KeyFrame內部研究專用

DEF CON 33 - Voting Village - When the Paper Trail Leads Nowhere - Ian Patton

DEFCONConference·11月4日週二·26 min英文

三句話摘要

洛杉磯縣3億美元投票系統的致命設計缺陷:長灘重新計票經歷暴露的系統性問題與公司風險 美國最大縣的3億美元投票系統暴露了選舉基礎設施的根本缺陷:系統規劃無重新計票方案,公司背景存在嚴重風險,機器判定與人類判定的衝突無人真正監管。 規劃荒謬性:投資3億美元、耗時10年的投票系統,竟完全沒有重新計票的政策與流程。投票中心模式混合200萬張選票,卻無分類機制,這種缺陷在10年規劃中從未被識別。

重點整理

重點
  • 1

    規劃荒謬性:投資3億美元、耗時10年的投票系統,竟完全沒有重新計票的政策與流程。投票中心模式混合200萬張選票,卻無分類機制,這種缺陷在10年規劃中從未被識別。

  • 2

    成本與透明度欺騙:原估4萬美元的重新計票,實際需20萬元以上,因需16名工作人員手工從200萬張選票中提取10萬張。登記員故意提供舊系統手冊隱瞞真實成本,掃描系統搭建更花費整整一天半時間。

  • 3

    機器計數的系統性背離:對手寫郵寄選票,機器持續誤判重複投票——選民清楚涂黑某選項,但任何微小標記(點、線、勾)就被判定為兩票投給不同選項。加州法律以「選民意願」為準,人工審查均認為選民意願明確,但機器判定被視為不可覆議。該錯誤模式在事後1%人工審計中未被發現,帕頓懷疑審計人員被指示「像電腦一樣思考」。

  • 4

    公司背景與權力風險:Smartmatic為委內瑞拉公司,在被選中製造全美最大縣的機器之前毫無投票系統經驗,其創始人曾為獨裁者烏戈·查韋斯製造舞弊機器。公司後收購擁有17州系統的Sequoia,引發美國外國投資委員會調查。最致命的是,該公司總裁因在菲律賓與委內瑞拉賄賂最高選舉官員而被美司法部起訴。

實用技巧與重點

乾貨
  • VSAP投票系統總投資:3億美元
  • 開發耗時:10年
  • 首次使用日期:2020年3月3日
  • 重新計票初期成本估計:4萬美元(基於舊系統手冊)
  • 重新計票實際成本:20萬美元以上
  • 需動員人員:16名縣工作人員
  • 手工分類所需時間:16天
  • 洛杉磯縣總選票數:200萬張
  • 涉及重新計票選票數:約10萬張
  • 最終提案結果:贊成票以16票優勢獲勝(總票數約10萬)
  • 選後計票更新次數:8次
  • 結果反轉時點:3月27日最終確認
  • 選票掃描機分類槽位:21個
  • Smartmatic創始國:委內瑞拉
  • Smartmatic收購公司:Sequoia(17州系統)
  • 涉案人物:羅杰·皮納特(總裁兼聯合創始人)
  • 皮納特起訴罪名:在菲律賓與委內瑞拉賄賂最高選舉官員
  • 重新計票停止時點:2021年8月聽證會後放棄訴訟

結論

結論

美國最大縣的3億美元投票系統暴露了選舉基礎設施的根本缺陷:系統規劃無重新計票方案,公司背景存在嚴重風險,機器判定與人類判定的衝突無人真正監管。

完整解析

詳細

2020年3月3日「超級星期二」總統選舉中,長灘市民眾投票表決一項地方提案。那時COVID-19疫情剛起,美國政治焦點仍在總統大選。這次選舉同時標誌著洛杉磯縣耗資3億美元、耗時10年的新投票系統VSAP由委內瑞拉公司Smartmatic設計的首次公開亮相。然而系統首秀即告失敗——隊伍排隊數小時,直到晚上很晚才能完成投票,伯尼·桑德斯競選團隊為此提起訴訟。

更令人困惑的是投票結果本身。選舉當晚,長灘市的地方提案顯示反對票領先,約領先1%。帕頓的組織(長灘改革聯盟)投票反對,初期對結果感到樂觀。但隨後8次選後計票更新中,結果不斷波動。前7次更新反對票始終領先,直到3月27日最終確認時,贊成票以微弱優勢(16票之差,約10萬票總數)反轉獲勝。這種開票過程中結果反轉的情形促使帕頓組織決定申請重新計票。

申請重新計票時,帕頓發現了系統的設計缺陷。洛杉磯縣登記員迪恩·洛根拒絕主動重新計票——這不令人意外,因為他本人是VSAP系統的主導者。帕頓必須自行申請重新計票。最初根據登記員提供的舊系統手冊估計成本約4萬美元,組織在幾天內募集到了這筆款項。但真正的問題隨之暴露。

首先是COVID-19疫情。選舉後兩周疫情爆發,縣政府以社交距離為借口拖延整個流程,實際上是掩蓋他們給出了錯誤手冊的事實。更嚴重的是,投票中心模式下洛杉磯縣200萬張選票被混在一起。根本沒有機制分類出特定選區的10萬張選票。最終縣里告訴他們,需16名工作人員花16天時間手工從200萬張選票中提取10萬張,成本將超過20萬美元。掃描圖像重新計票系統亦未準備妥當,登記員辦公室IT人員花了整整一天半才搭建基本查看界面。

在處理約1萬張選票後,帕頓發現了機器計數的持續性錯誤:對手寫郵寄選票,機器對重複投票的判定有系統性偏差。選民可能在一個選項上清楚涂黑,但在另一處有任何標記(點、線、勾),機器就會判定為重複投票並自動棄票。加州法律以「選民意願」為判定標準,房間裡每個人都一致認為選民意願明確,但機器判定被視為不可推翻。這個錯誤模式卻沒在事後的1%人工審計中被發現,帕頓懷疑審計人員被指示「像電腦一樣思考」。由於重新計票成本已超10萬美元,組織決定放棄重新計票,轉向訴訟。

帕頓聘請了加州頂尖選舉律師,本以為案件勝算充分。然而2020年11月大選改變了整個政治環境。到2021年8月聽證會時,亞利桑那州網絡犯罪指控層出不窮,法官對此類案件明顯厭倦,最終駁回訴訟。考慮到上訴失敗可能開創全州先例,帕頓最終放棄上訴。

調查過程中帕頓還發現了其他令人震驚的事實。選票掃描機有21個分類槽位,理論上可通過排序算法快速分類,遠比16人手工分類快得多,但這功能從未被告知。更深層問題涉及Smartmatic本身。這家委內瑞拉公司在被聘用製造全美最大縣機器前毫無投票系統經驗,其創始人曾為烏戈·查韋斯製造舞弊機器。公司後收購擁有17州系統的Sequoia,引發美國外國投資委員會調查。最令人不安的是,Smartmatic總裁羅杰·皮納特因在菲律賓與委內瑞拉賄賂最高選舉官員而被美司法部起訴,涉及數百萬美元。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。
Risky Bulletin: Expired credit cards can be used for malicious transactions
5 min
Web2 安全英文PODCAST8月24日

Risky Bulletin: Expired credit cards can be used for malicious transactions

Risky Business

  • 支付安全的非對稱風險:Visa卡利用未加密的卡片資料與NFC通訊,攻擊者可藉由中間人技術竄改過期日期進行交易,但MasterCard、美運卡與Discover的防護更完善,顯示不同發卡機構的安全架構存在明顯差異。
  • 國家級駭客活動的連鎖延伸:北韓Lazarus集團在2月單一事件已累積100名受害者,涵蓋大學、警察部門、媒體與醫療機構,伊朗駭客則針對基礎建設如電力系統發動破壞性攻擊,反映地緣政治在網路戰爭中的升溫。
  • AI加速漏洞生態的雙面刃:AI工具催生近2萬份漏洞概念驗證代碼發布,但同時也導致大量失效漏洞代碼氾濫,增加資安團隊甄別真實威脅的難度;Mayer Protocol遭攻擊事件中,駭客用AI鏈接六個無關的小漏洞完成盜竊170萬美元的攻擊。
SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware
5 min
Web2 安全英文PODCAST8月24日

SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware

SANS Stormcast

  • Microsoft EntraID 的遠端代碼執行漏洞已由微軟修補,初期報告顯示已遭利用但後來更正為未遭利用。這反映 Microsoft 在雲端軟體安全上的透明度提升,對漏洞採用與內部軟體相同的 CVE 編號和公告流程。
  • PowerShell 指令碼可用於驗證 MFA 部署完整性,特別是找出未啟用 MFA 的遺漏帳號。同時可以分析 EntraID 登入日誌中的異常行為,如風險係數評估和地理位置檢測,幫助組織快速識別可疑登入。
  • GitLab 的 GraphQL 代碼注入漏洞允許未認證攻擊者刪除或修改儲存庫,潛在導致供應鏈攻擊。已有公開概念驗證 (PoC) 存在,使用內部部署 GitLab 的組織必須立即修補。