Barroso minimiza 5 falhas apontadas por ataque em teste de segurança nas urnas eletrônicas
O presidente do TSE (Tribunal Superior Eleitoral), ministro Roberto Barroso, apresentou um balanço na segunda-feira (29) da 1ª etapa do TPS (Teste Público de Segurança) conduzido ao longo da semana passada nos mecanismos de proteção da urna eletrônica e do sistema do tribunal. Barroso afirmou que não foram registrados ataques capazes de atingir diretamente as eleições, mas que há “achados” que serão discutidos e implementados pela área técnica do TSE até maio, quando o tribunal realiza mais uma etapa dos testes de segurança.
O TPS realizado entre os dias 22 a 27 de novembro reuniu 26 investigadores para realizar 29 tentativas de ataques ao sistema eleitoral, à urna eletrônica e ao sistema do TSE onde 24 tentativas não conseguiram ultrapassar nenhuma barreira de segurança da Corte.
Outros 5 ataques foram considerados relevantes, mas não foram capazes de interferir no resultado ou na condução das eleições, de acordo com Barroso.
“Dos 29 planos, 24 não obtiveram qualquer sucesso. Não conseguiram ultrapassar nenhuma barreira de segurança. 5 encontraram achados, algum ponto que pode ser aperfeiçoado. Nenhum deles verdadeiramente grave, considerado grave qualquer coisa com potencial de afetar o resultado das eleições”, disse.
Abaixo a lista dos ataques considerados relevantes pelo TSE:
Painel falso: acoplado sobre o painel real da urna, o painel falso permitiria quebrar o sigilo do voto ao identificar o eleitor e seu voto. O ataque não tem condições de interferir no resultado pois o painel falso não foi capaz de contabilizar votos. A execução do ataque foi considerada improvável, pois iria requerer que uma pessoa acessasse a urna, acoplasse o painel sem que ninguém percebesse e depois retornasse para retirá-lo.
Boletim de urna: ataque foi capaz de desembaralhar as informações do Boletim de Urna, que são remetidos ao TSE ao final da eleição. Os dados são embaralhados pelas urnas e são desembaralhadas no tribunal após as eleições. O ataque conseguiu enviar os dados sem embaralhar o resultado. TSE cogita retirar essa função: a assinatura digital do boletim já garante a segurança necessária.
Rede de transmissão: ataque conseguiu “saltar” a barreira de segurança da rede de transmissão e chegar até a “porta” da rede do TSE, mas não conseguiu acessar….
Fone de ouvido: ataque permitiu transmitir as informações repassadas pela urna a pessoas com deficiência visual via bluetooth. As urnas contam com entrada de fone de ouvido para auxiliar tais eleitores. Para o ataque ser bem sucedido, porém, seria preciso acoplar um equipamento na parte externa da urna, que é vista pelos mesários a todo o tempo.
Rede do TSE: Ataque conseguiu ultrapassar a barreira de segurança da rede de transmissão e acessar a rede do TSE, mas não conseguiu interferir ou adulterar informações ou chegar ao sistema de votação.
De acordo com o ministro, os problemas identificados no TPS serão aperfeiçoados pela equipe técnica do TSE até maio, quando será realizado o Teste de Confirmação. Nesta etapa, os especialistas responsáveis pelas descobertas tentam repetir o ataque para apontar se as falhas foram resolvidas.