Iphone

アイオワ州党員集会アプリ:セキュリティ審査なし、テストなし、トレーニングなし ― NYT [U]c

アイオワ州党員集会アプリ:セキュリティ審査なし、テストなし、トレーニングなし ― NYT [U]c
アイオワ州党員集会アプリ

更新:アイオワ州民主党は、下記の声明を発表し、データは正しく記録されていたものの、アプリのバグにより適切に報告されていなかったと述べています。また、同党はアプリを独立したセキュリティテストにかけたと主張しており、これはニューヨーク・タイムズの主張とは矛盾しています。

アイオワ州党員集会アプリの新たな使用をめぐる問題により、アイオワ州民主党は2020年大統領選候補者に対する党員投票の第一回投票結果を速やかに報告することができませんでした。この失態に関する報告書は、これを「組織的な大惨事」と表現しています…

背景

党員集会とは、地元の党員が大きな部屋の様々な場所に集まり、候補者への支持を表明する会合です。出席者の15%以上の支持を得られない候補者は排除され、支持者は第二候補を選ぶよう求められます。このプロセスが完了すると、支持者の数が集計され、党首に報告されます。

これまでは、報告は通常電話で行われ、最終的な数字のみが報告されていました。しかし、今年はアプリによる報告に切り替え、1つの結果だけでなく3つの結果を報告することにしました。

  • 各候補者に対する当初の支持
  • 支持を再調整する必要のある議員の第2の選択肢
  • 最終的に勝利した代表者たち

しかし、アプリの使用に関する問題の報告により、党はいかなる数字も報告できないという恥ずかしい立場に立たされた。

アイオワ州党員集会アプリで何が起こったのでしょうか?

ニューヨーク・タイムズの報道によると 、問題は3つあった。まず、アプリが結果を歪めるようにプログラムされていないことを確認するためのセキュリティ審査が不十分だった。

サイバーセキュリティの専門家は、アイオワ州で導入される前にこの制度が精査されておらず、大規模なテストも行われておらず、独立した専門家にさえ示されていなかったことを懸念している。

国土安全保障省サイバーセキュリティ局の局長クリストファー・C・クレブス氏は月曜日遅く、このモバイルアプリは同局による検査や評価を受けていないと述べた。

第二に、当夜にアプリを使用する必要のある人々によるエンドユーザーテストは明らかに行われていなかった。

「このアプリは実際の選挙で使われたことはなく、州全体でテストされたこともありません。使用が検討されたのはほんの2ヶ月前です」と、ローレンス・リバモア国立研究所のコンピューター科学者で、選挙の公正性を守る無党派団体Verified Votingの理事も務めるデビッド・ジェファーソン氏は述べた。[…]

ポーク郡のショーン・バグニエフスキー委員長は、事前に懸念を表明していたと述べた。「1700人にアプリを配布する場合、その多くがアプリなどの利用に慣れていない可能性があるので、数ヶ月かけてテストを実施しても意味があったかもしれません。」

第三に、党幹部の誰もその使い方の訓練を受けていませんでした。

「このアプリは、全員が受講が義務付けられている議長研修には含まれていなかった」とワペロ郡の民主党議長、ザック・サイモンソン氏は語った。

中には事前にアプリをダウンロードしていなかった人もいたそうです!

結果が報告された箇所では、3つの数字が一部「矛盾」していることが判明した。民主党は、これは報告上の問題に過ぎず、実際の数字は安全かつ適切に記録されていると主張しているが、特に外国による選挙介入が大きな懸念事項となっている現代において、これは党にとって大きな恥辱であることは間違いない。

専門家は、これは選挙でオンライン投票に移行することが非常に危険である理由を示していると述べている。

ジョージタウン大学のコンピュータサイエンスと法学の教授であるマット・ブレイズ氏は、選挙の最中にアプリを導入することは多くの問題を引き起こすと述べた。結果を出すために携帯電話ネットワークを利用するあらゆる種類のアプリやプログラムは、アプリ自体と、それを実行するために使用される携帯電話の両方に問題が発生する可能性があると、同氏は指摘した。

「この問題について検討してきたすべての専門家の意見は明白です」とブレイズ氏は付け加えた。「インターネットやモバイル投票は、現時点では民事選挙で利用すべきではありません。」

同氏は、いかなる技術も、公開される前に、より広範なサイバーセキュリティコミュニティによって何度もテストされ、小さなバグから大きな脆弱性まであらゆる点が検査されるべきだと述べた。

「投票にテクノロジーを導入する上で最も重要な原則は、極めて保守的になることだと思います」と彼は語った[…]

ミシガン大学のコンピュータサイエンス教授、J・アレックス・ハルダーマン氏は「これは、オンライン投票がまだ本格的な導入に至っていないことを緊急に思い知らせるものだ」と述べた。

アイオワ州民主党議長トロイ・プライス氏の声明全文は以下をご覧ください。

昨夜、アイオワ州全土と世界各地のサテライト集会で1,600以上の選挙区集会参加者が集まり、共通の価値観とホワイトハウス奪還という目標を表明しました。集会会場を運営する多くのボランティア、民主党員として登録する新規有権者、そして国の未来について語り合う近隣住民たちの姿は、私たちの党の力強さを物語っています。

我々のシステムは安全であり、サイバーセキュリティへの侵入はなかったという確かな証拠があります。党員集会に向けて、我々のシステムは独立したサイバーセキュリティコンサルタントによってテストされました。

各選挙区の党員集会の結果が届き始めると、IDPはそれらの正確性と品質を検証しました。その結果、報告書に矛盾があることが明らかになりました。これらの矛盾の根本的な原因はすぐには解明されず、調査が必要となり、時間がかかりました。

捜査が進むにつれ、IDPスタッフは事前に計画されたバックアップ策を発動し、データを手作業で入力しました。この作業には予想以上に時間がかかりました。

調査の結果、アプリを通じて収集された基礎データは健全であると確信を持って判断しました。アプリはデータを正確に記録していましたが、報告するデータは一部しか含まれていませんでした。これは報告システムのコーディング上の問題によるものであると判断いたしました。この問題は特定され、修正されました。アプリの報告に関する問題は、選挙区委員長による正確なデータ報告には影響しませんでした。

必要な紙の書類のおかげで、アプリに記録され、州議会議員相当数の計算に使用されたデータの有効性と正確性を確認することができました。選挙区レベルの結果は引き続き州議会議員局(IDP)に報告されています。本日できるだけ早く結果を公表する予定ですが、最終的な目標は、プロセスの完全性と正確性を維持し続けることです。

写真:ピート・マロヴィッチ(ニューヨーク・タイムズ紙)

printmazings.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。

ハイパードライブ GEN2

Printmazings
Printmazings is a contributing author, focusing on sharing the latest news and deep content.