Учасникам конференції DEF CON, що проходила в Лас-Вегасі, знадобилося менше 90 хвилин для того, щоб зламати використовуються в США машини для підрахунку голосів на виборах, повідомляє The Register. Хакери продемонстрували різні уразливості в пристроях різних виробників (Diebolds, Sequoia, WinVote тощо. ), Які були придбані на eBay або державних аукціонах.
Наприклад, в деякі пристрої можна було впровадити шкідливий код через відкриті фізичні порти або незахищене з'єднання Wi-Fi, ряд машин працювали під управлінням застарілого програмного забезпечення, такого як Windows XP і Windows CE, а також використовували вразливі версії криптогафические бібліотеки OpenSSL.
Зокрема, фахівцеві Карстену Шурманн (Carsten Schurmann) вдалося віддалено отримати доступ до пристрою WinVote, проексплуатувати дозволяє виконати код вразливість в Windows XP. Ще одну систему можна було віддалено зламати за допомогою вразливості CVE-2011-4109 в OpenSSL.