Microsoft Voting Machines «ElectionGuard» prétend offrir des élections électroniques sécurisées, authentifiées et vérifiables

Sécurité / Microsoft Voting Machines «ElectionGuard» prétend offrir des élections électroniques sécurisées, authentifiées et vérifiables 4 minutes de lecture

Microsoft



Microsoft a commencé à présenter ses dernière innovation dans le processus électoral démocratique . La société affirme que son système Microsoft ElectionGuard est un package complet qui facilite les élections menées numériquement. Le système ElectionGuard se compose de quelques équipements sécurisés bien équilibrés qui permettent aux électeurs de voter par voie électronique. Pour atténuer le risque de fraude numérique et le risque inhérent de falsification des machines à voter, Microsoft a mis en œuvre plusieurs techniques intéressantes. Les votes exprimés à l'aide du système Microsoft ElectionGuard sont censés être sécurisés, et pourtant les votes peuvent être authentifiés et vérifiés après les élections pour assurer la transparence et l'exactitude.

Microsoft a fait une démonstration du système ElectionGuard dans le cadre de la Programme de défense de la démocratie . La société affirme que la démonstration montre comment il est également possible de rendre le vote plus accessible pour les personnes handicapées et plus abordable pour les gouvernements locaux tout en augmentant la sécurité. La société a même proposé de partager des données indiquant comment les démocraties du monde entier restent sous la menace d'influences extérieures. Avec les récentes allégations selon lesquelles des pays étrangers et des agences d'État tentent de manipuler le résultat des élections, le système ElectionGuard de Microsoft pourrait bientôt être adopté par des pays où les gouvernements sont encore élus démocratiquement.



Comment fonctionne le système Microsoft ElectionGuard?

Le système Microsoft ElectionGuard se compose de plusieurs composants, mais le processus de vote de l'électeur reste aussi simple que le bulletin de vote. Les électeurs peuvent voter directement sur l'écran de la Microsoft Surface ou à l'aide du contrôleur adaptatif Xbox. Microsoft assure que le contrôleur a été conçu avec des organisations qui travaillent avec des personnes handicapées. En d'autres termes, le matériel et les logiciels du système de vote numérique sont optimisés. De plus, Microsoft garantit que le matériel de vote peut être intégré en toute sécurité et à peu de frais dans les systèmes de vote principaux, et qu'il n'a plus besoin de machines de vote distinctes pour répondre aux besoins des personnes handicapées.



Les citoyens qui votent recevront un code de suivi unique qu'ils pourront utiliser après les élections. Le code peut être utilisé pour s'assurer que les votes exprimés ont bien été comptés. Le site Web conçu pour le suivi affichera simplement des statistiques et non les votes réels. Le SDK ElectionGuard a un cryptage homomorphique intégré. Les fonctionnalités de sécurité permettent des procédures mathématiques essentielles, telles que le comptage des votes, tout en gardant les données des votes réels des personnes entièrement cryptées. Soit dit en passant, il s'agit du tout premier système qui donne aux électeurs la possibilité de vérifier indépendamment que leurs votes ont vraiment été comptés et non modifiés. De plus, les responsables du vote, les médias ou tout tiers recevront également une demande de «vérificateur» pour s'assurer que le processus de vote s'est déroulé de manière transparente.

Le système Microsoft ElectionGuard offrira également aux électeurs un compte rendu imprimé de leurs votes. Les électeurs doivent les déposer dans une urne physique. Combiné avec le code unique, le processus de vote électronique devrait offrir une authenticité complète. En fin de compte, la commission électorale du pays qui organise les élections peut effectuer un audit approfondi, éliminant ainsi le doute d'une élection ou d'une altération de vote ou d'un piratage de la machine à voter.



Microsoft travaillera avec les fournisseurs de technologie électorale et proposera également des logiciels supplémentaires

Microsoft a confirmé qu'il n'offrirait, n'enchérirait ni ne vendrait directement son système ElectionGuard. Au lieu de cela, l'entreprise travaillera avec la communauté des fournisseurs de technologies électorales qui servent déjà les gouvernements des États et locaux. Des entreprises comme Smartmatic, Clear Ballot et Dominion Voting Systems travaillent déjà avec Microsoft pour explorer les moyens d'inclure ElectionGuard dans le processus de vote.

Microsoft pourrait lancer les systèmes de vote ElectionGuard dès les élections de l’année prochaine. Pour s'assurer que ses systèmes font partie des élections de 2020, l'entreprise travaille avec des académiciens et d'autres experts dans le domaine des élections, des sciences politiques, de l'informatique, des statistiques et des affaires internationales et publiques.

Pour garantir une protection robuste et complète contre les agences malveillantes et les groupes de piratage d'État, le programme Defending Democracy de Microsoft a également proposé Microsoft 365 for Campaigns et AccountGuard. De plus, Microsoft travaille également en permanence avec NewsGuard pour protéger les électeurs des fausses nouvelles et de la propagation de la désinformation. La société a également applaudi les efforts de Google, Twitter et Facebook pour lutter contre les fausses ou les fausses nouvelles. Plusieurs instituts d'enseignement et de recherche travaillent également avec Microsoft pour développer du matériel et des mécanismes de vote.

Microsoft a notifié environ 10000 utilisateurs de ses produits à propos des attaques organisées:

Microsoft affirme avoir alerté près de 10 000 clients qu'ils ont été ciblés ou compromis par des attaques nationales. Il est intéressant de noter qu'environ 84% de ces attaques visaient des entreprises clientes, tandis que les autres ciblaient les comptes de messagerie personnels des consommateurs. Alors que la majorité des attaques n’étaient pas liées aux élections ou au processus démocratique, les données rassemblées et analysées indiquent à quel point des groupes de piratage étatiques importants et ciblés continuent de se livrer au cyberespionnage pour obtenir des renseignements. Les mêmes tactiques pourraient facilement être déployées pour influencer les élections.

Soit dit en passant, les informations recueillies par AccountGuard de Microsoft ont également révélé plusieurs menaces pesant sur des campagnes politiques, des partis et des organisations non gouvernementales axées sur la démocratie. De plus, 95% de ces attaques ont visé des organisations basées aux États-Unis. Inutile d'ajouter que plusieurs institutions ne disposent pas de grandes équipes de cyberdéfense ni même d'un budget décent pour se protéger des cyber-attaques.

Microsoft a également mentionné que la majorité de l'activité des États-nations au cours de cette période provenait d'acteurs de trois pays: l'Iran, la Corée du Nord et la Russie. On pense que des groupes comme Holmium et Mercury opèrent depuis l'Iran, le Thallium depuis la Corée du Nord et Yttrium et Strontium seraient originaires de Russie. Dans le passé, certains groupes importants ont pivoté pour mener du cyberespionnage . Cela indique la popularité de l'activité sur le cyber-terrorisme et même le vol d'argent. À l'approche des élections générales américaines, Microsoft s'inquiète à juste titre de la montée exponentielle des attaques.

Il y a eu des accusations persistantes affirmant que les dernières élections générales américaines avaient été fortement influencées et manipulées. Bien que les preuves à l’appui de ces affirmations ne soient pas concrètes, il y a eu plusieurs incidents au cours desquels des ressortissants étrangers ont été surpris en train de tenter de diffuser des informations fausses ou fausses. Bien qu'il s'agisse d'activités supplémentaires, Microsoft semble avoir une approche globale pour sauvegarder le processus d'élections démocratiques. Son système ElectionGuard, combiné à AccountGuard, et d'autres plates-formes pourraient offrir une solide ligne de défense. Pendant ce temps, les géants des médias sociaux et d'autres plateformes numériques doivent veiller à ce que la génération et la propagation de fausses nouvelles soient entravées.

Mots clés Microsoft