News in English



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Part 1: Full Scope of Dominion ICX Hack in Federal Court is FAR Worse than Just the BIC Pen Hack – With Transcript

A court drawing of J. Alex Halderman hacking a Dominion Voting Tabulator in court in Georgia on January 19, 2023 using only a pen!

 

Last week, University of Michigan professor Dr. J Alex Halderman stood in front of a federal judge overseeing the seven-year-long Curling v Raffensperger case in Atlanta, Georgia and shocked the gallery. Halderman was able to successfully gain “super user” access to the Dominion ICX Ballot Marking Device (BMD) using nothing more than a BIC pen.

The Gateway Pundit broke the story after interviewing a local citizen journalist who witnessed the hack firsthand in the courtroom.

Transcripts show that the “pen hack” was just the tip of the iceberg.

Here is the transcript from the court hearing.

In June 2022, the Cybersecurity Infrastructure and Security Agency (CISA) published a report detailing nine critical vulnerabilities on the Dominion ICX BMDs, based on the then-sealed report prepared by Dr. Halderman.  The 90-page report has since been unsealed.

For the layperson who doesn’t speak “geek,” the CISA report doesn’t articulate the seriousness of these vulnerabilities and, further, what they can accomplish once exploited.  But perhaps most importantly, how easily they can be exploited, often automatically, even by minimally trained attackers.

The BIC Pen Attack

Initially, last week Dr. Halderman was able to use the BIC pen to press the power button on the back side of the Dominon ICX BMD for approximately 5 seconds, which rebooted the machine into “Safe Mode”.  Dr. Halderman was able to do this without removing or breaking any of the safety seals that are installed on the machine to “prevent” tampering.

Once the Dominion ICX BMD was booted into “Safe Mode,” Dr. Halderman was able to launch the Android Launcher, which is a menu of different applications installed on the device.  He noted that the Android 5.1 is severely outdated.  Current Android’s run version 14.  When asked if Android 5.1 is still supported by the manufacturer, Dr. Halderman answered, “it is not.”

Counsel then asked Dr. Halderman what he could do with this type of access, to which he responded. The transcript reads:

“Well, here we have the file manager.  This is an application that will let me on-screen navigate through the files on the machine.  You can use that to copy or delete files or to open them up in an on-screen text editor and edit or even change the contents of the file on the screen.

Here, we have the settings icon that allows you to change any of the operating systemwide settings or to remove or install software on the device.

So through the settings applications is one way that someone could directly install malware using this safe mode vulnerability.”

Dr. Halderman then discussed an application called the terminal emulator.  He described it as “particularly powerful.”  The terminal emulator allows you to run a command called SU, or “Super User”.   This is used to bypass the operating systems security controls.  Dr. Halderman said a computer would typically challenge you for a secret password to gain this type of Super User access.  But utilizing this BIC pen hack, Dr. Halderman was able to simply gain that access through a simple prompt:

“Would I like to allow superuser access, allow or deny.”

Dr. Halderman described what he was able to accomplish with this type of access:

“Well, gosh, it — superuser access would allow me to — to read, to modify, or to change any of the data or software that is installed on the device.”

He was asked, “Are there any limits to what you could do to a ballot using this access?”

“To the ballot data on the machine? No,” he responded.

“Are there any limits to what you could do to the election software on the BMD with this access?”

“No.”

But this hack wasn’t discovered by Dr. Halderman.  And it wasn’t discovered recently.  In fact, this critical vulnerability was discovered by the US Elections Assistance Commission (EAC) on January 16, 2020, 11 months before the 2020 Presidential Election.  According to Dr. Halderman, it was the first month that Georgia deployed the Dominion ICX BMDs.

Dr. Halderman previously received a Dominion ICX BMD for his initial testing and subsequent report in August of 2020, almost eight months after this vulnerability was discovered by the EAC.  It wasn’t remedied then and it doesn’t seem to have been remedied to this day, a full four years later.  The machine Dr. Halderman utilized in the courtroom for the demonstration was provided by Fulton County’s elections department in the configuration used currently in elections.

This was just one of many vulnerabilities that were demonstrated in Judge Amy Totenberg’s federal courtroom.

The Smart Card Hacks For Just $30

The Dominion ICX BMD has several variations of cards that are used to allow different functions.  Among them, technicians have a specific card.  Poll-workers have a specific card.  And voters, after they check-in, are given a “one time use” card to vote.

Next, Dr. Halderman demonstrated a vulnerability using a counterfeit poll-worker card.  For this ‘hack’, Dr. Halderman purchased some smart cards online for about $10 each.  There are no restrictions from purchasing these cards online, as he noted.  He then utilized a USB smart card reader for $20 on Amazon and was able to use that to create a counterfeit poll-worker card for the Dominion ICX BMD.

Dr. Halderman then created a voter card by utilizing his software and the same equipment mentioned above.  This voter card differed from the ones issued at a polling location in that it can be used an infinite number of times and in any location countywide for the same election.  Typically, a voter card issued to a voter by a poll worker is a one-time use card.

The third type of card that Dr. Halderman was able to make was more significant.  This card is called a technician card and it can be utilized to install malware.  Dr. Halderman testified:

“So a technician card is the third kind of Smart card for the ICX BMDs.  A technician card is sort of like a master key.  It unlocks a technician menu from which service workers at the county or Dominion personnel perform functions like loading the ballot designs before an election or performing software updates.”

He then inserted the technician card into the Dominion ICX BMD and bypassed the pin prompt that appeared.  Then a prompt on-screen appeared and said that the menu is unavailable while the poll is open.  His counterfeit technician card was able to bypass that safeguard as well.

With this access, Dr. Halderman was able to back out of the application that runs during the election and access the Android desktop.  He then gained Super User access, once again, but this time with a simple Smart card he created using items purchased online for about $30 and “without access to any secret information.”  This would be undetectable as inserting a card into the Dominion ICX BMD is a required function by the voter when they use the machine.

Counsel then asked him:

“Can automated commands be used to cause the machine to print ballots that do not reflect the voter’s intentions?”

“Yes, they can.”

“Did you need any nonpublic information to make the technician card?”

“Remarkably, no,” he responded.

It gets worse.  Much worse.

Part 2 of this series to follow.

During the testimony of Dr. Halderman, attorney David Oles was not permitted to ask any questions of Dr. Halderman.  Oles represents co-plaintiff Ricardo Davis of VoterGA.org.  Yesterday, The Gateway Pundit reported that Oles was able to get proffers submitted to the court regarding Dr. Halderman and Dr. Philip Stark’s testimonies.

The Culling vs. Raffensperger Lawsuit: Evidence of Voting Machine Vulnerabilities and Fulton County 2020 Election Issues Entered into the Federal Record | The Gateway Pundit | by Brian Lupo

The trial this explosive testimony and live demonstration originated from is currently underway in the Northern District of Georgia in Judge Amy Totenberg’s court.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

The post Part 1: Full Scope of Dominion ICX Hack in Federal Court is FAR Worse than Just the BIC Pen Hack – With Transcript appeared first on The Gateway Pundit.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Россияне заключили брак на борту самолета, летевшего из Архангельска в Москву



Жизнь

В музее Николая Островского состоялся семинар «Проекты в сфере культуры для посетителей с нарушениями слуха: форматы и технологии»




Українські новини

Як обрати дверну ручку для дому: Поради та рекомендації



Новости 24 часа

В Подмосковье сотрудники Росгвардии задержали подозреваемого в убийстве



Game News

Cards Against Humanity sues Elon Musk for $15M, alleges that SpaceX invaded a plot of land it owns in Texas: 'Go **** yourself, Elon Musk'



Москва

Водитель такси сбил трех человек на пешеходном переходе на западе Москвы



News Every Day

Eddie Hearn threatens to ‘knock out’ rival promoter in bizarre confrontation on stage at Joshua vs Dubois face-offs



Настроение

Елена и Рокки



Москва

В Россию привезли бюджетный Mercedes-Benz GLA 200 с 1,3-литровым мотором и гарантией



Концерт

Концерт «Прекрасный клавесин» для дошкольников прошёл в Пскове



Москва

чЗаммэра Ракова: Московские многодетные семьи теперь могут приобрести ж/д билеты с помощью цифрового удостоверения



Ирина Хромачёва

Хромачева и Данилина вышли в финал турнира в Хуахине



Москва

Бутик-отели «Де Арт 13» – уют и дизайн в сердце Москвы



Алексей Сёмин

На матче "ЦСКА-Динамо" родилась новая семья



Симферополь

Патриотический час «Три цвета красками сияют – в Крыму день флага отмечают».



Москва

Арендаторы квартир в Челябинске живут на прожиточный минимум



Москва

Собянин подвел итоги фестиваля «Лето в Москве. Все на улицу!»



Москва

На матче "ЦСКА-Динамо" родилась новая семья



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

Бутик-отели «Де Арт 13» – уют и дизайн в сердце Москвы

Сын Никулина сделал громкое заявление о «втором гражданстве»

Сербская художница провела для воронежцев «шерстяной» мастер-класс

Патриарх Кирилл заявил об угрозе распространения неоязычества среди военных


Москва

На матче "ЦСКА-Динамо" родилась новая семья






Rss.plus

ИНСТРУКТАЖ ПО БЕЗОПАСНОСТИ

Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

В Подмосковье сотрудники Росгвардии задержали подозреваемого в убийстве

Бутик-отели «Де Арт 13» – уют и дизайн в сердце Москвы

Moscow.media
Москва

Собянин: 14 паркам Москвы исполняется более 50 лет в 2024 году



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Виктор Пинчук

Презентация книги с необычным названием прошла в Крыму




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

На матче "ЦСКА-Динамо" родилась новая семья

На матче "ЦСКА-Динамо" родилась новая семья

На матче "ЦСКА-Динамо" родилась новая семья


WTA

Дарья Касаткина проиграла четвёртый финал WTA в текущем сезоне



Новости Крыма на Sevpoisk.ru


Москва

Лучшего военного корреспондента выберут на конкурсе «Золотой пиксель»



Частные объявления в Вашем городе, в Вашем регионе и в России