富尔顿县的多猫腻服务器上发现了远程活动桌面,从斯佩金取证报告中暴露了富尔顿县多猫腻机器的关键安全失败。
开放外部网络接口,包括活跃启用的远程桌面协议,这些协议将数据路由到外国网络,包括来自加拿大的IP地址,从而摧毁了“气隙”论点。
宾夕法尼亚州的富尔顿县,而不是佐治亚州,随后因秘密投票机调查而被藐视法庭,导致宾夕法尼亚州国务卿因进行独立审计而取消认证富尔顿县的机器,而不是发现的取证违规。
2022年7月,取证专家对宾夕法尼亚州富尔顿县的多猫腻投票设备硬盘进行了镜像。2022年9月15日的斯佩金取证有限责任公司报告列出了一系列严重的安全漏洞、未经授权的更改、过时的保护措施以及无法解释的外部连接,这引发了对系统完整性和认证合规性的重大质疑。
1. 安全加固不完整:
加固和保护机器的必要措施未完成。最后一次更新或安全补丁日期约为2019年4月10日。此后没有补丁或更新。
2. 多次外部USB插入:
外部USB驱动器被插入多次。没有已知当前批准的外部驱动器列表。因此,无法确定任何插入的驱动器是否来自未经授权的来源,或进一步危害了数据或系统。这包括2019年与软件安装期一致的连接以及2021年无法解释的连接。
3. 安装后严重更改 900多个.dll文件:
自多猫腻软件安装日期以来,创建了超过900个.dll文件和链接。报告将此额外路径描述为安全漏洞,因为引入了未经授权的脚本。
4. 默认凭据和策略未更改:
用户名和密码从未从默认值(如“admin”和“guest”)更新。组策略保持默认设置,允许用户名“admin”和密码“admin”完全访问设备。
5. 认证后未经授权的Python脚本:
系统认证日期后,在Adjudication01工作站上安装了一个Python脚本。这不应在认证后添加。该脚本可能创建漏洞,包括外部访问、计票数据的导出,或引入认证过程不允许的指标。
6. 驱动器互连网络:
驱动器联网以共享数据和计票。因此,对任何一台设备的未经授权访问允许对网络上任何其他设备的未经授权访问。
7. 外部网络连接,与加拿大相关的IP:
在Adjudication01上发现了与加拿大相关的外部IP地址,该设备具有认证后的Python脚本。这显示至少一台网络设备连接到外部网络上的外部设备。日志引用包括与加拿大魁北克省相关的IP。
发现的额外安全风险:
Windows Defender日期为2016年7月,此后没有后续更新,使系统无法抵御后来的恶意软件。
多猫腻在2019年发布了未遵循的加固程序。
报告中的样本表格列出了具体的USB设备连接日期/时间以及安装后.dll活动、创建、访问、写入时间戳。
文档来源:斯佩金取证 & 选举犯罪局
#海外新鲜事##海外新鲜事[超话]##美国选举舞弊# http://t.cn/AX90QdCB
发布于 上海
