Navigation überspringen
Durch die Nutzung der Dienste von Twitter erklärst du dich mit unserer Nutzung von Cookies einverstanden. Wir und unsere Partner arbeiten global zusammen und nutzen Cookies z.B. für Statistiken, Personalisierung und Werbeanzeigen.
  • Startseite Startseite Startseite, aktuelle Seite.
  • Über uns

Gespeicherte Suchanfragen

  • Entfernen
  • In dieser Unterhaltung
    Verifizierter AccountGeschützte Tweets @
Vorgeschlagene Nutzer
  • Verifizierter AccountGeschützte Tweets @
  • Verifizierter AccountGeschützte Tweets @
  • Sprache: Deutsch
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Hrvatski
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Ελληνικά
    • Български език
    • Русский
    • Српски
    • Українська мова
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Hast du einen Account? Anmelden
    Hast du einen Account?
    · Passwort vergessen?

    Neu bei Twitter?
    Registrieren
Profil von AltUSPressSec
Alt. U.S. Press Sec.
Alt. U.S. Press Sec.
Alt. U.S. Press Sec.
@AltUSPressSec

Tweets

Alt. U.S. Press Sec.

@AltUSPressSec

Hello, I am the Alternative United States Press Secretary. All of my statements have a basis in reality. #BlockedByTrump

Washington, DC
Beigetreten Januar 2017

Tweets

  • © 2018 Twitter
  • Über uns
  • Hilfe-Center
  • Bedingungen
  • Datenschutzrichtlinien
  • Impressum
  • Cookies
  • Info zu Anzeigen
Verwerfen
Zuvor
Weiter

Vollständiges Profil ansehen

Gespeicherte Suchanfragen

  • Entfernen
  • In dieser Unterhaltung
    Verifizierter AccountGeschützte Tweets @
Vorgeschlagene Nutzer
  • Verifizierter AccountGeschützte Tweets @
  • Verifizierter AccountGeschützte Tweets @

Diesen Tweet sponsern

Blockieren

  • Mit Standort twittern

    Du kannst deine Tweets vom Web aus und über Drittapplikationen mit einem Standort versehen, wie z.B. deiner Stadt oder deinem genauen Standort. Du hast jederzeit die Möglichkeit, Standortangaben nachträglich zu löschen. Mehr erfahren

    Deine Listen

    Neue Liste anlegen


    Weniger als 100 Zeichen, optional

    Datenschutz

    Link zum Tweet kopieren

    Diesen Tweet einbetten

    Embed this Video

    Füge diesen Tweet zu deiner Webseite hinzu, indem du den untenstehenden Code einfügst. Mehr erfahren

    Füge dieses Video zu deiner Webseite hinzu, indem du den untenstehenden Code kopierst. Mehr erfahren

    Hmm, es gab ein Problem, den Server zu erreichen.

    Indem du Twitter Inhalte in deine Website oder App einbettest, akzeptierst du die Twitter Entwicklervereinbarung und die Entwicklerrichtlinien.

    Vorschau

    Weshalb du diese Anzeige siehst

    Auf Twitter anmelden

    · Passwort vergessen?
    Du hast noch keinen Account? Registrieren »

    Bei Twitter registrieren

    Noch nicht bei Twitter? Melde dich an, wirf einen Blick auf Dinge, die dich interessieren und bleibe stets auf dem Laufenden.

    Registrieren
    Hast du einen Account? Anmelden »

    Zweiwege-Kurz-Codes (zum Senden und Empfangen)

    Land Code Für Kunden von
    Vereinigte Staaten 40404 (beliebig)
    Kanada 21212 (beliebig)
    Vereinigtes Königreich 86444 Vodafone, Orange, 3, O2
    Brasilien 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irland 51210 Vodafone, O2
    Indien 53000 Bharti Airtel, Videocon, Reliance
    Indonesien 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italien 4880804 Wind
    3424486444 Vodafone
    » Zeige SMS-Kurzwahlen für andere Länder

    Bestätigung

     

    Willkommen!

    Auf deiner Timeline findest du in Echtzeit die Informationen, die dir wichtig sind.

    Bestimmte Tweets interessieren dich nicht?

    Um einem Account zu entfolgen, Cursor zum Profilbild bewegen und Folgen-Button klicken.

    Sage viel mit einem Klick

    Wenn du einen Tweet siehst, den du magst, dann klicke das Herz und zeige damit dem Verfasser, dass dir der Tweet gefällt.

    Sag es weiter

    Der schnellste Weg, den Tweet eines anderen mit deinen Followern zu teilen, ist ein Retweet. Tippe auf das Symbol, um ihn sofort zu retweeten.

    Beteilige dich an der Unterhaltung!

    Teile deine Gedanken zu einem Tweet ganz einfach in einer Antwort mit. Finde ein Thema, das dich interessiert, und leg direkt los.

    Erfahre das Neueste

    Erhalte einen aktuellen Überblick, worüber sich andere zur Zeit unterhalten.

    Erhalte noch mehr interessante Infos

    Folge mehr Accounts, um sofort Updates zu Themen zu bekommen, die dir wichtig sind.

    Finde heraus, was gerade passiert

    Sieh sofort die neuesten Unterhaltungen zu jedem Thema.

    Verpasse niemals einen Moment

    Lass dir keine der besten Geschichten entgehen, während sie passieren.

    Alt. U.S. Press Sec.‏ @AltUSPressSec 19. Juli

    Fresh from the 2016 Election courtesy of the e-recycling program of the Great State of Ohio. Let’s see what we find, shall we?pic.twitter.com/ROgDpVfRwV

    07:42 - 19. Juli 2018
    • 1.478 Retweets
    • 2.350 „Gefällt mir“-Angaben
    • Mommabear Noelle Waverly💙 Offline Rob Menaul dllahr Tom Rice Gretchen Lindquist 🌊 #WomenDisobey Manu Sánchez Maike
    113 Antworten 1.478 Retweets 2.350 Gefällt mir
      1. Neue Unterhaltung
      2. Alt. U.S. Press Sec.‏ @AltUSPressSec 19. Juli

        Legally purchased. No contract or end user agreement has been entered into by the researcher. Good faith security research conducted pursuant to the Librarian of Congress’s DMCA exception attached below.pic.twitter.com/RmjhTaYVYm

        2 Antworten 85 Retweets 308 Gefällt mir
        Diesen Thread anzeigen
      3. Alt. U.S. Press Sec.‏ @AltUSPressSec 19. Juli

        Manufacturer “tamper evident” seal, and origin of machine.pic.twitter.com/OcYwTmUOxT

        7 Antworten 74 Retweets 286 Gefällt mir
        Diesen Thread anzeigen
      4. Alt. U.S. Press Sec.‏ @AltUSPressSec 19. Juli

        Stark County, Ohio has one of the strangest patterns of voter data I examined, departing drastically, erratically, and inexplicably from voting norms. The area contains 375,165 people.pic.twitter.com/88idWbV08s

        11 Antworten 163 Retweets 364 Gefällt mir
        Diesen Thread anzeigen
      5. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Building on the work of @securelyfitz at DEFCON 25 Voting Machine Hacking Village, halted CPU via the internal JTAG interface prior to boot, did forensic extraction via SPI & JTAG of EPROM and Flash memory, using @dangerousproto BPirate v3.6. Extracted OS contents of NK.bin.⤵️pic.twitter.com/q7TOcYLAug

        5 Antworten 67 Retweets 219 Gefällt mir
        Diesen Thread anzeigen
      6. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        So, replace it with the #AltGov logo, right?pic.twitter.com/sz2TeWUk1W

        3 Antworten 24 Retweets 158 Gefällt mir
        Diesen Thread anzeigen
      7. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        We're going to have some fun with this and you're all going to learn a bit. But I can already tell you a person could walk up to one of these machines, hack it, and walk away in less than a minute, unnoticed in public leaving no trace, altering an entire county's vote total.

        6 Antworten 200 Retweets 396 Gefällt mir
        Diesen Thread anzeigen
      8. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Inadequate physical security + DMA over PCMCIA + virus spread via Compact Flash to GEMS County totaling system, for all the Mr. Robot fans playing along at home.

        2 Antworten 61 Retweets 270 Gefällt mir
        Diesen Thread anzeigen
      9. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        We’re going to do a few of things: 1. Build a test device for the fast attack scenario, or if time and the extra $500 get the better of me, describe it in detail. 2. Demonstrate how easy it is to change votes, alter the OS, and have fun. 3. Forensically look for malware traces.

        6 Antworten 54 Retweets 241 Gefällt mir
        Diesen Thread anzeigen
      10. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        My primary goal is to forensically examine every shred of programmable memory on the device to determine if anything malicious was loaded, even if it was deleted.

        3 Antworten 47 Retweets 257 Gefällt mir
        Diesen Thread anzeigen
      11. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        And @PutinRF_Eng, let me make something clear: If malware was ever there, we will find it.pic.twitter.com/NSMHowMYlj

        6 Antworten 41 Retweets 392 Gefällt mir
        Diesen Thread anzeigen
      12. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Americans also need to start holding @EACgov accountable. This machine is *currently* Federally certified as meeting a security standard. Both State Secretaries of State and EAC need robust challenge processes, not reviews by industry-captured “labs.” https://www.eac.gov/file.aspx?A=aglE75KwcKu6qnU6c3qTUK5Q6%2f6GJ3TizHHVpucJCfQ%3d …

        2 Antworten 113 Retweets 376 Gefällt mir
        Diesen Thread anzeigen
      13. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Let’s discuss the serious issue which makes these machines particularly problematic. It’s this cover on the side. You can see it’s sealed with a “tamper-evident” sticker and a lock. We’ll quickly show how those don’t actually work, and why that’s a problem.pic.twitter.com/rAey7SKxEy

        5 Antworten 89 Retweets 221 Gefällt mir
        Diesen Thread anzeigen
      14. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Security audits of Premier Election Solutions (formerly known as Diebold) machines inevitably say: “They’re horrible insecure if you open them, but all the access ports are physically locked and have special stickers to show if they’ve been opened. So it’s totally fine.” Wrong.

        2 Antworten 75 Retweets 234 Gefällt mir
        Diesen Thread anzeigen
      15. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        That door I showed you can be opened in a few seconds, while locked & leaving the seal intact. Because the plastic is soft, and is secured in the rear only by a plastic tab, it can be opened with a popsicle stick. (Here I use a professional’s popsicle stick, a plastic spudger.)pic.twitter.com/sEX72sPnAt

        8 Antworten 100 Retweets 271 Gefällt mir
        Diesen Thread anzeigen
      16. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Opening that grants access to two potential points of entry: a PCMCIA slot, and a telephone modem. Let’s talk about PCMCIA first, because it’s worse. PCMCIA is designed to connect high speed devices to a computer, and as a result it has what’s called DMA: “Direct Memory Access.”pic.twitter.com/slCCzr6sQO

        6 Antworten 57 Retweets 197 Gefällt mir
        Diesen Thread anzeigen
      17. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        DMA is good because it lets your computer move data around without occupying the CPU. But it’s very very bad when security is a factor, because it is so low-level it almost universally routes around almost all security features.pic.twitter.com/D4PoYBEbdU

        1 Antwort 46 Retweets 172 Gefällt mir
        Diesen Thread anzeigen
      18. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Anyone with access to a DMA-capable peripheral connection is highly likely to be able to seize control of the machine, because the attacker can read and write memory, both disk and RAM, at will. This jeopardizes encryption schemes, OS defenses, and renders anti-malware useless.

        3 Antworten 52 Retweets 185 Gefällt mir
        Diesen Thread anzeigen
      19. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        So what could an attacker do with off the shelf technology, and that PCMCIA slot? Well, pretty much anything to they wanted. They can bypass passwords, change data, overwrite everything down to the code that loads the operating system, & plant almost impossible to find viruses.pic.twitter.com/t9WirsTckd

        3 Antworten 58 Retweets 165 Gefällt mir
        Diesen Thread anzeigen
      20. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        This machine has a memory card for the battery controller with a few Megabytes of extra space. Do you know how many civilian anti-virus programs scan the battery controller chip’s memory? None. Sophisticated malware takes root well-below the operating system, where it hides...pic.twitter.com/vkaQUMgYZk

        3 Antworten 67 Retweets 206 Gefällt mir
        Diesen Thread anzeigen
      21. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Those locations, the deep dark obscure corners of computing are where the best hackers ply their trade. That’s where we’re going to shine a light. Later we’ll talk about how an attacker’s virus could hitch a ride to a county’s central computer, & why printed backups are useless.pic.twitter.com/nu9xngqZt9

        3 Antworten 60 Retweets 184 Gefällt mir
        Diesen Thread anzeigen
      22. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        Alt. U.S. Press Sec. hat  ⏳ 🏛 🗽BigreebokDog 📰 ⚖ retweetet

        Great Q. Some areas place machines behind curtains or booths, others rely on minimal privacy screens. A trained clandestine service operator would have specialized equipment and months of rote practice. I can already do it fairly discretely after a day.https://twitter.com/bigreebokdawg/status/1020321436047568896?s=21 …

        Alt. U.S. Press Sec. hat hinzugefügt,

         ⏳ 🏛 🗽BigreebokDog 📰 ⚖ @bigreebokdawg
        Antwort an @AltUSPressSec
        But if someone were standing there at the machines, messing with it, wouldn't it be obvious because of the person crouching or making noise? I've never been to an actual voting booth, (I vote paper) so I'm not sure what it looks like from around it.
        5 Antworten 47 Retweets 174 Gefällt mir
        Diesen Thread anzeigen
      23. Alt. U.S. Press Sec.‏ @AltUSPressSec 20. Juli

        In looking at responses, i must clarify; The point of this thread is not that we are doomed and should not vote. It’s that we are watching. It’s that we need every last one of us to vote. #TooBigToRig

        20 Antworten 129 Retweets 530 Gefällt mir
        Diesen Thread anzeigen
      24. Alt. U.S. Press Sec.‏ @AltUSPressSec 21. Juli

        First thing we're going to do is a simple hack, loading a custom image graphic onto the machine.

        4 Antworten 11 Retweets 77 Gefällt mir
        Diesen Thread anzeigen
      25. Alt. U.S. Press Sec.‏ @AltUSPressSec 22. Juli

        First thing’s first. We connect a probe to individual chips, extract their memory one by one, so we’re certain we have a high-quality copy of everything. This is... tedious. I’ll describe it in detail later, with lots of photos.

        1 Antwort 6 Retweets 49 Gefällt mir
        Diesen Thread anzeigen
      26. Alt. U.S. Press Sec.‏ @AltUSPressSec 22. Juli

        Let’s jump straight to the fun part. We unscrew the back cover of the machine (regular Phillips screws, not ever T6 or a security screw. Lots of interesting stuff on the board we’ll go over, but in the top right we spy an open JTAG interface. So we connect to the board.pic.twitter.com/cPUS3mlvWf

        3 Antworten 12 Retweets 63 Gefällt mir
        Diesen Thread anzeigen
      27. Alt. U.S. Press Sec.‏ @AltUSPressSec 22. Juli

        Thanks to @securelyfitz we know the board and pin outputs. So we fire up openocd, and dump everything we can access.

        2 Antworten 8 Retweets 62 Gefällt mir
        Diesen Thread anzeigen
      28. Alt. U.S. Press Sec.‏ @AltUSPressSec 22. Juli

        To simplify, what we’ve done is access a low-level debugging interface used by the people who manufacture the circuit boards. It gives us direct control over the CPU and memory. So we halt the CPU, and dump an image of all the accessible memory.

        2 Antworten 15 Retweets 49 Gefällt mir
        Diesen Thread anzeigen
      29. Alt. U.S. Press Sec.‏ @AltUSPressSec 22. Juli

        Now we're going to run through the bootchain until the Windows CE image is verified and extracted, then replace the file of the original voting machine logo (left) with our version (right).pic.twitter.com/muhl4xpmFk

        2 Antworten 16 Retweets 60 Gefällt mir
        Diesen Thread anzeigen
      30. Ende der Unterhaltung

    Das Laden scheint etwas zu dauern.

    Twitter ist möglicherweise überlastet oder hat einen vorübergehenden Schluckauf. Probiere es erneut oder besuche Twitter Status für weitere Informationen.

      Gesponserter Tweet

      false

      • © 2018 Twitter
      • Über uns
      • Hilfe-Center
      • Bedingungen
      • Datenschutzrichtlinien
      • Impressum
      • Cookies
      • Info zu Anzeigen