Các chuyên gia an ninh mạng cảnh báo cuộc bầu cử đã bị tấn công

0
17
‘Musk có tội kinh khủng’

Các chuyên gia an ninh mạng trên khắp nước Mỹ đang gióng lên hồi chuông cảnh báo về gian lận bầu cử trên diện rộng nhằm đảm bảo chiến thắng cho Trump — và dữ liệu thì rất thuyết phục.

Hai bức thư ngỏ do các nhà khoa học máy tính và chuyên gia tin tặc viết đã nêu chi tiết về cách phần mềm bầu cử của Hoa Kỳ bị xâm phạm và vụ tấn công tương đối đơn giản có thể được sử dụng để sửa kết quả ở bảy tiểu bang dao động. Họ kêu gọi kiểm phiếu lại ngay lập tức tại các khu vực bỏ phiếu quan trọng, theo họ, điều này sẽ nhanh chóng chứng minh rằng một số lá phiếu này chưa bao giờ tồn tại.

Đã có rất nhiều bài báo trực tuyến nêu rằng đây là một âm mưu của phe cánh tả và bản thân Elon Musk đã cảnh báo rằng những người nêu lên mối lo ngại về “trò lừa bịp” này sẽ phải đối mặt với “búa công lý”. Tuy nhiên, các bài báo bác bỏ những lo ngại này chỉ tập trung vào tuyên bố rằng Musk đã sử dụng dịch vụ internet Starlink của mình để đánh cắp cuộc bầu cử. Như đã nêu chi tiết bên dưới, đây không phải là điều mà các chuyên gia an ninh mạng cảnh báo — mặc dù Starlink có thể đã đóng một vai trò nào đó.

Dữ liệu

Dữ liệu chính làm dấy lên mối lo ngại rằng một vụ tấn công có thể đã được triển khai là số lượng lá phiếu viên đạn dành cho Trump ở các tiểu bang dao động. Lá phiếu viên đạn là khi cử tri bỏ phiếu cho một ứng cử viên—trong trường hợp này là Tổng thống—và không điền vào phần còn lại của lá phiếu. Hàng năm, ở mọi tiểu bang—bao gồm cả hai cuộc bầu cử trước đây mà Trump đã tham gia—tỷ lệ lá phiếu viên đạn là khoảng 1%. Xu hướng này vẫn duy trì ở 43 tiểu bang không dao động trong cuộc bầu cử năm 2024. Tuy nhiên, tỷ lệ lá phiếu viên đạn không chỉ bất thường ở các tiểu bang dao động dành cho Trump trong năm nay—mà còn vượt xa biểu đồ.

Theo một trong những lá thư ngỏ, ở Arizona, tỷ lệ lá phiếu viên đạn dành cho Trump là 7,2%. Ở Nevada là 5,5%. Trong khi đó, lá phiếu viên đạn dành cho Trump ở Oregon, Utah và Idaho—ba tiểu bang giáp ranh với Arizona và Nevada, với những cử tri nhiệt thành ủng hộ Trump—chiếm chưa đến 0,05% ở mỗi tiểu bang.

Mẫu hình tương tự cũng diễn ra ở các tiểu bang dao động khác, với con số đáng kinh ngạc là 11% số phiếu bầu cho Trump ở Bắc Carolina là phiếu bầu dạng viên đạn.

Stephen Spoonamore, chuyên gia về tin tặc và chống tin tặc, cố vấn an ninh mạng và nhà thầu của chính phủ, viết: “Những con số này cao đến mức không thể tin được, chưa từng có và đòi hỏi phải điều tra thêm”.

Thậm chí còn kỳ lạ hơn, các lá phiếu viên đạn không được phân bổ rộng rãi trên khắp các tiểu bang dao động, mà chỉ nhắm vào một số ít quận. Ví dụ, tại Arizona, Quận Maricopa chiếm gần như toàn bộ số lượng lá phiếu viên đạn trong lịch sử.

Quan trọng là chỉ cần thêm 400.000 phiếu bầu vào các khu vực bỏ phiếu chiến lược ở các tiểu bang dao động để đảm bảo chiến thắng cho Trump. Tại mỗi tiểu bang dao động này, số phiếu bầu cho Trump cũng chiếm số phiếu cao hơn một chút so với biên độ, đòi hỏi phải kiểm phiếu lại bằng tay theo luật định. Các chuyên gia cho biết, nếu có bất kỳ điều gì, thì những con số này quá tốt để có thể là sự thật.

Spoonamore nói với tôi rằng: “Đây không phải là sự ngẫu nhiên. Đó là sai lầm lớn của họ – nếu họ mắc sai lầm, thì đó là nó quá hoàn hảo”.

Cuối cùng, một dữ liệu khác khiến nhiều người ngạc nhiên là thực tế là Trump đã thắng ở cả bảy tiểu bang dao động—ứng cử viên đầu tiên giành chiến thắng trong bốn thập kỷ—mà không có tỷ lệ cử tri đi bỏ phiếu kỷ lục. Ít hơn 50% cử tri đã chọn Trump, với Harris ít hơn 1,7% sau ông. Một nhà khoa học dữ liệu đã tính toán các con số:

“Xác suất thắng bảy trong bảy cuộc bỏ phiếu ngoài phạm vi kiểm phiếu lại là 35 tỷ trên 1 với số phiếu bầu ít hơn 50%.”

 

Sau đây là những gì các chuyên gia nói đã xảy ra.

Phần mềm bầu cử bị xâm phạm

Bức thư ngỏ đầu tiên gửi Phó Tổng thống Harris do một số nhà khoa học máy tính lỗi lạc ký nêu chi tiết về việc sau cuộc bầu cử năm 2020, một số nhà hoạt động của Đảng Cộng hòa đã đột nhập vào các điểm bỏ phiếu và tải xuống các bản sao của phần mềm được sử dụng để kiểm phiếu. Những vụ vi phạm an ninh này đã được The Washington Post và Associated Press đưa tin. Các bản án tù đã được đưa ra, nhưng trước đó, phần mềm đã được tải lên internet, hiện có thể dễ dàng truy cập trên Github, một trang web hợp pháp và nổi tiếng mà các lập trình viên sử dụng để truy cập và sửa đổi phần mềm.

Năm 2022, vụ án dân sự ở Georgia về những vụ vi phạm an ninh này đã đưa ra ánh sáng rằng những người điều hành đã được luật sư của Trump thuê. Họ đã truy cập thành công vào tất cả các phần mềm được sử dụng ở Georgia và chia sẻ với những người khác trong chiến dịch tranh cử của Trump. Các hồ sơ tòa án sau đó cho thấy những kẻ này cố tình nhắm vào các tiểu bang dao động1234 và đã có quyền truy cập trong hơn ba năm vào “phần mềm cho các máy chủ trung tâm, máy tính bảng và cơ sở dữ liệu bầu cử bị hạn chế cao của cả Election Systems & Software (ES&S) và Dominion Voting Systems, hai nhà cung cấp hệ thống bỏ phiếu lớn nhất, tạo nên vụ vi phạm bảo mật bầu cử nghiêm trọng nhất mà công chúng biết đến”.

ES&S và Dominion được sử dụng để kiểm gần 70% số phiếu bầu trên toàn quốc, bao gồm các tỷ lệ phần trăm sau đây ở các tiểu bang dao động:

Arizona: 96% sử dụng thiết bị Dominion và ES&S;

Georgia: 100% cử tri bỏ phiếu trên máy Dominion;

Nevada: 98% phiếu bầu trên máy bỏ phiếu Dominion và phần còn lại sử dụng ES&S

Michigan: 69% phiếu bầu của cử tri được tính trên thiết bị Dominion hoặc ES&S

Pennsylvania: 89% phiếu bầu của cử tri được tính trên thiết bị Dominion hoặc ES&S

North Carolina: 92% phiếu bầu được tính bằng ES&S

Wisconsin: 97% phiếu bầu được tính bằng ES&S hoặc Dominion

Với các bản sao của phần mềm, tin tặc sau đó có thể dễ dàng phát triển các bản sao hoạt động của riêng mình, vừa thực hiện như được lập trình ban đầu vừa thực hiện một chức năng phụ mà không ai nhìn thấy — như tính phiếu bầu giả. Sau khi phần mềm được cập nhật chức năng phụ này, bạn chỉ cần cài đặt lại phần mềm trên máy, có thể là cài đặt vật lý hoặc khi máy được kết nối với internet để được bảo dưỡng với bất kỳ bản cập nhật cần thiết nào.

“Chúng chỉ là máy tính. Bạn có thể dạy máy tính làm bất cứ điều gì bạn muốn,” Spoonamore nói.

Các viên chức bầu cử ở nhiều tiểu bang đã bác bỏ các tuyên bố rằng máy kiểm phiếu được kết nối với internet, sau đó khẳng định rằng việc thêm phiếu bầu giả là điều không thể. Tuy nhiên, Spoonamore, người đã từng thực hiện các vụ hack như thế này trong quá khứ, nói với tôi rằng thực tế là phần mềm đã bị xâm phạm có nghĩa là những máy này có thể đã được kết nối với internet mà các viên chức bầu cử thậm chí không biết.

“ĐÓ LÀ LỜI NÓI DỐI NHỮNG MÁY NÀY KHÔNG KẾT NỐI VỚI INTERNET. CHÚNG KHÔNG ĐƯỢC KẾT NỐI VỚI INTERNET TRONG KHI ĐANG TÍNH TOÁN—NHƯNG BẠN KHÔNG BIẾT ĐƯỢC TẢI GÌ CHO PHẦN MỀM Ở ĐÓ.”

Sự hack

Bạn không thể tạo ra phiếu bầu từ hư không. Bạn cần phải bỏ phiếu thay mặt cho những người đã đăng ký bỏ phiếu nhưng không đến phòng bỏ phiếu, Spoonamore viết trong bức thư ngỏ gửi Harris. Đây chính là lúc Elon Musk xuất hiện.

Spoonamore nói: “Tôi nghĩ anh ta có tội nặng lắm”.

Vào tháng 10, Musk đã công bố chương trình rút thăm trúng thưởng trị giá 1 triệu đô la mỗi ngày dành cho những người cam kết bỏ phiếu cho Trump tại các tiểu bang dao động. Thật kỳ lạ, thông tin duy nhất được yêu cầu trên trang web cam kết là tên và địa chỉ của người bỏ phiếu tiềm năng: không có email, không có số điện thoại. Spoonamore tuyên bố đây là cách Musk lập danh sách cử tri với các thông tin chi tiết cần thiết để bỏ phiếu tại Hoa Kỳ ở đúng khu vực bỏ phiếu. Nói tóm lại, ông đã lập một sổ bỏ phiếu thứ hai.

Sổ bỏ phiếu điện tử được sử dụng tại mọi điểm bỏ phiếu ở Hoa Kỳ và được kết nối với internet. Các tình nguyện viên ký tên cử tri vào điểm bỏ phiếu để kiểm tra lại xem họ có ở đúng khu vực bỏ phiếu hay không và đảm bảo rằng họ chưa bỏ phiếu giấy ở nơi khác. Thật kỳ lạ, với chiến dịch vận động tranh cử gay gắt của chủ sở hữu, Starlink đã được sử dụng để kết nối các dịch vụ bầu cử với internet ở một số quận nhất định. Spoonamore cũng tuyên bố rằng Musk đã cung cấp dịch vụ Starlink miễn phí cho tất cả bảy tiểu bang dao động để sổ bỏ phiếu điện tử của họ hoạt động nhanh hơn.

Tuy nhiên, bản hack này có thể được triển khai bằng bất kỳ kết nối mạng nào. Với ePollbook được kết nối với internet, có thể hack vào hệ thống và sử dụng hồ sơ cử tri của từng cử tri đã đăng ký đã được kiểm tra tại một trạm bỏ phiếu để xác định ứng cử viên nào đang giành chiến thắng ở mỗi tiểu bang. Trong những giờ cuối cùng, có thể sử dụng sổ bỏ phiếu phụ được tạo ra bởi cuộc rút thăm trúng thưởng trị giá 1 triệu đô la để xác định những cử tri của Trump nào đã không đến và đánh dấu đủ số phiếu trên ePollbook là đã bỏ phiếu. Những lá phiếu này trở thành phiếu đạn. Chỉ cần 400.000 lá phiếu trong số đó để lật ngược cuộc bầu cử này—tại một thời điểm, Musk đã tweet rằng hàng triệu người đã ký vào lời cam kết của ông.

Spoonamore giải thích rằng với dữ liệu ePollbook được cập nhật để phản ánh kết quả mong muốn, sau đó sẽ cần thêm phiếu bầu vào máy kiểm phiếu để khớp với ePollbook. Các máy có thể được “nhồi kỹ thuật số” qua kết nối mạng (được tạo điều kiện bởi phần mềm bị xâm phạm trên các máy này) hoặc thông qua quyền truy cập vật lý vào máy kiểm phiếu. Một khả năng thứ hai liên quan đến cùng một sự thỏa hiệp như trên cộng với “nhồi phiếu bầu của con người”. Ông lưu ý rằng đây có thể là lý do khiến số phiếu bầu bằng viên đạn giảm mạnh ở một số quận.

“Trên thực tế, đây là một thủ thuật khá chuẩn”, ông nói.

Đây có phải chỉ là “BlueAnon” không?

Đây có phải chỉ là phiên bản thuyết âm mưu cánh hữu của phe cánh tả đã đóng vai trò to lớn trong việc làm mất ổn định các thể chế của chúng ta không? Có lẽ vậy. Nhưng vụ gian lận bị cáo buộc ở đây có liên quan đến những người như Trump, những người phủ nhận hoàn toàn nền dân chủ và những người như Musk, những người đã thấy phù hợp để can thiệp trực tiếp vào chiến tranh quốc tế và chiến lược quân sự có chủ quyền. Các cộng đồng trực tuyến tự tổ chức đang khai thác dữ liệu bầu cử, biên soạn nhiều nội dung gợi ý, chẳng hạn như Trump nói với những người theo dõi mình vào mùa hè này rằng ông không cần phiếu bầu của họ và Joe Rogan đã vô tình tiết lộ trên podcast của mình vào tuần trước rằng Musk đã biết kết quả bầu cử trước bất kỳ ai bốn giờ thông qua “một ứng dụng” trên điện thoại của mình.

Ngay cả khi không có những gợi ý này, dữ liệu vẫn rất rõ ràng. Các nhóm pháp lý làm việc với SmartElections hiện đang chạy đua để đáp ứng thời hạn khiếu nại kết quả bầu cử Tổng thống, thành công trong việc mời một số ít cử tri trên khắp cả nước khiếu nại kết quả bỏ phiếu tại khu vực bỏ phiếu của họ và yêu cầu kiểm phiếu lại bằng tay. Kiểm phiếu lại bằng tay sẽ chứng minh rằng những lá phiếu dạng viên đạn này không tồn tại trong các con số do máy kiểm phiếu ghi lại.

Thời hạn yêu cầu kiểm phiếu lại khác nhau ở mỗi tiểu bang. Tại Bắc Carolina, nơi chứng kiến ​​11% số phiếu bầu cho Trump được bỏ dưới dạng bỏ phiếu trực tiếp, thời hạn chót là thứ Sáu tuần này. Một cử tri được cho là đã tiến tới một khu vực bỏ phiếu ở Pennsylvania để yêu cầu kiểm phiếu lại bằng tay. Tuy nhiên, ngay cả khi mọi quận trong cả nước kiểm phiếu lại bằng tay, người duy nhất có thể thách thức kết quả là Kamala Harris—với tư cách là bên bị thiệt hại. Hầu như không có tiền lệ lịch sử nào cho một thách thức như vậy và, ngay cả khi bà đưa vấn đề này ra Tòa án Tối cao, với các thẩm phán xếp chồng lên nhau cho Trump, rất có khả năng họ sẽ ra lệnh dừng kiểm phiếu lại—như họ đã làm đối với cuộc bầu cử năm 2000 giữa Gore và Bush.

Spoonamore cho biết: “Trong 20 năm, tôi đã nói điều tương tự. Các cuộc bầu cử đang bị hack, đây là cách chúng bị hack. Và mỗi lần, mọi người đều đưa ra một vài khuyến nghị sau mỗi cuộc bầu cử bị hack, thực hiện một số khuyến nghị đó—nhưng sau đó bạn ngồi đó và tiếp tục, điều đó vẫn không an toàn”.

Tuy nhiên, trực tuyến, người dùng mạng xã hội Mỹ đã kiệt sức vì ngày càng có nhiều lời kêu gọi gian lận bầu cử, ngay cả những người đã bỏ phiếu cho Harris. Tuyên bố lặp đi lặp lại của Trump về một cuộc bầu cử bị đánh cắp vào năm 2020 dường như đã đặt nền tảng cho sự hoài nghi ở cả hai phía của hành lang chính trị rằng gian lận cử tri có thể đã diễn ra lần này.

Tuy nhiên, gian lận cử tri đã có lịch sử ở Hoa Kỳ, vượt xa những tuyên bố của Trump. Nhờ có Tòa án Tối cao, công chúng vẫn không biết kết quả của cuộc bầu cử năm 2000. Cuộc bầu cử Tổng thống năm 2004 và cuộc bầu cử Thượng viện năm 2002 cũng bị các chuyên gia lên án là gian lận, bao gồm cả Spoonamore, nhưng không có kết quả.

“Tôi không biết tại sao John Kerry từ chối tham gia cũng như tại sao Max Cleland từ chối tham gia. Đây là lần thứ ba tôi bước vào quảng trường công cộng, đổ dầu hỏa vào người và tự thiêu, nói rằng, ‘Này, cuộc bầu cử này đã bị gian lận.’ Và cả ba lần đều xảy ra cùng một chuyện. Mọi người chỉ chạy quanh và nói, ‘Ôi trời, đừng đặt câu hỏi về cuộc bầu cử. Ôi trời.’ Họ cứ đặt câu hỏi về tính chính trực. Vâng, tôi đã đúng vào năm 2002 và tôi đã đúng vào năm 2004.”

1

Clara Hendrickson, “Did data from Georgia voting machine breach play a role in alleged Michigan election plot?”, The Detroit Free Press, (August 31, 2023). Available at: https://www.freep.com/story/news/politics/2023/08/31/michigan-and-georgia-voting-machine-breachconnection/70702597007/

2

Jeremy Duda, “Group led by ‘kraken’ lawyer Sidney Powell hired the firm recounting AZ’s election to probe election in Fulton Co.” Pennsylvania Capital-Star, (May 24, 2021). Available at: https://penncapital-star.com/government-politics/group-led-by-kraken-lawyer-sidney-powell-hiredthe-firm-recounting-azs-election-to-probe-a-pa-election/

3

Christina A. Cassidy, “Georgia election indictments highlights wider attempts to illegally access voting equipment,” Associated Press, (August 15, 2023). Available at: https://apnews.com/article/georgia-trump-indictment-voting-machines-conspiracy-theoriesbc3db57cabd25fd8e335f85ed299e79c

4

Maritsa Georgiou, “Arizona voting system data sent to Montana lab as part of the latest audit,” NBC Montana, (June 3, 2021). Available at: https://nbcmontana.com/news/local/arizona-votingsystem-data-sent-to-montana-lab-as-part-of-latest-audit

Nguồn : https://www.planetcritical.com/p/cyber-security-experts-warn-election-hackedPlanet: Critical

LEAVE A REPLY

Please enter your comment!
Please enter your name here