- İnternet oylaması, teknik olarak güvenli şekilde uygulanması mümkün olmayan bir sistemdir ve onlarca yıllık araştırmaya rağmen bir çözüm bulunamamıştır
- Akıllı telefon/bilgisayar zararlı yazılımları, sunucu hack'lenmesi, seçim yönetim sunucularına sızma gibi yollarla oy manipülasyonu yapılabilir ve tek bir saldırgan büyük ölçekli manipülasyon gerçekleştirebilir
- E2E-VIV (uçtan uca doğrulanabilir internet oylaması) de doğrulama uygulamasının güvenilirliği, receipt-free özelliğinin yokluğu ve uyuşmazlık çözümünün bulunmaması gibi nedenlerle temel zafiyetler taşır
- Mobile Voting Foundation'ın VoteSecure ürünü de bu sorunların tamamını taşır; geliştiricileri bile tam güvenlik ya da bir uyuşmazlık çözüm protokolü bulunmadığını kabul etmektedir
- Bilim insanları, internet oylamasının güvenilirliğinin haberler veya tanıtım materyalleriyle değil, yalnızca hakemli araştırmalarla doğrulanması gerektiğini vurgulamaktadır
İnternet oylamasının temel güvensizliği
- İnternet oylaması, mevcut kağıt oy pusulasına dayalı oylamaya kıyasla çok daha yüksek manipülasyon riski taşır
- Zararlı yazılım, seçmenin cihazında seçilen oyu değiştirebilir
- Sunucu veya seçim yönetim sistemi içindeki kişiler tarafından da manipülasyon yapılabilir
- İnternet üzerinden saldırılar dünyanın herhangi bir yerinden büyük ölçekte gerçekleştirilebilir
- Kağıt oy pusulasına dayalı oylama kusursuz değildir, ancak büyük ölçekli usulsüzlüklerin tespit edilip cezalandırılma olasılığı daha yüksektir
- Buna karşılık internet oylamasında tek bir saldırıyla sayısız oy değiştirilebilir
E2E-VIV'in (uçtan uca doğrulanabilir internet oylaması) sınırları
- E2E-VIV, seçmenin kendi oyunun doğru sayıldığını doğrulayabilmesi için tasarlanmıştır, ancak şu yapısal sorunlara sahiptir
- Doğrulama uygulaması zararlı yazılımla enfekte olursa yanlış bilgi gösterebilir
- Receipt-free özelliği yoksa büyük ölçekli oy satın alma mümkün hale gelir
- Hem güvenilirliği hem de receipt-free özelliğini aynı anda sağlayan bir uygulama tasarlamak çok zordur
- Doğrulama uygulamasının ayrıca çalıştırılması gerekir, ancak pratikte bunu yapan seçmen sayısı çok azdır
- Bazı seçmenler manipülasyonu fark etse bile bunu kanıtlamanın bir yolu olmadığından seçim geçersiz kılınamaz
- Bu nedenle E2E-VIV'in "doğrulama" işlevi fiilen ek bir güvenlik güçlendirmesi sağlamaz
- Bilim dünyası bu sınırlamaları zaten yıllardır ortak bir görüş olarak kabul etmektedir
VoteSecure vakasının analizi
- Bradley Tusk'ın Mobile Voting Foundation'ı, Free and Fair ile birlikte VoteSecure adlı bir internet oylaması SDK'si geliştirdiğini duyurdu
- Basın bülteninde, “güvenli ve doğrulanabilir mobil oylamanın mümkün hale geldiği” öne sürüldü
- Ancak birçok güvenlik uzmanı VoteSecure'ün ciddi zafiyetlerine dikkat çekti
- Geliştirici şirket Free and Fair'in araştırmacıları da “işaret edilen sorunların gerçek olduğunu ve daha iyi bir yöntem bilmediklerini” kabul etti
- VoteSecure'de receipt-free özelliği yoktur, uyuşmazlık çözüm protokolü yetersizdir ve zararlı yazılım bulaşması durumunda doğrulama anlamsız hale gelir
- Ayrıca büyük ölçekli otomatik oy satın alma saldırıları ve oy ele geçirme (clash attack) olasılığı bulunmaktadır
- Free and Fair, “VoteSecure'ün tam bir oylama sistemi değil, kriptografik çekirdek düzeyinde bir yapı” olduğunu açıkladı
Bilimsel uzlaşı ve öneriler
- Onlarca yıllık araştırmanın sonucu olarak, internet oylamasını güvenli hale getirebilecek bir teknoloji mevcut değildir
- E2E-VIV araştırmaları da temel sorunu çözememektedir
- Seçim yetkilileri ve medya, 'basın bültenine dayalı bilim' konusunda dikkatli olmalıdır
- Güvenilirlik doğrulaması ancak hakemli akademik araştırmalar yoluyla mümkündür
- Basın bültenleri veya şirket tanıtımları, seçim sistemlerinin güvenilirliğini değerlendirmek için dayanak olamaz
İmzalayan uzman grubu
- Bu bildiri, seçim güvenliği alanında çalışan 21 bilgisayar bilimci tarafından ortaklaşa imzalanmıştır
- İmzacılar arasında Andrew Appel (Princeton Üniversitesi), Ronald Rivest (MIT), Bruce Schneier (Harvard Üniversitesi) gibi önde gelen araştırmacılar yer almaktadır
- İmzalar kişisel sıfatla atılmıştır; bağlı olunan kurumların resmî görüşünü yansıtmaz
4 yorum
Peki ya blockchain kullanılırsa??
Ah, bu uçtan uca güven meselesi olduğu için pek ilgili değil sanırım.
Hacker News görüşleri
Ben Avustralya'da yaşıyorum. Burada karton kabinlerde kâğıt ve kalemle oy kullanıyoruz. Maliyet doğrusal olarak artsa da, toplumsal güven açısından kâğıt oy hâlâ makinelere kıyasla çok daha iyi bence
Birleşik Krallık'ta uzaktan oy kullanma teklifi almıştım; homomorfik şifrelemeye dayalı güvenli çevrimiçi oylama olsaydı muhtemelen memnuniyetle karşılardım. Devlete zaten KYC sunduğumuz için kimlik doğrulama tarafında sorun görmüyorum
Avustralya tüm oy pusulalarını insanlar tarafından inceliyor ve partilerin denetleme hakkı var. Seçim bütünlüğüne dair neredeyse hiç şüphe yok ve düzenli olarak doğrulama yapılıyor. ABD için asıl sorunun “mevcut yöntemden ne kadar daha iyi olabilir?” olduğunu düşünüyorum
Kâğıt oyların hile yöntemleri yüzyıllardır biliniyor. Bu yüzden bunlara karşı karşı önlemler ve prosedürler de iyi oturmuş durumda. Mühürlü sandıklar, tarafsız gözlemciler, açık sayım gibi yöntemlerle güven sağlanıyor
Buna karşılık internet oylamasındaki hile yöntemleri sıradan insanlar tarafından pek bilinmiyor. Tamamen güvenli olsa bile güven düşük kalacaktır. Gizli oy zorunlu olduğu sürece kâğıt oy hâlâ en iyi seçenek
Seçimlerin en önemli unsuru güvendir; verimlilik ikincildir. Elektronik oylamaya geçişle birlikte güven zedelendi ve düşmanca aktörlerin manipülasyon yapması kolaylaştı. İnternet oylaması bunu daha da kötüleştirir. Kâğıt oya geri dönmeliyiz
Zararlı yazılımın seçmenin cihazında oyu değiştirebileceği yönündeki tespit yerinde. Ama akıllı telefonlar zaten gündelik güvenli işlemlerin çoğunda kullanılıyor.
Sunucu hack'lenmesi riski de var ama devletlerin kişisel verileri saklamasının nedeni de sonuçta risk-ödül analizi.
Şu an çevrimiçi oylamanın getirisi riskinden küçük, ancak gerçek zamanlı katılımcı demokrasi modeli hayal edilirse tablo değişebilir. Yine de en büyük sorun ilgisizlik ve düşük katılım
İnternet oylaması büyük ölçekli manipülasyonu kolaylaştırır. Ama internet bankacılığı da benzer şekilde riskli. Sonuçta kilit nokta artılarla eksileri dengelemek. İnternet oylamasının faydaları dezavantajlarını dengeleyebilir mi?
Kâğıt oylamanın maliyeti ve verimsizliği aslında bir avantaj. Manipülasyonu zorlaştırır ve vatandaşların seçim sürecine doğrudan katılmasını sağlayarak kararın ağırlığını artırır
Oy verme üç aşamadan oluşur: oy verme, sayım, saklama. Güven oluşması için bu üç aşamanın da şeffaf ve denetlenebilir olması gerekir.
Meksika örneği buna iyi bir örnek.
Merkezi sistem yalnızca toplama yapar; herkes yerel sonuçlarla çevrimiçi sonuçları karşılaştırabilir.
Bu dağıtık yapı sayesinde sonuçlar hızlı gelir ve güven de yüksektir. Yine de “döner kapı oylaması” gibi baskıcı yöntemler hâlâ vardır
Tom Scott'ın “elektronik oylama neden kötü” videosu mutlaka izlenmeli
1. bölüm videosu / 2. bölüm videosu
Sorun teknoloji değil, güvenilmez aktörler. Oy verme para kazandırmadığı için bankalar düzeyinde güvenlik yatırımı yapmak zor.
Üstelik bilgi manipülasyonu ve bot faaliyetleri zaten kamuoyunu çarpıtıyor. Kâğıt oy daha iyi ama gerçeklik zaten dijital bir bulanıklık hâli
Ben bu yazının ortak yazarlarından biriyim ve Georgia Tech'te profesörüm. Güvenlik, mahremiyet ve kamu politikası çalışıyorum. CV'm incelenebilir. Sorular varsa yanıtlayabilirim
Elektronik oylama sistemlerinin, geniş kamuoyunun rastgele güvenilirlik doğrulaması sorununu çözemeyeceğini düşünüyorum.
Sistemin kodunun doğrulanması yalnızca seçilmiş özel bir kesim tarafından mümkün olur; ayrıca doğrulanan kodun sahada kullanılan kodla aynı olup olmadığına da güvenilemez.
Oy pusulalarının sonuçlarının elektronik sistemle toplanması sürecinin yalnızca elektronikleştirildiği Güney Kore'de bile ne tür tartışmalar yaşandığına ve nasıl bir toplumsal karmaşa ortaya çıktığına bakınca, tamamen elektronik bir oylama sistemi uygulanırsa ne tür toplumsal karışıklıkların yaşanabileceğini kabaca tahmin etmek mümkün görünüyor.