Mostrando postagens com marcador Teste de Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Teste de Segurança. Mostrar todas as postagens

13 de agosto de 2014

Ministério Público: urna eletrônica é falha

Urna eletrônica: conclusão é do MPF em SP, com base em relatório apresentado à Procuradoria dos Direitos do Cidadão por pesquisadores da UnB.

Urna

Urna eletrônica é falha, alerta MP

O sistema atual de votação eletrônica é falho e não pode garantir o sigilo do voto e a integridade dos resultados das eleições. A conclusão é do Ministério Público Federal (MPF) em São Paulo, com base em relatório apresentado à Procuradoria Regional dos Direitos do Cidadão por pesquisadores da Universidade de Brasília (UnB). O documento aponta ainda outras vulnerabilidades no programa usado nas urnas eletrônicas, com “efetivo potencial para violar a contagem dos votos“, destaca.

Consta de investigação preliminar do procurador Pedro Antonio Machado que urnas eletrônicas submetidas a teste de segurança apresentaram fragilidade principalmente para garantir o caráter secreto do voto.

Em tese os votos devem ser armazenados na urna eletrônica e misturados aleatoriamente pelo software programado para seguir um padrão matemático. No entanto, durante prova técnica laboratorial conduzida em 2012, os pesquisadores conseguiram colocar em ordem os 950 registros usados no teste, que foi realizado em atendimento a chamada pública do Tribunal Superior Eleitoral (TSE).

O responsável pelo relatório, professor Diego Aranha, alertou para o fato de a prova revelar a possibilidade de descobrir em quem o eleitor votou: “Com a reordenação dos votos, é possível, sabendo os horários que os eleitores foram a determinada seção eleitoral, descobrir em quem eles votaram, sendo certo que, para isso, basta que um dos fiscais anote tais horários”, esclareceu o especialista, que hoje atua no Instituto de Computação da Universidade Estadual de Campinas (Unicamp). “No caso de personalidades, como candidatos das eleições majoritárias, basta que se acompanhe o noticiário para saber o horário em que exerceram o voto”, complementou Aranha.

De acordo com o documento a falha foi descoberta com rapidez pela equipe da UnB.

No entanto, devido às restrições impostas pelo comitê organizador do TSE, os pesquisadores não puderam submeter tais vulnerabilidades a novos testes, que poderiam demonstrar a existência de mais fragilidades. Segundo Aranha, os pesquisadores tiveram acesso ao código-fonte (programa em linguagem de computação) do software de votação por um período de apenas cinco horas.

Após os testes de 2012, a área de tecnologia da informação do TSE deveria corrigir as falhas apresentadas pela equipe da UnB. O detalhamento e a verificação de outras vulnerabilidades, no entanto, não avançaram. Para as eleições deste ano o tribunal não vai realizar novos testes públicos na urna eletrônica, como vinha fazendo desde a eleição de 2010. Para a próxima eleição foi criado um grupo de trabalho – quase todo integrado por servidores do próprio TSE – pela portaria nº 215 do diretor-geral da secretaria da corte eleitoral. O objetivo é estudar e propor soluções aos problemas referentes à segurança do sistema automatizado de votação adotado no país.

Os autos foram encaminhados ao procurador regional eleitoral André de Carvalho Ramos. Ele deve remetê-los ao Tribunal Regional Eleitoral (TRE) de SP, que dará conhecimento ao TSE.


Fonte: http://www.jogodopoder.com/blog/politica/ministerio-publico-urna-eletronica-e-falha/#ixzz3AKFkCCsv

Leia Mais...

2 de julho de 2014

TSE não fará teste público das urnas eletrônicas antes das eleições

RIO — Apesar de reconhecer que “os testes de segurança das urnas eletrônicas fazem parte do conjunto de atividades que garantem a melhoria contínua deste projeto”, o Tribunal Superior Eleitoral (TSE) não fará nenhum antes das eleições de outubro. Desde 2012, aliás, quando uma equipe de técnicos da Universidade de Brasília (UnB) simulou uma eleição com 475 votos na urna eletrônica e conseguiu colocá-los na ordem em que foram digitados, o tribunal não expõe seus sistemas e aparelhos à prova de técnicos independentes. Mesmo assim, continua a afirmar que eles são seguros e invioláveis.

UrnaPara especialistas em computação, o TSE se arrisca ao dispensar as contribuições e os ajustes que poderiam florescer em testes públicos independentes e erra ao adotar uma postura de extrema confiança em relação a seus sistemas de registro, transmissão e contagem de votos. Muitos lembram que, recentemente, até mesmo as comunicações da presidente Dilma Rousseff foram rastreadas pela Agência de Segurança Nacional (NSA) americana.

— Eu aguardava ansiosamente os testes de 2014 para verificar pelo menos se os problemas de segurança que descobrimos (em 2012) haviam sido corrigidos — disse ao GLOBO o professor de computação Diego Aranha, hoje trabalhando na Unicamp. — Mas isso não vai acontecer e lamento por isso. Eu realmente acredito que as urnas eletrônicas brasileiras seriam viradas pelo avesso se pudéssemos fazer testes realistas e sem restrições nelas. Mas o TSE nos impede.

Em 2012, Diego e três técnicos da UnB se cadastraram no TSE para participar de um teste público das urnas e, segundo contam, conseguiram provar a vulnerabilidade delas sem precisar abri-las.

— No teste, o TSE abriu o código de programação do software da urna e nos deu cinco horas para analisar mais de 10 milhões de linhas de programação. Em menos de uma hora descobrimos a equação usada pelas urnas para embaralhar os votos que ela registra e, para provar isso, simulamos uma eleição com 475 votos e, em seguida, ordenamos os votos que foram registrados nela. Resumindo: achamos um erro banal do sistema — afirmou Aranha.

Desde então o TSE não realiza testes desse tipo. E afirma, via assessoria de imprensa, que não tem previsão para fazê-los.

— A ausência de testes públicos, livres, sem controle sobre o que será testado, per se, já é um dano. Independentemente de eventuais riscos técnicos — o professor da FGV Direito Rio, Pablo Cerdeira. — É direito nosso, de todos os cidadãos, não apenas saber dos resultados mas também como foi todo o processo para se chegar a ele. Imagine se a apuração de uma eleição feita em papel fosse realizada a portas fechadas, de forma secreta, sem que ninguém pudesse acompanhar. O sistema não seria confiável. É a mesma coisa com a votação eletrônica. Se a sociedade não puder acompanhar, sem restrições, como funcionam as urnas, podemos dizer que temos dois danos: não estão respeitando nosso direito à transparência e estamos corremos o risco de ter alguma falha no sistema que permita a violação das eleições.

Cerdeira lembra que a presença de erros em computadores é algo “muito comum” e que, nos últimos 30 dias, foram descobertas duas “falhas catastróficas” em sistemas utilizados por empresas do mundo todo:

— O OpenSSL, com a falha conhecida como Heartbleed, responsável pela comunicação criptografada de bancos, e-mails e redes sociais, por exemplo, afetou dois terços de todos os computadores do mundo. Falha descoberta na semana passada no Internet Explorer, da Microsoft, permite a violação de segurança de todos os computadores com Windows e Internet Explorer. Tão séria a ponto de o Governo Norte-americano sugerir que as pessoas não usem esse navegador. Imaginar que nosso sistema de urnas eletrônicas é mais seguro do que os sistemas desenvolvidos por milhares ou mesmo milhões de programadores, como é o caso do Internet Explorer e do OpenSSL, não parece razoável.

Para tentar contornar essa questão, em fevereiro o TSE lançou uma portaria convocando um “grupo de segurança” para testar os aparelhos e sistemas usados nas eleições. A equipe de 12 pessoas tem, no entanto, apenas um membro “independente”. Oito são oriundos de tribunais regionais eleitorais e três do próprio TSE.

Segundo o tribunal, o “grupo de segurança” tem por objetivo completar quatro trabalhos — sem data fixada para sua conclusão. Ele deve “mapear requisitos de segurança das diversas fases do processo eleitoral brasileiro, elaborar um plano nacional de segurança do voto informatizado, propor um modelo ágil de auditoria da votação e totalização dos votos e estudar, propor e validar modelos de execução do teste de segurança”.

Diante da informação oficial o professor Diego Aranha retruca:

— Mas isso não deveria já ter sido feito há muito tempo?

E, sobre a composição do grupo, o professor Pablo Cerdeira comenta:

— A escolha de tanta gente de dentro dos tribunais é uma decisão política — diz ele. — Mas o importante é observar que há dois problemas aqui: a baixa representação independente (apenas um) e, depois, a dúvida sobre o que uma única pessoa conseguirá auditar. Na prática, quase nada. É preciso não apenas que outros atores auditem o sistema, mas que eles realizem testes em ambientes não controlados pelo TSE. Imagine que um novo modelo de carro só possa ter sua segurança testada no laboratório, dentro das condições que os desenvolvedores definirem. É claro que na prática ele vai enfrentar situações que muitas vezes podem não ter sido previstas pelos desenvolvedores. É por isso que é preciso testes no ambiente real.

Professor titular da Faculdade de Ciência da Informação e diretor do Centro de Pesquisa em Arquitetura da Informação da UnB, Mamede Lima-Marques integra o “grupo de segurança”. É, na verdade, o único membro “independente”. Lima-Marques conta que a equipe já fez uma reunião presencial em Brasília, mas que mantém contato virtual. Em sua meta estão a preparação de um Plano Nacional de Segurança, para que as decisões tomadas pelo TSE cheguem de forma mais transparente e rápida aos TREs, e a “instrumentalização da auditoria do sistema eleitoral”, que busca facilitar a rechecagem do sistema.

— Estamos trabalhando para a criação de uma agenda de trabalho para o grupo, mas agimos de forma completamente independente ao calendário das eleições — ressalta ele.

Lima-Marques reconhece que os testes públicos são de “suma importância”. Ele, inclusive, coordenou o de 2012, mas diz que essas provas não precisam ser realizadas todos os anos.

— As urnas que vamos usar em outubro são da mesma geração das usadas em 2012, e as fragilidades detectadas no último teste já foram sanadas — explica. — Fazer esses testes é algo caro, complicado e demorado. E a vulnerabilidade das urnas não depende do tempo de vida delas. Está muito mais vinculado às condições técnicas.

Fonte: O GLOBO

Leia Mais...

23 de abril de 2014

Depois de quebra do sigilo da urna, TSE evita novos testes

UrnaO Tribunal Superior Eleitoral não vai realizar novos testes públicos na urna eletrônica nesta véspera de eleições, como vinha sendo uma tradição desde o pleito de 2010. Por uma incrível coincidência, a decisão vem depois que uma equipe da UnB quebrou o sigilo da urna nos últimos testes, há dois anos.

Segundo o tribunal, “o objetivo do TSE é a realização periódica destes testes, porém não há um calendário fixado para tanto”. Além disso, “considerando tratar-se de um ano eleitoral, não haverá teste de segurança neste ano” – curiosamente isso não impediu a realização de testes em 2012.

No lugar dos testes públicos, o TSE decidiu criar um grupo de trabalho sobre a segurança da urna eletrônica. O grupo é constituído essencialmente por integrantes da Justiça Eleitoral, além do professor Mamede Lima Marques, da Universidade de Brasília.

Marques, no entanto, não fez parte do grupo da UnB que teve sucesso em violar o sigilo dos votos nos últimos testes – ele integrava o grupo responsável pela avaliação dos testes e entende que a urna brasileira é suficientemente segura, sendo desnecessária, inclusive, a reintrodução da impressão do voto.

Os objetivos desse GT são:

I - mapear os requisitos de segurança das diversas fases do processo eleitoral;

II - atuar como interlocutor nos tribunais regionais nas demandas decorrentes de denúncias de fraudes no sistema eletrônico de votação;

III - elaborar um plano nacional de segurança do voto informatizado, para ser amplamente divulgado junto nas STI [Secretarias de Tecnologia da Informação] dos tribunais regionais;

IV - propor um modelo ágil de auditoria da votação e totalização dos votos, tal como auditoria interna, que possa ser aplicada pelos tribunais regionais durante e após as eleições;

V - elaborar material institucional que divulgue a sociedade os mecanismos de segurança do processo eleitoral;

VI - estudar, propor e validar modelos de execução de testes de segurança.

Agora professor da Unicamp, Diego Aranha, que liderou a equipe que quebrou o sigilo da urna, se surpreendeu com a decisão. “Pedi esclarecimentos ao TSE. Não teremos testes e o TSE criou um grupo de segurança. Mapear requisitos e elaborar um plano não deveria ter sido feito há muito tempo?”, questiona ele.

Em tempo: Embora o professor tenha conseguido identificar a lista de quem votou em quem no teste de 2012, o TSE jamais reconheceu que houve ‘quebra de sigilo’. Ainda assim, por conta desse resultado, o tribunal anunciou na época uma “melhoria do sistema” com a “correção do algoritmo”.

Fonte: Convergência Digital

Leia Mais...

10 de abril de 2012

Vídeo: Pedro Rezende, da UnB, explica porque urnas são inseguras

engcci2012_f8bd63Nos dias 28, 29 e 30 de março últimos aconteceu em Goiânia o 1° Encontro Nacional de Grupos Contra a Corrupção e a Impunidade que reuniu representantes da sociedade civil – todos muito ativos na Internet - procedentes de diversos estados brasileiros que preocupados em discutir o papel da OAB, da mídia, da Igreja, do Ministério Público, da Maçonaria e de outras instituições - na luta contra a corrupção e a impunidade existentes no país.

Um tema que também ganhou destaque no encontro foi “Transparência Eleitoral e Respeito ao Eleitor”, com a palestra do professor Pedro Antônio Dourado de Rezende, do Departamento de Ciência da Computação da Universidade de Brasília, sobre a recente quebra do sigilo do voto eletrônico ocorrida em testes públicos conduzidos pelo Tribunal Superior Eleitoral (TSE). Também abordou o assunto eleições a Dra. Sandra Cureau, Subprocuradora Geral da República, titular do Ministério Público Eleitoral, outra convidada dos organizadores.

O professor Pedro Rezende, que substituiu Amilcar Brunazo Filho, explicou detalhadamente porque as urnas eletrônicas em uso no Brasil são inseguras, detalhando o feito de uma equipe de pesquisadores da Universidade de Brasília (UnB), liderada pelo professor Diego Aranha, que quebrou o sigilo do voto  “desembaralhando” os sufrágios dentro da máquina que a Justiça Eleitoral brasileira garantia ser 100% segura.

Vale a pena assistir a palestra do professor Pedro Rezende, disponibilizada no Youtube.

https://www.youtube.com/watch?v=0mHWwk4w8EU

Fonte: www.pdt.org.br

Leia Mais...

1 de abril de 2012

Verificabilidade do Voto Eletrônico

artigos-siteTestes públicos de segurança das urnas eletrônicas brasileiras, com vistas ao pleito municipal de outubro, foram realizados no Tribunal Superior Eleitoral nos dias 20, 21 e 22 de março de 2012, com a participação de 24 especialistas em informática, divididos em nove grupos, que atuaram como se fossem hackers, segundo informações do TSE.

Conforme amplamente veiculado na imprensa, um grupo da Universidade de Brasília (UnB) conseguiu quebrar a segurança da urna eletrônica. A quebra consistiu essencialmente em recuperar a sequência dos votos, o que permite violar o sigilo das opções de cada eleitor desde que eles tenham acesso à lista de eleitores que votaram na seção.

“Conseguimos recuperar 474 de 475 votos de uma eleição na ordem em que foram inseridos na urna”, revela o coordenador do grupo, Diego Freitas Aranha, professor de Ciência da Computação da UnB, que fez doutorado em criptografia pela Universidade de Campinas (Unicamp).

Originalmente o plano de teste previa a recuperação de 20 votos, mas o próprio TSE desafiou o grupo a resgatar 82% dos votos de uma fictícia sessão eleitoral com 580 inscritos – percentual que equivale à média de comparecimento nas eleições brasileiras.

A exemplo das edições anteriores dos testes, o tempo limitado de acesso à urna eletrônica, três dias, impede avanços ainda mais significativos na quebra da segurança do sistema eletrônico de votação.

O número de acusações de fraudes nas eleições em volta do nosso país cresce a cada ano, mas o STE nunca viu tais acusações como fraudes comprovadas. O problema de termos um sistema eleitoral com a responsabilidade de administrar, regular e fiscalizar o próprio sistema eleitoral complica a confiança no sistema, afinal é difícil acreditar que alguém vai admitir perante os seus superiores que cometeu um erro e pra correr o risco de perder o emprego e colocar em cheque o “cem por cento seguro”.

Em busca de melhorar a segurança e a confiabilidade dos seus sistemas eleitorais de votação (SEV), muitos países têm apostado em dois requisitos essenciais.

Princípio da publicidade: ser capaz de demonstrar que o resultado eleitoral foi correto. Isso significa que o conteúdo do voto tem de ser público e conferível pelo eleitor no local de votação e pelo fiscal de partido durante a apuração.

Princípio do sigilo do voto: não possibilitar a identificação do autor do voto. É fundamental para se evitar a coação de eleitores, que é uma fraude com poder muito forte de distorcer o resultado eleitoral.

Sistemas de votação com verificabilidade fim-a-fim permitem que os eleitores auditem se seus votos são expressos como destinados, coletados como elencados, e contabilizados como recolhidos, ou seja, proporcionam uma apuração capaz de ser conferida pela sociedade civil. Essencialmente, os sistemas de votação com verificabilidade prestam a garantia aos eleitores de que cada etapa da eleição funcionou corretamente. Ao mesmo tempo, os sistemas de votação devem proteger a privacidade do eleitor e evitar a possibilidade de influência e coação eleitoral dos eleitores. Vários sistemas de votação com verificabilidade fim-a-fim têm sido propostos, variando em usabilidade e praticidade.

Normalmente, os sistemas de votação de criptografia usam um quadro de avisos públicos onde os funcionários eleitorais publicam informações que os eleitores e outros agentes envolvidos usam para o processo de verificação. No momento da votação, os eleitores podem, opcionalmente, receber um comprovante de preservação da privacidade de seu voto. Após os votos serem contados, os resultados e a verificação da informação são exibidos no quadro de avisos. Os eleitores podem então utilizar os seus comprovantes para verificar se os seus votos foram recolhidos, conforme esperado, e qualquer partido pode verificar se o registro está correto em relação aos votos recolhidos. Se algum eleitor encontra uma discrepância, ele tem algum tempo para um registro de litígio, antes de o resultado ser certificado.

Mais formalmente, o que tem sido variavelmente chamado E2E (em inglês, “End-to-End” ou Fim-a-Fim), votos codificados, criptografia, ou auditoria de sistemas abertos de voto, são os sistemas que preservam o sigilo eleitoral, proporcionando:

Verificabilidade do eleitor: algum tempo depois de lançar o seu voto, cada eleitor pode confirmar que seu voto foi "recolhido como elencado", verificando a preservação da privacidade da recepção da informação contra um registro público de recibos postados pelos funcionários eleitorais.

Verificabilidade universal: qualquer pessoa pode verificar que os votos foram "contados como recolhidos", ou seja, a correspondência postada é correta com relação ao registro público dos recibos postados.

Com relação a eleições de auditoria aberta, há apenas um pequeno número de implementações relevantes, entre elas citaremos alguns casos de eleições realizadas atualmente que proporcionaram a verificabilidade do voto e alguns sistemas que proporcionam este funcionamento.

O sistema Helios é o primeiro sistema de eleição de auditoria aberta baseado na web, ele está disponível ao público, qualquer pessoa pode acessá-lo, criar e proceder uma eleição e qualquer pessoa pode auditar todo ou qualquer parte do processo. Devido ao voto ser feito pela web, o Helios ainda é um sistema que pode ser atacado por um coercivo, ficando o sistema ainda dependente de muita confiança nas eleições. Não obstante, tem sido utilizado em clubes sociais, entidades estudantis e outros cenários fora do embate político partidário público.

O eleitor pode sofrer algum tipo de coerção em votações on-line, como é o caso do Helios, um coercivo pode ficar fiscalizando por trás do seu ombro se ele realmente está votando em quem prometeu, ou até mesmo um coercivo poderia sair por aí com um notebook coletando pessoas que queiram comercializar os seus votos. Já buscando uma solução para este tipo de ataque, alguns protocolos de segurança procuram reduzir o risco de coerção, permitindo que os eleitores anulem o seu voto coagido posteriormente e habilitando uma nova votação, mesmo assim ainda não é uma solução definitiva, pois o eleitor mal intencionado, poderia usar este artifício para vender seu voto várias vezes a coercivos diferentes.

O sistema Scantegrity, assim como o Helios, trata-se de sistema de votação eletrônico que também objetiva a verificabilidade do voto. Inicialmente ele foi testado por eleitores de Takoma Park, no estado de Maryland - EUA, como forma de permitir que os eleitores acompanhassem o boletim de voto através da Internet e verificassem se seus votos realmente haviam sido registrados conforme depositados.

O Scantegrity é um projeto desenvolvido por um especialista em criptografia em conjunto com investigadores acadêmicos, de diversas universidades e atualmente encontra-se na sua 2º versão. Baseado em técnicas de criptografia, o sistema pode ser introduzido nos leitores ópticos das urnas, onde os eleitores depositam o seu voto preenchido com uma caneta de tinta especial.

Após votar, é visto no boletim de voto um código com três dígitos, de fácil assimilação, escrito com tinta invisível e que apenas é visível quando o eleitor seleciona o seu candidato. Este código então poderá num segundo momento ser utilizado para verificar, através de um site pertencente à instituição responsável pela eleição, se o voto foi ou não corretamente contabilizado.

Em Israel o recurso de criptografia visual está sendo implantado para ajudar a fortalecer a segurança das urnas. A votação para a liderança do Partido Meretz no mês passado  se deu através do sistema Wombat de votação eletrônica, que faz uso da criptofia visual, e que foi desenvolvido pelo Centro Interdisciplinar Herzliya e a Universidade de Tel Aviv usando o código escrito pelo especialista em criptografia Douglas Wikstrom do Royal Institute of Technology (KTH) em Estocolmo.

O método de criptografia visual consiste em criptografar uma informação visual (imagens, texto, etc) de tal maneira que, para a decriptação, dispensa a ajuda de equipamentos. No sistema usado nas eleições israelenses o eleitor escolhe o candidato desejado na urna, recebe uma cédula impressa que consiste de duas informações: uma corresponde ao voto desejado e a outra uma informação encriptada com criptografia visual. O eleitor digitaliza a parte criptografada com a ajuda de uma espécie de leitor de código de barra, que copia o código para a internet para uma consulta posterior do próprio eleitor, em seguida ele corta o voto, separando-o da informação criptograda e o cobre com um lado do papel que já está inserido na cédula, de forma a esconder a sua escolha e o deposita na urna.

Em 2011, a Argentina iniciou a implantação de equipamentos eletrônicos denominados Vot-Ar de 2ª geração, com registros simultâneos impresso e digital do voto. Na Província de Salta, 33% dos eleitores votaram nas novas urnas com voto impresso e a previsão é de ampliar para 66% em 2013 e 100% dos eleitores em 2015.

No Brasil as urnas eletrônicas ainda são de 1º geração, e não permitem a verificabilidade do voto. Resta indagar: até quando?

Wagner Medeiros dos Santos, Mestrando, Centro de Informática da UFPE
Gleudson Varejão Júnior, Mestrando, Centro de Informática da UFPE
Carlos Eduardo Rodrigues Saraiva, Mestrando, Centro de Informática da UFPE
Ruy José Guerra Barretto de Queiroz, Professor Associado, Centro de Informática da UFPE

Fonte:http://www.investimentosenoticias.com.br/ultimas-noticias/artigos-especiais/verificabilidade-do-voto-eletronico.html

Leia Mais...

19 de março de 2010

Seleção de Links #3

[Crise Internacional] Urnas eletrônicas não são infalíveis e nem seguras contra hackers
Estudantes em um curso avançado de segurança da informática da Universidade Rice, de Houston, estão aprendendo o quão fácil é invadir o software utilizado nas votações em urnas eletrônicas. Dan Wallach, professor adjunto da Universidade Rice e diretor do Laboratório de Segurança da Computação da universidade, testou seus alunos através de uma experiência da vida real. Eles foram orientados a eleborar os seus melhores meios para burlar uma máquina de votação eletrônica (EVM) na sala de aula.
[Fragmentos de Lucidez] A maior falha já documentada em sistema de votação eletrônica
A tecnologia de votação eletrônica ainda é um tópico que gera polêmicas: por um lado há a necessidade para melhorar a votação com operações por um método efetivo de computação de votos, no outro há um pouco de perplexidade devido à segurança efetiva desta tecnologia.
Leia Mais...

13 de março de 2010

Seleção de Links #1

[IDG Now] Especialista ganha prêmio do TSE por registrar interferência da urna sobre rádio, o que permitiria romper segredo por meio de receptores baratos.
Especialista ganha prêmio do TSE por registrar interferência da urna sobre rádio, o que permitiria romper segredo por meio de receptores baratos. Durante os testes promovidos pelo Tribunal Superior Eleitoral (TSE) para testar a segurança da urna eletrônica a ser usada nas eleições de 2010, um perito teve sucesso em quebrar o sigilo eleitoral e descobrir, por meio de radiofrequência, o candidato escolhido pelo eleitor.
[Vídeo] Compromising Electreomagnetic Emanations Keyboards Experiment
A potencialidade de identificação do voto foi comprovada pelo investigador, através de vídeos sobre o experimento "Compromising Electreomagnetic Emanations Keyboards Experiment" dos pesquisadores suiços Martin Vuagnoux Sylvain Pasini.
Leia Mais...

24 de novembro de 2009

O Teste de Segurança das Urnas, os hackers e o TSE (Parte 2)

HackersContinuação da Parte 1.

Os partidos políticos requereram a realização dos testes de penetração. O Tribunal Superior Eleitoral (TSE), após três anos de análise, resolveu deferir o pedido em junho de 2009. Entretanto, excluiu a participação dos partidos da comissão responsável pela elaboração das regras para o teste, além de literalmente direcionar os atores principais e as ações a serem executadas. Diante de tal atitude e por entender que os testes de segurança não seriam isentos, as agremiações partidárias desistiram.

"Entendemos que não cabe ao fiscalizado [TSE] ditar regras para o fiscalizador." (Nota à imprensa emitida pela Ascom do PDT)”

Considerando que existia interesse público no caso (ou por razões que a própria razão desconhece) o procurador-geral eleitoral, Roberto Gurgel, assumiu a autoria da petição. Entretanto, por um momento, esqueceu que o Ministério Público Federal (MPF) não dispunha de pessoas capacitadas para realizar este tipo de teste.

Aliás, como ente fiscalizador do sistema eleitoral, já está passando da hora do Ministério Público Federal instituir uma unidade especializada nesta área. Para cumprir adequadamente suas obrigações nesta seara faz-se necessária uma equipe altamente capacitada, em condições de atuar eficientemente no combate às possibilidades de fraude que por ventura possam advir do uso das urnas eletrônicas.

Voltando ao nosso assunto - o Ministério Público assumiu a responsabilidade, mas não sabia como executá-la. Neste ponto da história entram em ação os hackers (ou marionetes, como foram amavelmente chamados pelas pessoas que conhecem a realidade do problema em questão). No dia 11 de setembro deste ano, o ministro do TSE Ricardo Lewandowski anunciou em audiência pública que os sistemas estariam [supostamente] abertos para os cidadãos. Estes atuariam como hackers, promovendo ataques aos componentes do sistema eletrônico de votação. Ainda de acordo com o ministro, que também é o relator do processo, seria uma oportunidade para as comunidades acadêmicas e científicas conhecer em profundidade o sistema em uso pela Justiça Eleitoral.

Estava aberta a temporada de caça aos corajosos. As inscrições dos interessados (que oficialmente foram chamados de investigadores) ocorreram até o dia 13 de outubro. No ato da inscrição, o hacker apresentou, junto com os documentos pessoais, um plano com a descrição dos testes que desejava realizar e os equipamentos que pretendia utilizar na execução. Ou seja, gentilmente pediram ao ladrão que informasse oficialmente como e com quais ferramentas iria invadir a casa a ser roubada. Sem sombra de dúvidas uma situação que normalmente não acontece na prática!

Para incentivar a participação dos "investigadores", o TSE premiou as três idéias mais relevantes para o aprimoramento do sistema. Os prêmios, insignificantes perto do pagamento que um fraudador conseguiria no mercado negro, foram de R$ 5 mil, R$ 3 mil e R$ 2 mil.

Ao término do período de inscrição, 26 fichas de inscrição foram entregues, sendo todas elas aceitas pela Comissão Disciplinadora. Ressalta-se, neste caso, a composição da referida comissão: técnicos da Justiça Eleitoral.

Como muitos hackers trabalharam em grupo, as 26 fichas corresponderam à realização de dez testes de penetração diferentes. De acordo com o TSE, os profissionais inscritos representaram áreas de pesquisa diferenciadas: ciências da computação, engenharia eletrônica, análise de sistemas e até auditoria.

Um dos investigadores inscritos representou a instituição ISSA (Information System Security Association) Capítulo Brasil, associação sem fins lucrativos, especialista em segurança da informação, reconhecida mundialmente por seu trabalho.

Representando o mercado privado esteve a Cáritas Informática, empresa de auditoria que já representou o Partido dos Trabalhadores (PT) na análise de código fonte de softwares de votação e em solenidades de lacração de softwares das urnas eletrônicas de eleições passadas. Ressalta-se que, desta vez, a Cáritas apresentou o plano de testes por conta própria.

Considerando a atividade exercida por alguns órgãos governamentais era de se esperar que estes teriam acesso irrestrito ao sistema eleitoral, independente da realização dos testes. Mas não é bem isso que aconteceu.

Representando a Polícia Federal esteve uma equipe formada por seis peritos criminais, especializados em ciência ou engenharia da computação e engenharia de redes. Da mesma forma procedeu a Controladoria Geral da União (CGU), que enviou seis auditores, dentre eles um engenheiro e um perito em segurança de redes. Dentre os participantes, sete foram da Marinha.

Existiram ainda aqueles que se inscreveram por conta própria - os hackers por essência.

A diversidade de abordagens e estratégias pode ser medida pelo prazo solicitado pelos hackers, que variou de apenas uma hora até quatro dias de trabalho. Dentre os planos de testes apresentados destaca-se:

  • a investigação por ondas eletromagnéticas para identificar as teclas apertadas pelo eleitor e quebrar o sigilo do voto e;
  • a inserção de um software malicioso no cartão de memória flash da urna com o objetivo de alterar o funcionamento do software de inicialização do equipamento e promover desvios nos votos digitados.
Nenhum partido político se inscreveu para testar a segurança das urnas eletrônicas. Giuseppe Janino, secretário de informática do TSE, comentou o assunto:

"Estranhamos a ausência dos partidos, já que dois deles foram os autores do pedido inicial [de realização dos testes]. Além disso, os partidos deveriam ser os maiores interessados na questão".

Ele não tinha nada que estranhar, já que os partidos desistiram formalmente de participar como atores desta peça de teatro. Participar de um teste de penetração totalmente pré-programado seria a mesma coisa que afirmar de antemão que o sistema eleitoral brasileiro é 100% seguro.

Portanto, não foram os partidos que desistiram dos testes de segurança: foi o TSE que deliberadamente os excluiu, por decisão formal, das funções deliberativas. Realizar um teste para inglês ver somente iria beneficiar o administrador eleitoral – em nada contribuiria para a defesa da transparência e segurança do processo eletrônico de votação.

Saiba mais sobre o assunto:

Leia Mais...

29 de outubro de 2009

O Teste de Segurança das Urnas, os hackers e o TSE (Parte 1)

Urna Eletrônica Apesar do assunto “teste de segurança nas urnas eletrônicas” ter ganhado maior popularidade apenas nos últimos meses, a idéia original nasceu em junho de 2006, após o protocolo, por parte do Partido dos Trabalhadores (PT) e do Partido Democrático Trabalhista (PDT), da Petição Conjunta Nº 1896/2006. Através deste documento, os partidos solicitavam ao Tribunal Superior Eleitoral (TSE) permissão para realizar teste de penetração no sistema de votação das urnas eletrônicas brasileiras.

Um teste de penetração (em inglês, pen-test ou penetration test) é um método de avaliação da segurança de um sistema de computador ou rede, onde se permite que pessoas capazes possam tentar burlar as defesas de segurança, simulando um ataque.  É o componente mais importante de uma completa auditoria de segurança.

É o procedimento utilizado para testar e descobrir vulnerabilidades em sistemas de informática e a possibilidade de ver como estas podem ser exploradas ou corrigidas. O processo envolve uma análise de todo o sistema, considerando as potenciais vulnerabilidades, conhecidas ou não, que podem resultar da má configuração do procedimento.

Na prática, são convocados profissionais para explorar todo o sistema, da mesma forma que um hacker faria. Em seguida, são entregues os resultados indicando todas as falhas encontradas e, se possível, indicando formas de corrigi-las.

Foram três anos de trâmite no TSE, até que na sessão administrativa do dia 30 de junho de 2009, a Petição Conjunta Nº 1896/2006 foi aprovada por unanimidade entre os ministros.

Clique aqui e baixe a íntegra da Petição 1896/2006 (*.rtf)

A permissão dada pelo TSE para que os partidos realizassem tentativas de ataques intencionais nos sistemas das urnas eletrônicas parecia ser um marco na fiscalização partidária sobre o processo eleitoral. 

Pedidos parecidos foram apresentados durante as cerimônias de lacração dos programas em 2000, 2002 e 2004, pelo PT e pelo PDT, e não receberam, em tempo, respostas positivas da Secretária de Informática. De acordo com o site Voto Seguro, os pedidos apresentados à Secretaria de Informática do TSE,  em 2000 e 2002, foram simplesmente ignorados e nenhuma resposta oficial foi dada. Em 2004, negaram o pedido "por falta de previsão na regulamentação" e ainda mandaram comunicar aos partidos que eles deveriam saber que o sistema é invulnerável.

Desde o início do uso das urnas eletrônicas no Brasil, a decisão de 2009 foi a primeira com parecer favorável aos testes de penetração. Entretanto, conforme comentamos no artigo “Realização de teste de segurança no sistema de votação das urnas eletrônicas”, publicado em 8 de julho:

“Apesar de significar grandes avanços, a autorização concedida em 2009 ainda não pode ser considerada uma vitória plena da democracia. Após sucessivas negativas, não está bem claro qual a intenção do TSE em contribuir com uma devassa dos sistemas eleitorais.”

Era opinião unânime entre os membros do [Fraude UE] que “existia algo de pobre no Reino da Dinamarca”. Detalhes sombrios ainda não revelados.

E não deu outra. Dias depois, nossas suspeitas foram sendo confirmadas. Em 9 de julho, os autores da petição inicial desistiram formalmente dos testes de penetração. Os partidos, que vinham solicitando a autorização há nove anos, se recusaram a testar as urnas eletrônicas do jeito que o Tribunal exigia. E, desta forma, protocolaram a Petição Nº 14.814/2009 solicitando que o nome dos partidos não fosse usado impropriamente, uma vez que estes consideraram indeferido o pedido original.

Segundo as agremiações partidárias, o TSE descaracterizou de tal forma o procedimento técnico, que do jeito que o Tribunal planejava realizar, o teste não seria isento. Dentre as estritas condições impostas pelo TSE, estava a que não permitia que os partidos indicassem membros para nenhuma das duas comissões fiscalizadoras dos testes.

Aliás, para piorar a situação, as duas comissões seriam estritamente ligadas ao TSE. A parcialidade da Comissão Disciplinadora era fato incontestável, haja vista que seria integrada exclusivamente por servidores da Justiça Eleitoral. Por sua vez, a Comissão Avaliadora, conforme informado pelo engenheiro Amílcar Brunazo Filho, seria integrada pelos mesmos professores universitários e cientistas anteriormente nomeados para compor o Comitê Multidisciplinar, constituído pelo TSE em março de 2009. Estes pesquisadores, em oportunidades anteriores, prestaram serviço remunerado ao TSE, contribuindo na elaboração de relatórios técnico-especializados. Portanto, sem isenção formal para a função de auditores do próprio contratante.

Conforme informado por Brunazo, representante do PDT no TSE e um dos autores da petição inicial:

"Os partidos solicitaram permissão para indicar técnicos para testarem as urnas perante uma Comissão de professores universitários independentes do TSE que determinariam as regras e elaborariam o relatório dos testes. Só que o TSE decidiu que é ele quem vai indicar os membros responsáveis pelas regras e pelo relatório. Não haverá isenção."

Apesar da posterior desistência dos partidos, a realização dos testes foi mantida porque o procurador-geral eleitoral, Roberto Gurgel, assumiu a autoria da petição das legendas por entender que havia interesse público no caso.

Continua na Parte 2.

Saiba mais sobre o assunto:

Leia Mais...

22 de julho de 2009

Urnas eletrônicas no mundo do “faz de conta” - PDT e PT desistem do teste de penetração

Conto de Fadas Um parágrafo do artigo Realização de teste de segurança no sistema de votação das urnas eletrônicas causou grande polêmica entre os leitores do Fraude Urnas Eletrônicas. Na oportunidade, comentamos que apesar de significar grandes avanços, a permissão para realização do teste de penetração nas urnas eletrônicas ainda não podia ser considerada uma vitória plena da democracia. Após sucessivas negativas, não estava bem claro qual a intenção do Tribunal Superior Eleitoral (TSE) em contribuir com uma devassa dos sistemas eleitorais.

Houve quem afirmasse que somos “eternos insatisfeitos”. Vejam só: diante de uma atitude da mais alta transparência, vocês ainda questionam as intenções do TSE? Pediram a autorização para realizar os testes, o Tribunal concedeu, e vocês ainda não estão satisfeitos?

Estávamos quase repensando nosso posicionamento, quando tomamos conhecimento, no dia 9 de julho, que o Partido Democrático Trabalhista (PDT) e o Partido dos Trabalhadores (PT), autores da petição inicial, desistiram formalmente dos testes de penetração. Os partidos, que vinham solicitando a autorização há nove anos, se recusaram a testar as urnas eletrônicas do jeito que o Tribunal exigia. E, desta forma, protocolaram a Petição Nº 14.814/2009 solicitando que o nome dos partidos não fosse usado impropriamente, uma vez que estes consideraram indeferido o pedido original.

Segundo os autores da petição, o TSE descaracterizou de tal forma o procedimento técnico, que do jeito que o Tribunal planeja realizar, o teste não será isento. Isso porque, em junho de 2009, o TSE aprovou a criação de duas comissões para controlarem os testes, sendo ambas estritamente ligadas ao administrador eleitoral.

A Comissão Disciplinadora dos Testes de Segurança será formada por quatro servidores da Justiça Eleitoral, membros da secretaria de Informática do TSE, independente da titulação acadêmica. Ela será encarregada de definir o escopo, a metodologia e a formatação dos testes, os critérios de julgamento, a análise e a aprovação das inscrições dos investigadores, o exame e a aprovação dos testes propostos pelos investigadores, a supervisão nos dias de execução e o registro das atividades executadas durante as aferições.

Já a Comissão Avaliadora dos Testes de Segurança será formada por quatro técnicos indicados pelo presidente do TSE e, opcionalmente, por representantes do Ministério Público da União, da Ordem dos Advogados do Brasil (OAB), da comunidade jurídica e por um indicado pelo ministro coordenador do processo. Eles terão a função de validar o escopo, a metodologia e os critérios de julgamento definidos pela Comissão Disciplinadora, analisar os testes realizados e os resultados obtidos, julgar e examinar os artigos a serem publicados e por produzir o relatório final.

A parcialidade da Comissão Disciplinadora é incontestável, haja vista que será integrada exclusivamente por servidores da Justiça Eleitoral. A Comissão Avaliadora, conforme informado pelo engenheiro Amílcar Brunazo Filho, será integrada pelos mesmos professores universitários e cientistas anteriormente nomeados para compor o Comitê Multidisciplinar, constituído pelo TSE em março de 2009, pela Portaria Nº 192. São eles:

  • Antônio Montes Filho, PhD pela Universidade de Oxford, Inglaterra, atualmente pesquisador do Ministério da Ciência e Tecnologia;

  • Amândio Ferreira Balcão Filho, mestre em Computação Aplicada pelo Instituto Nacional de Pesquisas Espaciais (Inpe), atualmente pesquisador do Ministério da Ciência e Tecnologia;

  • Mamede Lima Marques, doutor em Ciência da Computação pela Universidade de Toulouse III e pós-doutor em Lógica Aplicada à Computação, pela Unicamp, atualmente professor da UnB, e;

  • Ricardo Dahab, doutor em Combinatória e Otimização pela Universidade de Waterloo, Canadá, atualmente professor da Unicamp.

Ressalta-se que todos estes pesquisadores, em oportunidades anteriores, prestaram serviço remunerado ao TSE, contribuindo na elaboração de relatórios técnico-especializados. Assim, os partidos concluíram que o vínculo destes com o TSE os qualificam como assistentes técnicos e, portanto, sem isenção formal para a função de auditores do próprio contratante.

A advogada Maria Aparecida Cortiz, que também representa o PDT no TSE, disse que do jeito que o TSE quer fazer, não será um teste livre, uma vez que os técnicos que o Tribunal pretende convidar serão pagos pelo serviço.

Para não restar dúvidas sobre as verdadeiras intenções da Justiça Eleitoral, eis que os partidos políticos, autores da petição original, não poderão indicar membros para nenhuma das comissões.

Os partidos sempre consideraram que o administrador eleitoral, por deter a função administrativa, operacional e regulamentar do processo, deveria declarar-se de ofício impedido para exercer a função de auto-auditor, já que o objetivo do teste é essencialmente avaliar a qualidade e o produto de seu serviço.

Assim, em maio de 2008, já prevendo que o TSE iria estabelecer o controle pleno sobre os testes de penetração, o PT e PDT, contando ainda com a adesão do representante técnico do Partido da República (PR), protocolaram petição complementar reafirmando ser essencial para a transparência dos testes que a Comissão Avaliadora fosse mantida independente do administrador eleitoral. Os três partidos requerentes alertaram com clareza que:

“(…) a independência da Comissão Avaliadora é considerada essencial, pelos autores, para o sucesso dos testes e sem a qual considerarão indeferido o pleito inicial.”

Apesar de tudo, o TSE ainda insistiu em autorizar um suposto teste de penetração, claramente delineado nos moldes protecionistas da Justiça Eleitoral. Já que partidos políticos e a comunidade acadêmica internacional insistem que os testes de penetração são essenciais para garantir a lisura do processo eleitoral brasileiro, o administrador eleitoral não conseguiu protelar por mais tempo a realização. Para não correr o risco de algum engraçadinho provar que as urnas eletrônicas brasileiras não são invioláveis, permitiu os testes, só que seguindo metodologias próprias, e contando com a participação de especialistas da mais “alta confiança”.

Desde já, não é muito difícil prever o teor do FALSO Relatório Final – “as urnas são invioláveis e o sistema eleitoral atualmente adotado no Brasil, um exemplo a ser seguido por todo o mundo.”

Neste mundo de “faz de conta’, onde a Justiça Eleitoral finge que audita o processo eleitoral, resta aos cidadãos acreditar que a necessidade de blindagem das urnas eletrônicas deve-se, única e exclusivamente, às conclusões obtidas no Paraguai e nos EUA.

O país vizinho recebeu urnas eletrônicas brasileiras para serem testadas nas eleições presidenciais. Testaram e não aprovaram. Para convencer os parlamentares que o sistema não era seguro, submeteram as máquinas brasileiras a testes de penetração, sem autorização da Justiça Eleitoral brasileira, e ficou provada, na prática, a sua vulnerabilidade.

Já nos EUA, máquinas de votar semelhantes à urna eletrônica brasileira, fabricadas também pela firma norte-americana Diebold/Procomp, só que de outro modelo, foram submetidas a teste de penetração e mostraram fragilidade - foi possível desviar votos dentro dela.

Saiba mais sobre o assunto:

Leia Mais...

8 de julho de 2009

Realização de teste de segurança no sistema de votação das urnas eletrônicas

Petição 1 O Partido dos Trabalhadores (PT) e o Partido Democrático Trabalhista (PDT) apresentaram, em 08 de junho de 2006, uma petição conjunta solicitando ao  Tribunal Superior Eleitoral (TSE) permissão para realizar teste de segurança no sistema de votação das urnas eletrônicas brasileiras.

A Petição Nº 1896/2006 percorreu um longo caminho dentro do TSE. Inicialmente, por distribuição automática, foi direcionada para o Ministro Carlos Ayres Brito. Em maio de 2008, com a assunção de Ayres Brito para a presidência do Tribunal, a petição foi redistribuída para o Ministro Eros Grau. Em junho de 2009, com o término do biênio do relator, foi novamente redistribuída, desta vez para o Ministro Ricardo Lewandowski.

Foram 3 anos de longa espera, até que o TSE, na sessão administrativa do dia 30 de junho de 2009, aprovou por unanimidade o pedido das agremiações. Uma vitória da advogada Maria Aparecida Cortiz e do engenheiro Amílcar Brunazo Filho.

O teste de segurança deverá ocorrer no final do segundo semestre de 2009 e vai colocar à prova o sistema eletrônico de votação. Serão realizadas tentativas de ataques intencionais, onde será permitido que pessoas capazes tentem burlar as defesas de segurança dos sistemas eleitorais.

A finalidade do teste é descobrir falhas de segurança, até então ignoradas pelos projetistas do TSE, de forma a permitir a correção das falhas antes do sistema eleitoral entrar em vigor.

Para a realização do teste, duas comissões deverão ser formadas.

  • A Comissão Disciplinadora dos Testes de Segurança vai definir o escopo, a metodologia e a formatação dos testes, os critérios de julgamento, a análise e a aprovação das inscrições dos investigadores, o exame e a aprovação dos testes propostos pelos investigadores, a supervisão nos dias de execução e o registro das atividades executadas durante as aferições. Essa comissão será composta por servidores da Justiça Eleitoral, indicados pelo TSE.
  • Já a Comissão Avaliadora dos Testes de Segurança será responsável por validar o escopo, a metodologia e os critérios de julgamento definidos pela Comissão Disciplinadora, analisar os testes realizados e os resultados obtidos, julgar e examinar os artigos a serem publicados e por produzir o relatório final. A Comissão Avaliadora será integrada por professores universitários e cientistas, a serem indicados pelo presidente do TSE, por meio de portaria.

Além disso, a Comissão Avaliadora será composta opcionalmente, a depender da disponibilidade e do interesse de cada entidade, pelos seguintes participantes: por um representante, respectivamente, do Ministério Público da União, da Ordem dos Advogados do Brasil (OAB), da comunidade jurídica e por um representante do ministro do TSE coordenador do processo.

  Clique aqui e baixe a íntegra da Petição 1896/2006 (*.rtf)

A decisão da Petição Nº 1896/2006 foi um marco na fiscalização partidária sobre o processo eleitoral.  Pedidos de permissão para efetuar testes de penetração foram apresentados durante as cerimônias de lacração dos programas em 2000, 2002 e 2004, pelo PT e pelo PDT, e não receberam, em tempo, respostas positivas da Secretária de Informática.

De acordo com o site Voto Seguro, os pedidos apresentados à Secretaria de Informática do TSE,  em 2000 e 2002, foram simplesmente ignorados e nenhuma resposta oficial foi dada. Em 2004, negaram o pedido "por falta de previsão na regulamentação" e ainda mandaram comunicar aos partidos que eles deveriam saber que o sistema é invulnerável.

Apesar de significar grandes avanços, a autorização concedida em 2009 ainda não pode ser considerada uma vitória plena da democracia. Após sucessivas negativas, não está bem claro qual a intenção do TSE em contribuir com uma devassa dos sistemas eleitorais.

A quem diga que os testes serão realizados pelo próprio TSE, com diminuta participação dos partidos políticos, numa tentativa de “calar” a opinião pública. Além de ser uma cobrança dos partidos políticos nacionais, os testes de penetração também constituem uma pendência com o meio acadêmico internacional, que os consideram imprescindíveis para garantir a segurança das urnas eletrônicas brasileiras.

Especulações a parte, aguardemos a publicação da Resolução que irá regulamentar o procedimento. Entretanto, não podemos nos esquecer que esta será redigida pelo pai e criado do objeto fiscalizado e certamente tenderá ao protecionismo. 

Saiba mais sobre o assunto:

Leia Mais...

5 de janeiro de 2009

Sistema de segurança da urna eletrônica é colocado em xeque

Professor Jorge Stolfi contesta fiscalização feita pelo TSE nas urnas eletrônicas

Sob suspeita. Especialistas afirmam que mecanismo não é inviolável e contestam fiscalização feita pelo TSE.

"Nunca foi confirmada a ocorrência de fraude deliberada no processo em 12 anos", alega TSE.

Matéria publicada dia 04 jan 2009, no Jornal O Tempo. Reportagem de Mariana Lara.


A segurança do sistema digital de votação implantado no Brasil há 12 anos está sendo questionada por especialistas da área e também na Câmara Federal.

O funcionamento das urnas eletrônicas, desde a sua fabricação até a conferência dos votos, é mantido nas mãos apenas do Tribunal Superior Eleitoral (TSE), o que levou especialistas a dúvidas quanto ao manejo do software que garante a segurança dos dados. No entanto, o TSE reafirma a eficiência da utilização das urnas eletrônicas e justifica que o uso do voto impresso não é a melhor maneira de comprovar ao eleitor que sua escolha foi efetivamente computada sem fraude.

Jorge Stolfi, professor do Instituto de Computação da Universidade de Campinas (Unicamp), argumenta que o formato técnico das urnas eletrônicas é um caminho aberto para as fraudes, derrubando a tese do governo federal de que há total segurança no esquema eleitoral. "É inaceitável o mesmo organismo que produz o software ser o verificador da sua funcionalidade. A equipe que testa para achar defeitos é a mesma contratada para fabricar as urnas. O defeito permanece no software e a Justiça não tem condições de descobrir se houve fraude, que fica indetectável. Então, fica essa imagem de que a urna é absolutamente à prova de falhas e de defeitos", contesta.

Stolfi alertou sobre os riscos a que está submetido o sistema de votação digital e acrescentou que esse mecanismo já foi abolido em vários países. "Há mais de quatro anos, muitos outros lugares já deixaram de usar o voto digital. Um sistema eletrônico de votação é inerente e infinitamente menos seguro que o sistema tradicional, com cédulas físicas e contagem manual, pois elimina o único elemento que pode garantir um mínimo de segurança ao processo, que é a fiscalização efetiva e independente de todas as etapas pelas partes adversárias", argumentou o especialista.

Outra dúvida quanto à funcionalidade do sistema digital é em relação ao vício do programa instalado. "As falhas acontecem, todo sistema digital está suscetível ao vício. E se há manipulação do vício no sistema e no software, não há hoje a possibilidade de ele ser consertado porque não há como encontrá-lo", explicou.

O questionamento de especialistas e o grande número de denúncias de fraudes encaminhadas à Câmara Federal levaram à realização de uma audiência pública na Casa, em novembro, na qual o professor Jorge Stolfi colocou o seu posicionamento e expôs dúvidas sobre a votação digital.

O outro lado. O secretário de Tecnologia da Informação do Tribunal Superior Eleitoral (TSE), Giuseppe Dutra, também participou da audiência. Na reunião, alegou que, desde a implementação do sistema de voto eletrônico, há 12 anos, "nunca foi confirmada a ocorrência de fraude deliberada no processo".

A alegação do TSE é a de que "os perdedores das eleições tentam justificar a derrota na contagem de votos e que essa situação ocorre mesmo na votação manual, com pedido de recontagem". O órgão explicou ainda que a fraude nas urnas é inviável porque "há uma grande quantidade de dispositivos de segurança existentes" e que "seria necessário cooptar um grande número de pessoas para fraudar um resultado eleitoral".

Giuseppe Dutra diferenciou as eventuais falhas técnicas provocadas por defeito no equipamento de fraudes que buscariam alterar o resultado das eleições.

Funcionamento da Urna: A urna eletrônica é constituída do microterminal e do terminal do eleitor.

Identificação: No microterminal, o eleitor é identificado pelo número de seu título eleitoral. Na lista, também constam dados de identidade do eleitor.

Registro: No terminal do eleitor, ele registra seu voto.

Segurança: A urna possui mecanismos que possibilitam a recuperação da informação em caso de defeito.

Biometria: Nas eleições deste ano, o TSE implantou o projeto piloto da identificação biométrica do eleitor, o que deve dar maior segurança ao sistema de votação a partir de 2010.
Leia Mais...
 

Visitantes On-line

free counters

assine o feed

siga no Twitter

Postagens

acompanhe

Comentários

comente também

Widget Códigos Blog modificado por Dicas Blogger

Fraude Urnas Eletrônicas – FUE

Desde 05/12/2008. Plataforma: Blogger

Home .:. Contato .:. Política de Privacidade

Copyright © 2009 WoodMag is Designed by Ipietoon for Free Blogger Template