quinta-feira, 16 de agosto de 2018

Vulnerabilidades no software da urna eletrônica Brasileira: 5 anos depoi...




SOURCE/LINK: https://youtu.be/Iz0lXS38WN4

0COMPARTILHAR

Mind The Sec
Publicado em 5 de jul de 2018

INSCRITO 342


#Palestra de Diego Aranha, Professor na Unicamp, apresentada no Mind The Sec Rio de Janeiro em Maio de 2018 no Sheraton Grand Rio Hotel & Resort. / Pesquisadores avaliam limitações de segurança das urnas eletrônicas 



Descrição: a palestra apresenta uma análise de segurança do software brasileiro de votação a partir de resultados obtidos durante os Testes Públicos de Segurança organizados pelo Tribunal Superior Eleitoral em 2017. Durante o evento, foi possível explorar uma sequência de vulnerabilidades na proteção dos cartões de memória do equipamento e autenticação de arquivos para atingir o objetivo inédito de violar a integridade do software de votação. As vulnerabilidades são tratadas sob uma perspectiva histórica, relacionando os resultados de múltiplas análises independentes de segurança realizadas nos últimos 5 anos. Mais: https://mindthesec.com.br/diego-aranh...

Categoria
Pessoas e blogs
MOSTRAR MENOS










==//==

SOURCE/LINK: https://www.unicamp.br/unicamp/noticias/2018/04/10/pesquisadores-avaliam-limitacoes-de-seguranca-das-urnas-eletronicas


Pular para o conteúdo principal 
Main superior
    • ÁREA DE SAÚDE 
    • FACULDADES E INSTITUTOS 
    • INGRESSO 
    • INFORMAÇÕES PARA... 
Menu Superior Direito
    • En 
    • Loca 
    • Face 
    • Twit 



    • A Universidade 
            ▪ 
            ▪ 
        ◦ 
    • Ensino 
            ▪ 
            ▪ 
        ◦ 
    • Pesquisa 
        ◦ 
    • Relações com a Sociedade 
        ◦ 
    • Mídia & Comunicação 
        ◦ 

Pesquisadores avaliam limitações de segurança das urnas eletrônicas 
10, abr - 2018 | 13:00 
Comunidade interna 
Autor
Valério Paiva
Fotos
Antoninho Perri
Marcelo Carvalho - Agência Brasil
Edição de imagem
Paulo Cavalheri
A segurança nos sistema eleitoral brasileiro e as eventuais falhas que podem acontecer nas urnas eletrônicas foram assuntos debatidos na palestra "(In)segurança do voto eletrônico no Brasil, 5 anos depois", ministrada na última sexta-feira (6) pelo professor Diego de Freitas Aranha, do Departamento de Teoria da Computação do Instituto de Computação (IC), no auditório da unidade. Aranha participou de equipes distintas que atuaram em duas edições do Teste Público de Segurança do Sistema Eletrônico de Votação, organizados pelo Tribunal Superior Eleitoral (TSE) em 2012 e 2017. Nos dois eventos, foi constatada a existência de vulnerabilidades nas urnas eletrônicas do TSE.
Diego de Freitas Aranha, do Instituto de Computação 
Na primeira edição do teste, Diego Aranha atuou na equipe de pesquisadores e funcionários da Universidade de Brasília (UnB), onde era professor. Já em 2017 participou coordenando uma equipe de professores e estudantes de instituições como a Unicamp, Universidade Federal de Campina Grande, Universidade Federal de São Carlos e Universidade Federal de Pernambuco. O grupo de pesquisadores, que trabalhava com habilidades diversas e sob restrições indicadas pelos técnicos do TSE, explorou as diferentes possibilidades de vulnerabilidade do sistema sob diversos tipos de ataques.
Durante sua apresentação no IC, Diego Aranha relatou o trabalho realizado pelas equipes durante os testes de seguranças das urnas eletrônicas, e as falhas que foram encontradas. "Nestas duas edições dos testes encontramos múltiplas vulnerabilidades nos sistemas. Isso nos permitiu explorar e violar as principais propriedades de segurança do equipamento, que são o sigilo do voto e a integralidade do software de votação para que não se comporte de maneira honesta durante a eleição”, explica Diego Aranha.
Público acompanha a palestra sobre segurança das urnas eletrônicas
Diego Aranha também contou sobre as diferenças de leitura entre os pesquisadores e os membros do TSE, que levou a existir alguns atritos. “A relação com a Justiça Eleitoral nem sempre é tranquila, pois muitas vezes eles não encaram de maneira construtiva a crítica técnica de mecanismos de segurança como eles são projetados e implementados no sistema. Acabam fazendo uma política de contenção de danos que não transmite com precisão o que foi obtido nos testes”.
Após a identificação das falhas, o grupo de pesquisadores levantou sugestões para o aperfeiçoamento dos softwares e equipamentos. Entre as propostas apresentadas estão a necessidade de introdução do registro físico do voto verificado pelo eleitor, para uso de auditoria como maneira de minimizar problemas caso alguma das vulnerabilidades fossem exploradas.
Urna eletrônica usada nas eleições brasileiras
Segundo Diego Aranha, outros países utilizam sistemas de votação eletrônicos, mas o Brasil é o único que persiste usando sistemas apenas baseados em máquinas de votar, sem registro físico produzido de cada voto individualizado. “Países que adotaram votações baseadas em máquinas em certo momento perceberam que eles não conseguiriam proteger os softwares, até porque quem produz os programas pode ser a origem da fraude. Por isso adotaram mecanismos para que o eleitor possa utilizar para aferir que o equipamento se comporte de maneira honesta durante a eleição”.
Outros pontos que podem ser aperfeiçoados são mudanças arquiteturais no sistema para ampliar a segurança dos mecanismos, garantindo mais segurança e proteção do sigilo do voto.
IC

Mais acessadas
#existepesquisanobr: uma avalanche de ciência nas timelines
Indignado, pesquisador da Unicamp cria hastag e provoca debate nas redes sociais
Nota de repúdio aos atos de vandalismo no IEL e IG
Estudantes estrangeiros são recebidos na Unicamp para o segundo semestre de 2018
Cecília Baranauskas assume conselho de instituto da Unesco
Professora do Instituto de Computação da Unicamp integrará conselho diretor do Instituto para Tecnologias da Informação na Educação
Supermedicalização e entendimento sobre a doença foram debatidos em simpósio de saúde mental


Comunidade Interna 
Nota de repúdio aos atos de vandalismo no IEL e IG
Secretaria Geral recebe inscrições de candidatos para representação de servidores técnico-administrativos junto ao Consu
Estudantes estrangeiros são recebidos na Unicamp para o segundo semestre de 2018
Atualidades 
Laboratório do Caism fará monitoramento externo da qualidade do papanicolaou do Estado de São Paulo
Hospital foi credenciado pelo Ministério da Saúde e será o maior auditor do Estado de São Paulo
Cecília Baranauskas assume conselho de instituto da Unesco
Professora do Instituto de Computação da Unicamp integrará conselho diretor do Instituto para Tecnologias da Informação na Educação
#existepesquisanobr: uma avalanche de ciência nas timelines
Indignado, pesquisador da Unicamp cria hastag e provoca debate nas redes sociais
Cultura & Sociedade 
Curso livre “O Cinema e a Criação de Ugo Giorgetti” recebe inscrições
De 15 de agosto a 7 de novembro, o diretor e roteirista vai oferecer um curso semanal e gratuito na Unicamp
Curso Exato comemora dez anos de apoio aos estudantes do Ensino Médio
Projeto de extensão reúne estudantes e docentes voluntários para darem aulas de física, matemática, química e português sem qualquer custo
Sinfônica da Unicamp se apresentará em Campos do Jordão
É a primeira vez que a orquestra participará do Festival de Inverno, considerado o maior evento de música clássica do Brasil

Acesso Rápido
    • Agenda 
    • Clipping 
    • Jornal da Unicamp 
    • Notícias 
    • Teses 
    • Banco de Imagens 
    • Busca Portal e Jornal da Unicamp 
    • Ouvidoria 
    • Reitoria 
    • Unicamp Responde 
    • Bibliotecas 
    • Mídias Sociais 
    • Portal da Transparência Estadual 

  Localização e Contato
    • Cidade Universitária "Zeferino Vaz"
CEP 13083-970 | Campinas-SP 
    • portal@unicamp.br 
    • 19 3521-2121 
 
Serviços web
   Webmail
Redes Wi-Fi

Contate o Portal da Unicamp
 
 

© Desde1994 | UNIVERSIDADE ESTADUAL DE CAMPINAS


THE END

Nenhum comentário:

Postar um comentário