KeyFrame內部研究專用

DEF CON 33 - Voting Village - A NY Legal Challenge to ExpressVote XL's Barcode Use - Susan Lerner

DEFCONConference·11月4日週二·20 min英文

三句話摘要

紐約州投票機認證訴訟:ES&S Express Vote XL 因條碼計票機制危害自主驗票權被起訴。 投票機的選擇不應由利潤驅動的廠商決定,而應由確保選民對選舉過程實質控制權的法律原則指引。 法律衝突與認證爭議:Express Vote XL 因依賴條碼計票而非人類可驗證文字,違反紐約州法規定選民必須「私下自主驗證選票」的條款。儘管遭公眾強烈反對,州選舉委員會仍以罕見的 3:1 票通過認證。

重點整理

重點
  • 1

    法律衝突與認證爭議:Express Vote XL 因依賴條碼計票而非人類可驗證文字,違反紐約州法規定選民必須「私下自主驗證選票」的條款。儘管遭公眾強烈反對,州選舉委員會仍以罕見的 3:1 票通過認證。

  • 2

    訴訟進展與廠商隱瞞:講者組織於 2023 年 11 月提起訴訟主張認證違法。初審法院雖認同法律解釋可能正確,卻以缺乏「訴訟利益」為由駁回。實際上 ES&S 當時已與羅切斯特、水牛城簽訂合同,但在訴訟中隱瞞此事。

  • 3

    廠商遊說阻止立法:相關立法要求人工標記選票,已兩度通過州議會一個議院,卻遭 ES&S 遊說而在下院被阻擋。廠商甚至協調民權組織發函聲稱限制投票設備會傷害黑人選民。

  • 4

    系統設計的實務風險:混合式機器若發生故障(如印表機或掃描儀),整個系統癱瘓無法投票,且無紙質選票可替代。競爭廠商使用獨立組件,允許快速替換單一故障部件,並能降低高電力需求與維護依賴。

實用技巧與重點

乾貨
  • 法律依據:紐約州法、聯邦 HAVA 法(Help America Vote Act)
  • 時間軸:2019 年開始認證程序 → 2023 年 7 月通過認證 → 2023 年 11 月提起訴訟 → 2024 年 5 月中級上訴法院聽證 → 目前等待判決
  • 涉及地區:羅切斯特(Monroe County)、水牛城(Erie County)、紐約市
  • 競爭廠商:Hart InterCivic(不使用條碼,已認證)、Automark(投票標記設備,紐約市使用最舊版本)
  • 訴訟利益爭議
  • ES&S 主張無實際銷售,故無訴訟利益
  • 法院記錄顯示 ES&S 已簽訂合同(被告隱瞞)
  • Monroe County 簽約時加入「認證撤銷則退款或換新機器」條款
  • 成本因素
  • Express Vote XL 為紐約市場最昂貴投票機
  • 因處理速度慢,州委員會增加採購需求
  • 維護成本由廠商壟斷(地方選舉委員會無內部技術能力)
  • 法案進展:州議會兩度通過要求人工標記選票的法案,遭州議會下院因廠商遊說阻擋

結論

結論

投票機的選擇不應由利潤驅動的廠商決定,而應由確保選民對選舉過程實質控制權的法律原則指引。

完整解析

詳細

投票機的選擇看似技術問題,實則涉及民主運作的根本。紐約州的 Express Vote XL 認證爭議正是這一矛盾的典型案例。2019 年,ES&S 公司開始爭取在紐約州認證其 Express Vote XL 投票機。該機器採用混合式設計:由選民觸摸屏標記選票,機器隨後列印含有條碼的選票,再由掃描儀讀取條碼進行計票。表面上看似乎提供了便利與安全的結合,但講者及其所在組織立即發現了致命問題。

根據紐約州法律及聯邦 HAVA 法,任何投票機系統必須允許選民「私下自主驗證所選票數,並有能力獨立更正錯誤」。Express Vote XL 的問題在於,列印出的選票雖包含人類可讀文字,但實際計票卻依賴條碼內容。選民無法驗證條碼是否與其本意相符,這直接違反了法律核心要求。講者強調這不是形式問題,而是關乎選民對投票過程的實質控制權。

2023 年 7 月,紐約州選舉委員會舉行認證聽証。講者代表組織及夥伴團體強烈反對,但儘管反對聲浪強大,委員會以罕見的 3:1 票通過認證。州委員會人員更提出荒謬邏輯:若需審計,他們可忽視條碼,只審計文字。既然如此,為何還要條碼?此外,因 Express Vote XL 處理速度較慢,委員會增加每單位可接受投票人數,導致需購買更多機器——恰好是市場最昂貴的投票機。

講者隨即提起訴訟,要求法院宣布認證違法。然而訴訟面臨重重障礙。被告主張講者團體缺乏「訴訟利益」,因當時無證據證明實際銷售已發生。但後來法院記錄顯示,ES&S 在同期已與羅切斯特及水牛城簽訂合同。講者未在原訴狀中包含此信息——正因為該信息掌握在被告手中。Monroe County 簽約時聰明地加入條款:若認證撤銷,可獲退款或新機器。初審法院雖承認法律解釋可能正確,卻以缺乏訴訟利益駁回訴訟。目前案件已上訴至中級法院,講者預計若上訴成功,ES&S 將進一步上訴至州最高法院。

與此同時,講者組織起草並提出立法,要求投票使用人工標記選票或由選民控制的投票標記設備。該法案已兩次通過州議會的一個議院,卻在下院被阻擋——阻擋力量正是 ES&S 的遊說。該公司聘請政治關係密切的遊說者,甚至協調某些民權組織發函聲稱限制投票設備會傷害黑人選民。講者強調這不是種族問題,而是關於投票信心和技術可靠性。

混合式投票機還存在其他實務風險。一旦任何部分故障,整個系統就會癱瘓——選民無法投票,也沒有備用紙質選票。相比之下,使用獨立組件的競爭廠商允許快速替換故障部件。在紐約市現代化選舉管理下,選舉委員會配有技術團隊,可在半小時內替換故障掃描儀或印表機。但對於巨大昂貴的混合機器,故障意味著整個投票區癱瘓。此外,混合機器電力需求龐大,而紐約市許多投票地點(教堂、公寓、學校)電力供應並不充足。最後,維護成本被長期忽視——地方選舉委員會缺乏內部技術能力,完全依賴廠商維護,成為廠商的又一利潤來源。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。
Risky Bulletin: Expired credit cards can be used for malicious transactions
5 min
Web2 安全英文PODCAST8月24日

Risky Bulletin: Expired credit cards can be used for malicious transactions

Risky Business

  • 支付安全的非對稱風險:Visa卡利用未加密的卡片資料與NFC通訊,攻擊者可藉由中間人技術竄改過期日期進行交易,但MasterCard、美運卡與Discover的防護更完善,顯示不同發卡機構的安全架構存在明顯差異。
  • 國家級駭客活動的連鎖延伸:北韓Lazarus集團在2月單一事件已累積100名受害者,涵蓋大學、警察部門、媒體與醫療機構,伊朗駭客則針對基礎建設如電力系統發動破壞性攻擊,反映地緣政治在網路戰爭中的升溫。
  • AI加速漏洞生態的雙面刃:AI工具催生近2萬份漏洞概念驗證代碼發布,但同時也導致大量失效漏洞代碼氾濫,增加資安團隊甄別真實威脅的難度;Mayer Protocol遭攻擊事件中,駭客用AI鏈接六個無關的小漏洞完成盜竊170萬美元的攻擊。
SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware
5 min
Web2 安全英文PODCAST8月24日

SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware

SANS Stormcast

  • Microsoft EntraID 的遠端代碼執行漏洞已由微軟修補,初期報告顯示已遭利用但後來更正為未遭利用。這反映 Microsoft 在雲端軟體安全上的透明度提升,對漏洞採用與內部軟體相同的 CVE 編號和公告流程。
  • PowerShell 指令碼可用於驗證 MFA 部署完整性,特別是找出未啟用 MFA 的遺漏帳號。同時可以分析 EntraID 登入日誌中的異常行為,如風險係數評估和地理位置檢測,幫助組織快速識別可疑登入。
  • GitLab 的 GraphQL 代碼注入漏洞允許未認證攻擊者刪除或修改儲存庫,潛在導致供應鏈攻擊。已有公開概念驗證 (PoC) 存在,使用內部部署 GitLab 的組織必須立即修補。