Skip to main content

Peretasan Pemilihan: Cara Menjaga Suara Anda Aman

MENGAMANKAN SERVER KPU | WHITEHACKERS (Juni 2025)

MENGAMANKAN SERVER KPU | WHITEHACKERS (Juni 2025)
Anonim

Manipulasi pemilu telah ada selama pemilihan itu sendiri dalam bentuk isian suara, intimidasi dan peniruan pemilih, suara dan pembelian pemilih, dan taktik lain yang berteknologi rendah. Penggunaan luas mesin pemungutan suara elektronik, dan komputer untuk membantu dalam tabulasi suara, telah memperkenalkan ancaman lain: peretasan pemilu.

Bagaimana Cara Pemilihan Diadili?

Peretasan pemilu dapat melibatkan beberapa vektor serangan yang berbeda. Peretas dapat menargetkan mesin pemilih elektronik yang rentan secara langsung, basis data pendaftaran pemilih, basis data pemilihan negara bagian, dan bahkan jaringan komputer partai politik.

Jika definisi Anda tentang peretasan melampaui mengubah mesin dan / atau basis data pemilih, Anda bahkan dapat mempertimbangkan organisasi yang mencoba mempengaruhi pemilihan melalui cerita palsu sejenis peretasan.

Serangan potensial pada masing-masing target ini menghasilkan hasil yang sangat berbeda, tetapi mereka semua bisa memiliki efek mengerikan mengubah atau mendelegitimasi hasil pemilu di mata pemilih.

Meretas Mesin Voting Elektronik yang Rentan

Keamanan mesin pemungutan suara elektronik, dan pencatatan langsung mesin voting elektronik (DRE) pada khususnya, telah dipertanyakan dalam beberapa tahun terakhir. Yang menjadi perhatian adalah bahwa peretas dapat memanfaatkan mesin ini dan membalik suara, atau bahkan menambah atau mengurangi suara, dan mengubah jalannya pemilihan.

Meskipun tidak ada bukti nyata bahwa mesin voting DRE pernah diretas di Amerika Serikat, para profesional keamanan informasi dan peretas topi putih telah mengidentifikasi kerentanan di beberapa sistem yang berpotensi digunakan untuk melakukan serangan.

Melindungi Mesin Voting Elektronik Dari Peretasan

Pertahanan utama terhadap peretasan, dalam kasus mesin voting DRE, adalah untuk merancang sistem voting dan voting tabulasi sehingga mereka tidak terhubung ke internet atau ke komputer manapun yang terhubung ke internet. Ini mencegah peretas mengakses sistem ini dari jarak jauh.

Bahkan ketika sistem voting dirancang dengan prinsip-prinsip ini dalam pikiran, mereka tidak selalu diikuti.

Dalam laporan yang diajukan pada tahun 2011, David Eckhardt, seorang profesor ilmu komputer di Carnegie Mellon University, mengungkapkan bahwa ia menemukan perangkat lunak akses jarak jauh yang diinstal pada komputer manajemen pemilihan di daerah Pennsylvania pedesaan.

Eckhardt dibawa ketika para pejabat mencurigai bahwa mesin pemungutan suara mereka telah dirusak. Dia tidak menemukan bukti gangguan, tetapi dia menemukan perangkat lunak akses jarak jauh yang dipasang kontraktor untuk bekerja dari rumah. Ini sendiri bukan hack, tapi ini adalah jenis pintu belakang ke dalam komputer manajemen pemilu yang dapat dieksploitasi secara teoritis oleh peretas.

Bahkan ketika mesin voting elektronik benar-benar terputus dari jaringan publik, mereka masih tetap rentan terhadap serangan fisik langsung. Secara teori, peretas dapat memperkenalkan kode berbahaya ke mesin pemungutan suara elektronik melalui pembaca kartu atau port data, meskipun ini akan memerlukan akses fisik langsung ke mesin.

Jalur Kertas dan Pengujian Keamanan Reguler

Masalah dengan mengamankan mesin pemungutan suara elektronik, setidaknya di Amerika Serikat, adalah bahwa masing-masing negara bagian, kabupaten, dan bahkan daerah bertanggung jawab untuk perangkat keras dan jaringan mereka sendiri.

Salah satu cara untuk melindungi terhadap peretasan pemilu adalah dengan membuat jejak kertas. Ini melibatkan mesin voting DRE pas dengan printer yang mampu menciptakan tanda terima surat suara untuk setiap pemilih. Pemilih memverifikasi bahwa tanda terima sesuai dengan suara mereka, dan tanda terima kemudian dapat diperiksa terhadap hasil elektronik untuk mengurangi kemungkinan penipuan.

Ini juga penting untuk negara bagian, kabupaten, dan daerah setempat untuk secara teratur menguji dan memeriksa mesin voting mereka dan jaringan manajemen pemilihan. Pengujian dan inspeksi yang teratur dan transparan terhadap mesin dan jaringan pemungutan suara dapat mengurangi kemungkinan terjadinya serangan dan meningkatkan kepercayaan pemilih di dalam sistem.

Meretas Pendaftaran Pemilih dan Database Pemilu Negara

Jenis peretasan lain yang dapat berdampak pada pemilihan melibatkan basis data yang, secara desain, dapat diakses melalui internet. Tidak seperti hacks mesin suara elektronik, yang belum pernah diverifikasi, database pendaftaran pemilih negara telah dikompromikan di masa lalu.

Ketika seorang peretas mendapatkan akses ke basis data pendaftaran pemilih, mereka mungkin dapat mengubah, atau menghapus, informasi pemilih. Ini memiliki potensi untuk mencabut hak pilih pemilih, yang bisa tiba di tempat pemungutan suara mereka hanya untuk menemukan bahwa nama mereka tidak ada dalam daftar pemilih.

Pemilih mungkin dapat mengeluarkan surat suara sementara dalam kasus-kasus seperti ini, tetapi suara tersebut mungkin tidak dihitung jika pendaftaran pemilih benar-benar dihapus.

Selain memanipulasi basis data ini, peretas berpotensi memperoleh akses ke informasi sensitif seperti nama, alamat, nomor SIM, dan bahkan nomor jaminan sosial parsial atau lengkap, membuka pemilih hingga ancaman lain, seperti pencurian identitas.

Beberapa peretasan yang berhasil juga telah menargetkan partai politik. Sementara jenis serangan ini tidak dapat secara langsung mempengaruhi suara dalam pemilihan, mereka dapat secara efektif mengayunkan momentum dalam satu arah atau lainnya karena pergeseran dalam opini publik setelah hack.

Perhatian yang lebih besar adalah bahwa jika seorang hacker dapat memperoleh akses ke database pemilihan negara, termasuk komputer yang digunakan untuk tabulasi dan melaporkan suara, mereka secara teoritis dapat mengubah hasil pemilihan.

Bagaimana Menjaga Suara Anda Aman

Sebagai pemilih individu, ada sangat sedikit yang dapat Anda lakukan untuk menjaga suara Anda aman dan aman dari peretasan, manipulasi, atau penipuan. Tindakan yang paling efektif yang dapat Anda ambil, jika subjek ini penting bagi Anda, adalah dengan menghubungi pejabat terpilih di wilayah Anda yang sebenarnya bertanggung jawab untuk mengamankan pemilu melawan peretas dan menyampaikan kekhawatiran Anda.

Pada tingkat pribadi, berikut adalah beberapa kiat untuk mengamankan suara Anda dan pastikan itu penting:

  • Jika Anda memilih melalui kertas suara dan pemindai optik:
    • Baca petunjuk pada surat suara Anda, dan pastikan Anda menandai surat suara dengan cara yang diminta.
    • Jika diberi opsi, pindai sendiri surat suara. Jangan meninggalkan pemindai suara sampai Anda melihat bahwa surat suara Anda diterima.
    • Jika tidak diberikan pilihan untuk memindai pemungutan suara Anda, pastikan bahwa surat suara Anda ditempatkan ke dalam wadah tamper-proof oleh pekerja jajak pendapat.
  • Jika Anda memilih melalui mesin voting DRE:
    • Biasakan diri Anda dengan layar sentuh, tombol-tekan, atau tombol kontrol.
    • Saat Anda memilih, perhatikan setiap layar, dan pastikan mesin dengan benar mendaftarkan pilihan Anda.
    • Jika disediakan dengan layar konfirmasi, hati-hati melalui daftar untuk memastikan bahwa itu berbaris dengan pilihan yang Anda buat.
    • Tanyakan kepada petugas jajak pendapat apakah mesin dilengkapi dengan jejak kertas pemilih-diverifikasi. Jika ya, pastikan untuk memeriksa tanda terima surat suara Anda dengan hati-hati saat Anda selesai memberikan suara. Jika tidak sesuai dengan pilihan aktual yang Anda buat, Anda mungkin dapat menandainya rusak dan coba lagi. Jika masih tidak cocok, bawalah perhatian para pekerja pemungutan suara. Mesin mungkin tidak terkalibrasi dengan benar.
  • Jika Anda memilih melalui surat:
    • Voting via mail umumnya dianggap aman, karena vektor utama untuk menyerang melibatkan mencuri dan mengubah surat suara setelah mereka ditempatkan di kotak surat atau kotak drop.
    • Jika memungkinkan, hindari memasukkan surat suara Anda dalam kotak surat pribadi yang tidak aman.
    • Gunakan kotak surat aman jika memungkinkan, atau bawa surat suara Anda ke titik drop off yang ditunjuk.