Publicidade

04 de novembro de 2009
seguranca
Ataques e Ameaças

Hackers terão pouco tempo para testar urna eletrônica, diz especialista

Por Daniela Braun para o IDG Now!

Publicada em 30 de outubro de 2009 às 17h07
Atualizada em 03 de novembro de 2009 às 15h03

Em teste público, 32 hackers terão 4 dias para quebrar o sistema da urna eletrônica, que fica vulnerável por 20 dias, na prática, afirma técnico.

A urna eletrônica e dos softwares de votação que serão usados nas eleições de 2010 serão colocados a prova por 32 hackers, entre os dias 10 e 13 de novembro, no auditório do Tribunal Superior Eleitoral (TSE), em Brasília.

O período de quatro dias de testes, que será aberto ao público e a representantes de partidos políticos, foi considerado insuficiente pelo engenheiro especializado em segurança Amilcar Brunazo Filho, que acompanha o desenvolvimento da urna eletrônica desde 2000.

Leia também:
> Entenda a proposta da nova lei eleitoral na web
> Publicidade online só para candidato a Presidência


“Os hackers terão quatro dias para tentar invadir o sistema, mas a urna eletrônica fica vulnerável durante 20 dias”, afirma o engenheiro referindo-se ao período em que 14 mil técnicos contratados temporariamente pelo TSE recebem a versão final do sistema de votação para instalar o programa nas urnas e distribuí-las nas zonas eleitorais.

Como representante técnico do Partido Democrático Trabalhista (PDT), Brunazo encaminhou ao TSE, em 2006, um pedido de testes públicos de segurança da urna eletrônica, ao lado dos representantes do Partido dos Trabalhadores (PT) e do Partido da República (PR). O grupo decidiu não participar do teste por não concordar com as condições estabelecidas para o teste, explica Brunazo.

Planos de invasão
A ideia dos testes públicos de segurança no sistema eletrônico de votação é verificar possíveis vulnerabilidades no sistema e propor melhorias, informou a assessoria de comunicação do TSE ao IDG Now!. O grupo de 32 pessoas pode ser formado tanto por especialistas independentes, como de empresas ou de partidos políticos.

Entre os planos de testes apresentados pelos candidatos, destaca-se a inserção de um software malicioso no cartão de memória flash da urna para alterar o funcionamento do sotfware de inicialização do equipamento, com o objetivo de promover desvios nos votos digitados. Outra proposta envolve a investigação de ondas eletromagnéticas que permitem a identificação das teclas apertadas pelo eleitor, quebrando o sigilo do voto.

O TSE aprovou todas as 26 inscrições recebidas com propostas de tentativas de invasão da urna eletrônica. “Os participantes que apresentarem as três ideias mais relevantes para o aprimoramento do sistema serão premiados em 5 mil reais, 3 mil reais e 2 mil reais”, informa o órgão em seu site.

O grupo será dividido em cinco e os testes serão monitorados por uma comissão técnica indicada pelo próprio TSE, fato que também foi criticado por Brunazo. “A Comissão Avaliadora [formada por membros externos à Justiça Eleitoral]e a Regulamentadora não foram indicadas pelos partidos”, afirma.


OPINIÃO DO LEITOR Clique para comentar
2 comentário(s)
Quem hackeia, hackeia! 4 dias é bom ...
José Henrique Santos - 03 Nov 2009, 15h03
Discordo do pseudo-especialista
Ronaldo Luis - 30 Out 2009, 17h41

Top5MAIS LIDAS
DO DIA
Vírus rouba senha bancária

Vírus rouba senha bancária

Veja como age novo código malicioso e proteja os dados da sua conta corrente.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Voce terceiriza sua senha?

Voce terceiriza sua senha?

Repassar serviço de segurança para colaboradores externos poupa investimentos. Mas vale a pena?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Inovação e TI. Pesquisas recentes mostram que CIOs e executivos enfrentam obstáculos no caminho da inovação em TI.
Resolva sete tipos de problemas com No-Breaks e evite falhas e prejuízos nos seus equipamentos.
Implementação de data centers eficientes. Reduza bastante o consumo e gastos com energia elétrica.
Aproveite o poder do Oracle WebLogic Server: um sólido alicerce para a arquitetura orientada a serviços.
Gestão de processos, arquitetura orientada a serviços e Web 2.0: transformação da empresa ou rota de colisão?
Não há mais limites. Saiba por que o padrão de tecnologia de CRM On demand está evoluindo para a opção mais estratégica.
Feche mais negócios rapidamente. Oportunidade para o Vendedor: Tirando Proveito da Web 2.0
CRM - Seus vendedores vão amar. Conheça cases bem-sucedidos e dicas para ter altos índices de adesão.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.