SEGURANÇA

UnB quebra o sigilo do voto da urna eletrônica

Luís Osvaldo Grossmann ... 22/03/2012 ... Convergência Digital

Um grupo da Universidade de Brasília conseguiu quebrar a segurança da urna eletrônica, nos testes promovidos esta semana pelo Tribunal Superior Eleitoral. Eles conseguiram recuperar a sequência dos votos, - o que, ao menos em tese, permite violar o sigilo das opções de cada eleitor.

Formado por professores e alunos da Faculdade de Ciências da Computação, o grupo 1, dos 9 inscritos para os testes, teve sucesso em desfazer o embaralhamento dos votos e, assim, extrair uma lista que indica quem votou em quem.

“Conseguimos recuperar 474 de 475 votos de uma eleição na ordem em que foram inseridos na urna”, revela o coordenador do grupo, o professor de Ciência da Computação da UNB, Diego Freitas Aranha, que fez doutorado em criptografia pela Universidade de Campinas (Unicamp).

Originalmente o plano de teste previa a recuperação de 20 votos, mas o próprio TSE desafiou o grupo a resgatar 82% dos votos de uma fictícia sessão eleitoral com 580 inscritos - percentual que equivale à média de comparecimento nas eleições brasileiras.

O professor Diego Aranha ressalta, no entanto, que a tarefa de violar completamente o sigilo do voto ainda está incompleta. “Precisamos da lista externa de votação para chegar ao nome dos eleitores”, afirma.

Como explica o coordenador do grupo, até aqui a equipe conseguiu determinar que o primeiro eleitor votou no candidato X, o segundo no candidato Y, e assim sucessivamente. Com a relação da votação - aquela que fica com os mesários - seria possível associar cada eleitor, pelo nome, ao votado.

A exemplo das edições anteriores dos testes, o tempo limitado de acesso à urna eletrônica - três dias, entre 20 e 22/3 - impediu avanços ainda mais significativos na quebra da segurança do sistema eletrônico de votação.

Diferentemente das versões anteriores dos testes do TSE, desta vez o tribunal permitiu acesso ao código fonte da urna - ainda que com restrições durante a fase de preparação dos exames, que antes de iniciados passam pelo crivo da Justiça eleitoral.

Apesar de festejar o sucesso na experiência, o grupo ainda não pode revelar os detalhes do feito - o TSE exigiu um compromisso de que apenas informações preliminares fossem divulgadas antes do relatório final com as considerações do próprio tribunal.

Além do professor Diego Aranha, o grupo é formado por Marcelo Monte Karam, André de Miranda e Felipe Brant Sacarel.


Soluções de Segurança para a Sociedade
Não delegue a segurança cibernética apenas para a TI

Para mitigar os riscos com ataques hackers, toda a corporação precisa se unir, adverte Jun Goto, vice-presidente Sênior da NEC Corporation.

TSE fecha acordo de cooperação em TI com a Sociedade Brasileira de Computação

Acordo é abrangente e pode abordar tanto a segurança da urna eletrônica como questões internas de informática do Tribunal. 

Guerra cibernética passa a ter mesmo status de armas atômicas nos EUA

Comando Cibernético foi elevado em decisão anunciada por Donald Trump e com o propósito de "enfatizar o desenvolvimento de armas cibernéticas para impedir ataques, punir intrusos e enfrentar adversários".

STF autoriza extradição de hacker que teria fraudado US$ 4,85 milhões nos EUA

Tribunal deferiu pedido do governo dos Estados Unidos para extraditar Michael Knighten, que seria integrante de um grupo de criminosos cibernéticos autodenominado Techie Group.

Ransomware e malware: Entenda quais são as diferenças

Confira sete informações sobre ransomware que não são verdadeiras e podem tumultuar a gestão de segurança da informação..



  • Copyright © 2005-2017 Convergência Digital
  • Todos os direitos reservados
  • É proibida a reprodução total ou
    parcial do conteúdo deste site
    sem a autorização dos editores
  • Publique!
  • Convergência Digital
  • Cobertura em vídeo do Convergência Digital
  • Carreira
  • Cloud Computing
  • Internet Móvel 3G 4G