Logo Hardware.com.br
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas

Último teste público de segurança detecta falhas em urnas eletrônicas.

#1 Por Lord Enigm@ 21/08/2012 - 21:29
Comentários: Em tempos de eleições vale a pena pautarmos o tema (in)segurança das urnas eletrônicas, onde no último relatório de testes (detalhados e conclusivos) realizados pela equipe de Diego F. Aranha, especialista em vulnerabilidades em sistemas do Departamento de Ciência da Computação da Universidade de Brasília (CIC/UnB), mostrou claramente o quanto nossas urnas são, e estão vulneráveis para manipulação de dados, principais problemas de projeto e/ou implementação de mecanismos de segurança no software da urna eletrônica e, principalmente a falsa sensação de segurança que ela transmite à todos.

Abaixo algúmas citações do relatório:



Este relatório apresenta uma análise de segurança do software da urna eletrônica brasileira baseada na experiência dos autores enquanto participantes da 2a edição dos Testes Públicos de Segurança do Sistema Eletrônico de Votação organizados pelo Tribunal Superior Eleitoral (TSE). Durante o evento, foram detectadas vulnerabilidades no software que permitiram a recuperação em ordem dos votos computados. Apresentamos cenários onde as vulnerabilidades permitem a possibilidade de fraude eleitoral e sugestões para se restaurar a segurança dos mecanismos afetados. Também são apontadas outras fragilidades no software e nas práticas utilizadas para confecção do mesmo.

(...)

A repetição incessante de que a urna eletrônica brasileira é absolutamente segura e inviolável, mesmo que isso constitua até uma impossibilidade teórica, perturba o senso crítico dos membros da equipe de desenvolvimento, que terminam por suspender seus próprios mecanismos de avaliação. O processo de desenvolvimento do software da urna eletrônica parece funcionar sob o efeito de suspensão de descrença, instalando uma falsa sensacão de segurança generalizada. Este não é o ambiente ideal para se desenvolver soluções de seguranca, especialmente quando as mesmas precisam satisfazer o requisito de missão crítica.



Link para baixar o pdf completo do relatório: https://sites.google.com/site/dfaranha/projects/relatorio-urna.pdf?attredirects=0

Link de uma palestra explicando as vulnerabilidades da urna: http://www.youtube.com/watch?v=in6JTwNGZCo
ignacho
ignacho Zumbi Registrado
6.8K Mensagens 558 Curtidas
#29 Por ignacho
20/09/2012 - 01:47
Eu levantei a questão porque os testes me pareciam terem sido conduzidos para a urna em si, mas não para o sistema de identificação. Pelo menos até onde eu lio e sei.

Mas me lembro de já ter lido em algum lugar uma notícia onde conseguiam burlar sistemas de identificação feitos através da íris... Estava tentando imagina algum método similar para a identificação biométrica...
...
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#30 Por Lord Enigm@
20/09/2012 - 01:53
ignacho disse:
Eu levantei a questão porque os testes me pareciam terem sido conduzidos para a urna em si, mas não para o sistema de identificação.


Mas é para identificação mesmo que estão utilizando. 12 tentativas, se não identificar o eleitor o mesário vai lá e libera a urna!

Cade o cadastro?, vai ser feito na hora?, cadê a fila?, cade as falhas de impacto de uso e de sistemas???....

Só lembrando que será utilizado agora (teste em eleições?) e apenas algúns estados/cidades com poucos eleitores válidos.

Até onde eu sei.... aff (novamente)!!!
...

"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"



.

..:

© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal