Seçim Hacking 101: Elektronik Oy Kullanmak Güvenli mi?

Hızla tamamen dijital hale gelen bir dünya için, elektronik seçimler yapmak hiç de kolay değil gibi görünebilir. Yine de, dünyanın çoğu için, denenmiş ve test edilmiş kağıt tabanlı oylama sistemi hala tercih edilen seçimdir. 

Bunun bir nedeni saf atalettir. Bu kadar büyük ve yerleşik bir sistemi bir gecede değiştirmek kolay değil. Bir diğer önemli faktör, bir seçimin bütünlüğünü korumak söz konusu olduğunda temkinli bir tutumdur.

Kağıda dayalı oylama sahtekarlığının doğası iyi bilinir, ancak bir kez dijitalleştiğinizde oyunda tamamen yeni bir dizi değişken vardır. Bununla birlikte(Nonetheless) , elektronik oylama geliyor ve bir sonraki oy pusulasına gittiğinizde, bir parça kağıda veya delikli kartı işaretlemek yerine bir makinedeki bir düğmeye basıyor olacaksınız.

O halde asıl soru, elektronik olarak oy kullanmanın güvenli olup olmadığı ve seçimlerin hacklenmesi bir sorun mudur?

“Elektronik” Oylama Ne Anlama Geliyor?

Elektronik oylamanın çeşitli biçimleri vardır ve güvenlik endişeleri her biri için farklıdır. Elektronik oylama, genel olarak, bilgisayarlı bir sistem kullanılarak oyların alınması anlamına gelir. Delikli kartları okuyan oylama makineleri de kesinlikle geniş elektronik oylama şemsiyesi altında konuşuyor. Ancak bu tür makineler, insanların “elektronik oylama” terimini kullandıklarında genellikle bahsettikleri şey değildir. 

Bunun yerine ya "doğrudan kayıt yapan elektronik sistemlerin(“direct recording electronic systems) " kullanılması ya da alternatif olarak bilgisayar veya akıllı telefon gibi bir cihaz kullanılarak çevrimiçi oylama anlamına gelir.

Elektronik(Electronic Voting) Oylamanın Faydaları(Benefits) Nelerdir ?

Seçimler pahalıdır, emek yoğundur ve eyalet düzeyinde veya ulusal düzeyde üretkenliği etkileyen uzun zaman dilimlerine yayılabilir. Herkes elektronik olarak oy verebilseydi, bu çok hızlı ve doğru oy sayıları anlamına gelirdi. Seçimi yönetmek için daha az kişinin istihdam edilmesi gerekecek. Ayrıca, bu oyların sayıldığı yere güvenli bir şekilde ulaşmasını sağlamak için güvenlik altyapısıyla birlikte tonlarca ve tonlarca kağıdın taşınmasını da kestiniz.

Bağımsız oylama makineleri, kullanıcı deneyimi söz konusu olduğunda da çok fazla esneklik sunar. Örneğin, engelli seçmenler, bağımsız ve onurlu bir şekilde oy kullanmalarına yardımcı olmak için bir dizi erişilebilirlik seçeneği arasından seçim yapabilir.

Doğrudan kayıt yapan elektronik sistemlerde oyların kağıt versiyonu yoktur ve tüm oylar bir tür hafıza cihazına kaydedilir. Bu veriler sayıma eklenir. Açıkçası, tamamen elektronik olduğu için, herhangi bir yanlış sayım olamaz ve sonuçlar hemen alınabilir. En azından ideal bir dünyada, böyle çalışması gerekir.

Çevrimiçi oylamanın önemli bir yararı, seçmenlerin oylarını evden, başka bir ülkeden veya internet bağlantısı olan herhangi bir yerden kullanabilmeleridir. Bu da teorik olarak seçmen katılımını artırabilir ve halkın daha sık ve daha fazla konuda oy kullanmasına izin verebilir. Sadece en büyük sorunlar için pahalı referandumlar(expensive referendums) yerine . Başka bir deyişle, demokrasinin daha saf bir ifadesine izin veren bir araç olabilir.

Elektronik Oylama Nasıl Çalışır?

Bir seçmenin bakış açısından kısa cevap, kağıt tabanlı oylamaya çok benzer şekilde çalışması gerektiğidir. Oy vermeye uygun olduğunuzun doğrulandığını varsayarak, makineye yürüyecek, talimatları izleyecek ve ardından istediğiniz adaylar için bir oy kullanacaksınız. Oyunuz daha sonra güvenli bir şekilde saklanmalı ve sayılmalıdır.

Çevrimiçi(Online) oylama, bir oylama sistemine giriş yapmayı, bir tür kimlik doğrulama sürecinden geçmeyi ve ardından oyunuzu vermeyi içerir. Çevrimiçi(Online) oylama, hükümet seçimleri için uygun değildir ve dürüstlüğü etkileyen çok fazla sorunu vardır, ancak özel teşebbüste hissedar oylama gibi şeyler için kullanıldığını görür. 

Çeşitli teknolojilerin gelişmesiyle birlikte, bir gün çevrimiçi oylamayı genel seçimlerde kullanmak için yeterince güvenli görebiliriz.

Başlıca Güvenlik Riskleri Nelerdir?

Elektronik oylama söz konusu olduğunda güvenlik riskleri, tartışılan belirli elektronik oylama türüne bağlıdır.

Doğrudan kayıt yapan elektronik oylama makinelerinin ana riski, kağıt izlerinin olmamasıdır. Delikli kart kullanan elektronik makineler, birincil kağıt kaydın elektronik bir kopyasını çıkarıyor. Bu, yetkililerin elektronik sayımı doğrulamak için gerçek delikli kartlara geri dönebilecekleri anlamına gelir.

Bir kağıt kartın tahrif edilip edilmediğini veya geçersiz kılındığını görmek nispeten kolay olsa da, bir DRE(DRE) makinesindeki dijital verilerin kurcalanıp kurcalanmadığını bilmek mümkün olmayabilir . Bu nedenle, belirli bir DRE(DRE) makinesinin güvenliği, büyük ölçüde veri fazlalığına ve sonuçların bağımsız bir kayıtla nasıl kontrol edilebileceğine veya verilerde kurcalanmanın nasıl tespit edilebileceğine bağlıdır.

Hackerlar (Hackers Tamper)Elektronik Oylamayı(Electronic Voting) Nasıl Kurcalayabilir ?

Her(First) şeyden önce, %100 kurcalamaya dayanıklı sistem diye bir şey olmadığını söylemek gerekir. Herhangi bir oylama sisteminde her zaman bir miktar dolandırıcılık veya güvenlik açığı olacaktır. Dolayısıyla asıl soru, elektronik oylamanın oluşturduğu genel risk seviyesinin kabul edilebilir olup olmadığıdır. Özellikle kabul edilen analog oylama sistemlerinin riskleriyle karşılaştırıldığında.

Elektronik oylama ile ilgili en büyük sorunlardan biri, dijital verilerin kurcalanıp değiştirilmediğini tespit etmenin zor olabilmesidir. Bu verilerin nasıl depolandığına, kodlandığına ve aktarıldığına bağlı olarak. Bu nedenle, kontrol edilecek ikincil bir kayıt olmadığından, doğrudan kayıt makinelerini kabul etme konusunda isteksizlik olmuştur.

Bu, bu makineler saldırıya uğradıysa ve gerçek bir sahtekarlık meydana geldiyse, asla bilemeyeceğimiz anlamına gelir. Bildiğimiz şey, bazı makinelerdeki güvenlik açıklarının laboratuvar koşullarında gösterilmiş olmasıdır. 

Ayrıca, tahrif edilmiş veya makinelerin kendileriyle oynanmış olan oylama verilerinin bir dizi doğrulanmış adli bulgusu da vardır. (forensic findings)2019'da televizyoncu John Oliver , elektronik oylama makinelerinin (John Oliver)ABD'de(USA) sergilediği güvenlik sorunlarının mükemmel bir özetini(excellent summary) yayınladı ve temel sorunları anlamak için iyi bir başlangıç ​​noktası olarak bunu öneriyoruz.

Ancak, bazı ana saldırı vektörlerini burada özetleyebiliriz:

  • DRE makinelerini programlayan ve çalıştıran kişilere erişim
  • DRE'ye(DRE) yüklenen yazılıma erişim
  • Bir DRE(DRE) makinesine doğrudan fiziksel erişim (örn . USB kötü amaçlı yazılım saldırısı)
  • (Network)Yalıtılmış olmayan DRE(DRE) makinelerine erişimi

Bilgisayar korsanlığının doğasında her zaman olduğu gibi, güvenlikteki zayıf noktalar genellikle dijital olmaktan ziyade doğası gereği insandır. Bu nedenle, özel bilgisayar korsanları(hackers) , zincirin bir parçasını oluşturan insanlara özel vurgu yaparak, oylama makinesi verilerinin son elektronik sayımına giden zincirdeki her bağlantıyı hedefleyebilir.

Elektronik Oy Kullanmak Güvenli mi?

Bu karmaşık bir sorudur ve cevabın koşulsuz evet veya hayır olduğunu söylemenin bir yolu yoktur. Bir sorun, iki farklı oylama makinesinin çok farklı güvenlik açıklarına sahip olabilmesidir.

Bu yüzden yapabileceğiniz en önemli şey, eyaletinizde veya yerel sandıkta hangi model ve marka oy makinesini kullanacağınızı bulmaktır. Oylarınızı güvenle kullanıp kullanmayacağınıza karar vermek için bu makinenin güvenlik uzmanları tarafından bağımsız olarak test edilip edilmediği konusunda biraz araştırma yapın.

Elektronik oylama da tek başına görülmemelidir. Dezenformasyon ve uyumlu bot ağları kullanan sosyal medya gibi platformlar aracılığıyla seçmen davranışının “hackleme”sinin gerçekleşebileceğine dair rahatsız edici göstergeler var.

Seçmen duyarlılığını yapay olarak manipüle ederseniz, DRE makinelerini hacklemenize hiç gerek kalmaz! Bu nedenle, oyunuzu dayandırdığınız bilgilerin kalitesini de göz önünde bulundurun, saldırıya uğrayan siz olabilirsiniz, oyunuzu alan makine değil.



About the author

Hem Windows 11/10 hem de Apple'ın en yeni iOS platformunda deneyime sahip bir iPhone ve macOS geliştiricisiyim. 10 yılı aşkın deneyimle, her iki platformda da dosyaların nasıl oluşturulacağı ve yönetileceği konusunda derin bir anlayışa sahibim. Becerilerim yalnızca dosya oluşturmanın ötesine geçiyor - Apple ürünleri, özellikleri ve bunların nasıl kullanılacağı hakkında da güçlü bir bilgim var.



Related posts