiesioginio patikrinimo programos, „Trail of Bits“ turėjo prieigą prie viso šaltinio kodo, įskaitant pagrindinį serverį, „Android“ klientą, „iOS“ klientą ir administratoriaus žiniatinklio sąsają..

Audito ataskaita yra išsami ir apima 122 puslapių saugumo apžvalgą ir 78 puslapių dokumentą apie grėsmės modeliavimo aspektus. Čia pateikiamas greitas pagrindinių dalių aprašymas.

Voatzui nereikia „blockchain“

„Blockchain“ balsavimas patrauklus tuo, kad tai decentralizuota sistema, reikalaujanti, kad rinkėjai niekuo nepasitikėtų. Tačiau „Voatz“ naudojama „blockchain“ iš tikrųjų netaikoma mobiliajam klientui. Vietoj to, „Voatz“ taikė balsus „Hyperledger Fabric“ blokų grandinei, kurią jis naudoja kaip audito žurnalą – tai taip pat lengva padaryti naudojant duomenų bazę su audito žurnalu.

Nors „Voatz“ atstovas teigė, kad „Hyperledger“ „teikia keletą saugumo funkcijų, pavyzdžiui, užtikrina bendrą balsavimą, įgalina auditą po rinkimų ir suteikia skaitmeninių biuletenių saugojimo grandinę, kai jie eina per ekosistemą“, neaišku, kaip ji tai padarys, ir šios galimybės ataskaitoje nematyti.

Apžiūrėtame kode „Bits Trail of Bits“ nebuvo naudojamas pasirinktinis grandinės kodas ar išmaniosios sutartys. Tiesą sakant, ataskaitoje rašoma:

„Visi duomenų tikrinimas ir verslo logika vykdomi ne grandinėje„ Voatz Core Server “„ Scala “kodų bazėje. Kelios didelės rizikos išvados buvo duomenų tikrinimo problemų ir painių pavaduotojų pagrindiniame serveryje rezultatas, kuris leido vienam rinkėjui maskuotis kaip kitam, net neliečiant „blockchain“.

Kadangi rinkėjai patys neprisijungia prie „blockchain“, jie negali savarankiškai patikrinti, ar balsai atspindi jų ketinimus. Bet kiekvienas, turintis administracinę prieigą prie „Voatz“ serverių, turi galimybę „deanonimizuoti balsus, atmesti balsus, pakeisti balsus ir anuliuoti audito sekas“.

Ataskaitoje nustatyta, kad „Voatz“ sistema neturi jokių švelninamųjų priemonių deanonimuoti rinkėjus pagal laiką, kai jų balsavimas buvo užfiksuotas „blockchain“. Savo pranešime „Voatz“ atstovas teigė, kad jis turi eksperimentinį „mixnet“ tinklą, veikiantį krašto infrastruktūroje, naudojamą tinklo lygio eksperimentams, tačiau neturėdamas jokio šaltinio kodo, ir „Voatz“ DUK pretenzijos kad „kai tik bus pateikta, visa informacija bus anonimizuota, nukreipta per„ mixnet “ir paskelbta„ blockchain “. Bet taip buvo paskambino MIT ataskaitoje – ir dabar vėl šiame audite.

„Panašu, kad„ Trail of Bits “pateiktame kode nėra ir nėra paminėtas„ mixnet “, – rašoma audite. „Pagrindinis serveris gali deanonimizuoti visą srautą, įskaitant biuletenius.“

„Bits Trail“ patvirtino MIT išvadas – „Voatz“ jas ginčijo

Vasario 13 d. MIT tyrėjai paskelbė minėtą ataskaitą „Balsavimo biuletenis buvo sugriautas prieš blokų grandinę: pirmosios JAV federaliniuose rinkimuose naudojamos interneto balsavimo programos„ Voatz “saugumo analizė“, į kurią „Voatz“. atsakė tą pačią dieną paskelbęs tinklaraščio įrašą, norėdamas paneigti vadinamą „ydingą ataskaitą“, vedantį MIT tyrėjus paštu DUK su paaiškinimais.

Pasirodo, kad „Voatz“ paneigimas buvo parašytas praėjus trims dienoms po to, kai „Trail of Bits“ patvirtino aprašytų MIT pažeidžiamumų buvimą, gavęs anonimizuotą problemų santraukos pranešimą iš JAV Tėvynės saugumo departamento. Tai rodo, kad „Voatz“ žinojo, kad ataskaita buvo tiksli, prieš viešai ją diskontuodama.

Auditas taip pat ginčija kai kuriuos Voatzo prieštaravimus MIT tyrėjų ataskaitoms. Voatzas pareiškė, kad analizuota „Android“ programa buvo 27 versijų senumo, tačiau „Trail of Bits“ rašė, kad ji „nenustatė jokių su saugumu susijusių pakeitimų kodo bazėje“ tarp 2023 m. Rugsėjo mėn. MIT tyrėjų naudojamos programos versijos, kuri iš esmės turėtų įtakos jų teiginiams..

Voatzas taip pat ginčijo mokslininkus, kuriančius bandomąjį serverį, pavadindamas jį „ydingu požiūriu“, kuris „paneigia bet kokius teiginius apie jų galimybes pakenkti visai sistemai“. Voatzas netgi rašė, kad ši praktika „paneigia bet kokį patikimumą tyrėjų vardu“.

Tačiau „Trail of Bits“ teigia, kad „imitacinio serverio kūrimas tais atvejais, kai prisijungus prie gamybinio serverio gali kilti teisinių veiksmų, yra standartinė pažeidžiamumo tyrimo praktika. Tai taip pat yra standartinė programinės įrangos testavimo praktika “. Be to, ataskaitoje pabrėžiama, kad išvados buvo sutelktos į „Android“ klientą, tačiau nebuvo pagrįstos išsamiomis „Voatz“ serverių žiniomis.

„Voatz“ atstovas spaudai sako, kad Voatzas „prieštarauja MIT tyrėjų metodikai ir požiūriui“ ir kad „ataskaitoje yra keletas klaidų“.

„Jei mūsų metodika būtų neteisinga, teorija būtų tokia, kad padarytume neteisingas išvadas. Tačiau visus mūsų nustatytus pažeidžiamumus patvirtino jų pačių saugumo apžvalga. Be to, neatrodo, kad jie ginčija kurį nors iš jų “, – sakė Michaelas Specteris, vienas iš MIT tyrėjų, parašiusių pranešimą..

Ankstesni auditai nebuvo išsamūs

Nepaisant to, kad „Voatz“ skelbia kelis saugumo auditus, tai yra pirmas kartas, kai atliekamas baltos dėžės vertinimas, išanalizavus pagrindinį serverį ir vidinę sistemą. Nors ne visi ankstesni auditai yra vieši, „Trail of Bits“ juos visus apibendrino.

Viena išankstinė saugumo peržiūra buvo atliktas 2023 m. rugpjūčio mėn. NCC, nepriklausoma, privati ​​ne pelno organizacija, kurioje nedirba jokie techninio saugumo ekspertai. Auditas buvo sutelktas į tinkamumą naudoti, o ne į saugumą. 2023 m. Liepos mėn. Neįvardytas pardavėjas atliko „Voatz“ mobiliųjų klientų juodosios dėžės auditą.

2023 m. Spalio mėn. „TLDR Security“, dabar žinoma kaip „ShiftState“, atliko išsamią saugos higienos apžvalgą, apimančią sistemos architektūrą, vartotojų ir duomenų darbo eigą bei grėsmių mažinimo planavimą, tačiau neieškojo klaidų nei sistemoje, nei tikrojoje programoje. Tada „ShiftState“ 2023 m. Gruodžio mėn. Atliko dar vieną auditą, siekdama išsiaiškinti, ar sistema veikė taip, kaip numatyta, ir ar ji laikosi geriausios praktikos.

Nors „ShiftState“ generalinis direktorius Andre McGregor anksčiau yra sakęs kad „Voatz“ labai gerai pasisekė “,„ Bits “takas, atlikęs„ ShiftState “audito apžvalgą, nurodo problemas, susijusias su ribotu registravimu, nevaldomais serveriais ir„ Zimperium “antimobilia kenkėjiškų programų sprendimu, kuris nebuvo įgalintas bandomojo projekto metu.

Kadangi visos „Voatz“ apsaugos nuo klastojimo priemonės mobiliesiems įrenginiams yra pagrįstos „Zimperium“, tai yra neaktyvi, o tai reiškia, kad programą buvo galima trivialiai sugadinti, nes „Voatz“ neturi papildomos apsaugos nuo kenkėjiškų programų, kurios galėtų pasiekti neskelbtiną informaciją.

„Voatz“ atstovas spaudai sakė, kad „Zimperium“ nebuvo visiškai integruotas tik 2023 m., O kai kurie tyrėjai prašo jį išjungti bandymų tikslais, o tai daro kiekvienu atveju atskirai. „Bits Trail of Bits negalėjo savarankiškai patikrinti, ar„ Zimperium “patentuoti patikrinimai dėl klastojimo aiškiai patvirtina„ Android “saugos tiekėją“, – sakoma pranešime, kuriame rekomenduojama atlikti papildomą patikrinimą, jei „Zimperium“ kada nors būtų išjungta, tyčia ar ne.

Paskutinis VSD auditas, atliktas 2023 m. Spalio mėn., Tiesiog apžvelgė debesijos išteklius, o ne programą – ar yra įsilaužimo įrodymų, ar galima aptikti, jei tai įvyktų.

Be išankstinių saugumo vertinimų, kuriuos „Voatz“ reklamavo neviešindamas, apribojimų, pavyzdžiui, tai, kad nė viename iš auditų nebuvo serverio ir galinių pažeidžiamumų, „Trail of Bits“ ataskaitoje teigiama, kad kitų atliktų saugumo vertinimų užrašai buvo techniniai dokumentai . Tai kelia abejonių, ar išrinkti pareigūnai priima sprendimus remdamiesi dokumentais, kurių jie neturi kvalifikacijos skaityti.

Voatzas atrodo nepaprastai neorganizuotas

„Bits Trail“ įvertinimas truko visą savaitę ilgiau, nei buvo numatyta iš pradžių, „dėl vėlavimo gauti kodą ir turtą, netikėto sistemos sudėtingumo ir dydžio bei su tuo susijusių ataskaitų teikimo pastangų“.

„Trail of Bits“ niekada negavo darbinės kodo kopijos, draudžiančios įmonei atlikti tiesioginius bandymus, o tai reiškia, kad tyrėjai beveik visiškai apsiribojo tik statiniais bandymais, todėl jiems reikėjo perskaityti didžiulį kodo kiekį. Anot pranešimo, „Voatz“ turi tiek kodų, kad „norint, kad būtų pasiekta minimali aprėptis, kiekvienam inžinieriui reikėjo išnagrinėti vidutiniškai beveik 3 000 grynųjų kodo eilučių per 35 rinkmenas per vertinimo dieną“.

Nors „Trail of Bits“ gavo prieigą prie pagrindinės programos, kad būtų galima atlikti tiesioginius bandymus likus dienai iki planuojamo vertinimo pabaigos pabaigos – ką „Voatz“ atstovas teigė dėl vienalaikių auditų, auditų vėlavimo ir lygiagrečios veiklos bei riboto bandymų platformų kiekio, saugos firmos buvo paprašyta nepulti ir nekeisti egzemplioriaus taip, kad būtų uždrausta atlikti kartu atliekamus auditus.

Voatzas padarė naujoko klaidas – ir neatrodo rimtas dėl taisymų

„Bits Trail“ aprašė keletą klaidų, dėl kurių balsai gali būti pastebėti, sugadinti ar deanonimizuoti, arba dėl kurių gali kilti abejonių dėl rinkimų sąžiningumo..

Be to, kad rinkėjai negali savarankiškai patvirtinti, ar jų balsavimo kvitas galioja, ar balsai buvo tinkamai suskaičiuoti, „Voatz“ darbuotojas teoriškai galėjo priversti vartotoją balsuoti du kartus, leisti balsuoti du kartus arba pakartoti savo balsą be jų žinios užpakalinėje dalyje. . Be to, „Voatz“ naudoja aštuonių skaitmenų PIN koduoti visus vietinius duomenis – tai gali būti nulaužta per 15 minučių.

Be to, ataskaitoje nustatyta, kad programoje nėra saugos valdiklių, kad nebūtų pažeisti neprižiūrimi „Android“ įrenginiai. Jautrūs API kredencialai buvo saugomi „git“ saugyklose, o tai reiškia, kad visi įmonės darbuotojai, turintys prieigą prie kodo, galbūt net subrangovai, galėjo naudoti ar piktnaudžiauti saugyklose eksponuojamais slaptais raktais..

„Voatz“ darbuotojai, turintys administratoriaus prieigą, gali ieškoti konkrečių rinkėjų biuletenių. Voatzas naudoja ad hoc kriptografinį rankos paspaudimo protokolą, kuris paprastai nerekomenduojamas – kadangi naminė kriptografija yra linkusi į klaidas, o geriausia naudoti šifravimo schemas, kurias tyrė tyrėjai ir išbandė realiame pasaulyje. SSL („Secure Sockets Layer“) nebuvo sukonfigūruotas visiškai saugiai, todėl trūko pagrindinės funkcijos, padedančios klientams atpažinti, kai atšaukiamas TLS („Transport Layer Security“) sertifikatas..

Vienu atveju „Voatz“ netgi iškirpo ir įklijavo raktą ir inicializavimo vektorių iš „Stack Overflow“ atsakymo. Paprastai nerekomenduojama karpyti ir įklijuoti kodo net kolegijos lygio kompiuterių saugos kursuose, nes informacijos apie „Stack Overflow“ kokybė skiriasi ir net geras kodas gali neveikti konkrečioje aplinkoje. Tačiau iškirpti ir įklijuoti raktą ir IV yra dar blogiau, nes tai reiškia, kad raktas ir IV, naudojami duomenims užšifruoti, yra identiški tam, kas yra internete, nors jis neva nėra viešas. „Voatz“ atstovas el. Laiške teigė, kad tai yra programinės įrangos demonstracinis kodas ir „iš tikrųjų nebuvo naudojamas jokiais atvejais ar operacijose“.

Net apibendrinus „Bits Trail“ rekomendacijas yra aštuoni puslapiai. Panašu, kad „Voatz“ sprendė aštuonias saugumo rizikas, iš dalies dar šešias ir paliko 34 nepastebėtas. Paprastai įmonės turi išsamų planą, kaip pašalinti didelę ir vidutinę riziką. „Voatz“ atstovas spaudai sakė: „Mes į kiekvieną radinį žiūrime rimtai, analizuojame kiekvieną radinį iš praktinės perspektyvos, priskiriame rizikos tikimybę ir tada nustatome eigą į priekį“, – „Voatz“ atstovas spaudai sakė el..

“Jei ši klaida ar problema yra praktiškai panaudojama realaus pasaulio scenarijuje, atitinkančiame mūsų vykdomus nedidelio masto pilotus, tada mes nedelsdami juos spręsime kitu atveju, kai jie teka mūsų įprastais plėtros vamzdynais, atsižvelgiant į prioritetus.”

Šokiruojantis, „Voatz“ nusprendė, kad „prisiima daugelio iš šių klaidų riziką“, iš esmės prisiimdamas riziką rinkėjų vardu, o ne taisydamas samdomos įmonės siūlomus pataisymus.

Tusko filantropijos, „Voatz“ ir „Bits Trail“ nurodė „Cointelegraph“ atskirai dienoraštis pranešimai apie auditą, o „Bits Trail“ nurodė pačią ataskaitą.

Šį straipsnį atnaujino „Voatz“ atstovas spaudai.

Susijęs: „Voatz“ saugus uostas arba išmestas į ryklius?