韩选举管理漏洞百出 朝骇客可渗透左右选情
韩联社消息,国情院与中选会、韩国网际网路振兴院一道于7月17日至9月22日进行联合安全隐患排查,认定中选会的网路安全管理不善。排查以模拟骇客实际攻击中选会电脑网的方式进行,技术上不排除一切可能性。经查发现,投票系统、计票系统、中选会内网等存在不少安全隐患。
由于许可权和账户管理不严格,骇客可以通过网际网路入侵选民登记花名册系统,将“参加缺席投票的人员”标作“未投票人员”或将“没有参加缺席投票的人员”标作“已投票人员”,还可炮制并不实际存在的幽灵选民,从而篡改选举结果。又因为在内网安装的计票系统的密码安全工作没有做好,骇客不仅可以随意设定计票结果,甚至可以无线控制电子计票器。中选会内网和外网并未完全隔离,各大系统登陆密码过于简单易于破解,内部门户网的密码甚至没有加密,可能给骇客以可乘之机。
尽管国情院过去2年多次通报朝鲜骇客攻击案情,但中选会没有认识到这一风险,并未采取适当的防范措施。中选会去年通知国情院,对主要资讯通信基础设施的防护措施落实情况进行自查自评,得到100分满分的完美评分。但外部联合检查组按照同一评分标准给出的分数仅为31.5分。