{ "@context": "https://schema.org", "@graph": [ { "@type": "Organization", "@id": "/#organization", "name": "Metrópoles", "sameAs": [ "https://www.facebook.com/metropolesdf", "https://twitter.com/Metropoles" ], "logo": { "@type": "ImageObject", "@id": "/#logo", "url": "https://image.staticox.com/?url=https%3A%2F%2Fs.metropoles.cloud%2Fwp-content%2Fs%2F2024%2F04%2F30140323%2Fmetropoles-2500x2500-4-scaled.jpg", "contentUrl": "https://image.staticox.com/?url=https%3A%2F%2Fs.metropoles.cloud%2Fwp-content%2Fs%2F2024%2F04%2F30140323%2Fmetropoles-2500x2500-4-scaled.jpg", "caption": "Metrópoles", "inLanguage": "pt-BR", "width": "2560", "height": "2560" } }, { "@type": "WebSite", "@id": "/#website", "url": "", "name": "Metrópoles", "publisher": { "@id": "/#organization" }, "inLanguage": "pt-BR" }, { "@type": "ImageObject", "@id": "https://image.staticox.com/?url=https%3A%2F%2Fs.metroimg.com%2Fwp-content%2Fs%2F2021%2F11%2F22165744%2FWhatsApp-Image-2021-11-22-at-16.54.56.jpeg", "url": "https://image.staticox.com/?url=https%3A%2F%2Fs.metroimg.com%2Fwp-content%2Fs%2F2021%2F11%2F22165744%2FWhatsApp-Image-2021-11-22-at-16.54.56.jpeg", "width": "1280", "height": "852", "caption": "TSE abre teste de urnas para hackers", "inLanguage": "pt-BR" }, { "@type": "WebPage", "@id": "/brasil/conheca-erros-achados-e-corrigidos-nas-urnas-eletronicas-desde-2009#webpage", "url": "/brasil/conheca-erros-achados-e-corrigidos-nas-urnas-eletronicas-desde-2009", "datePublished": "2021-11-23T04:45:13-03:00", "dateModified": "2021-11-23T09:31:00-03:00", "isPartOf": { "@id": "/#website" }, "primaryImageOfPage": { "@id": "https://image.staticox.com/?url=https%3A%2F%2Fs.metroimg.com%2Fwp-content%2Fs%2F2021%2F11%2F22165744%2FWhatsApp-Image-2021-11-22-at-16.54.56.jpeg" }, "inLanguage": "pt-BR" }, { "@type": "Person", "@id": "/author/manoela-alcantara", "name": "Manoela Alcântara", "url": "/author/manoela-alcantara", "sameAs": [ "https://twitter.com/https://twitter.com/manualcantaraa" ], "worksFor": { "@id": "/#organization" } }, { "@type": "NewsArticle", "datePublished": "2021-11-23T09:31:00-03:00", "dateModified": "2021-11-23T09:31:00-03:00", "author": { "@id": "/author/manoela-alcantara", "name": "Manoela Alcântara" }, "publisher": { "@id": "/#organization" }, "@id": "/brasil/conheca-erros-achados-e-corrigidos-nas-urnas-eletronicas-desde-2009#richSnippet", "isPartOf": { "@id": "/brasil/conheca-erros-achados-e-corrigidos-nas-urnas-eletronicas-desde-2009#webpage" }, "image": { "@id": "https://image.staticox.com/?url=https%3A%2F%2Fs.metroimg.com%2Fwp-content%2Fs%2F2021%2F11%2F22165744%2FWhatsApp-Image-2021-11-22-at-16.54.56.jpeg" }, "inLanguage": "pt-BR", "mainEntityOfPage": { "@id": "/brasil/conheca-erros-achados-e-corrigidos-nas-urnas-eletronicas-desde-2009#webpage" }, "articleBody": "Vinte e cinco anos depois da primeira votação informatizada no Brasil, a urna eletrônica segue ando por processos permanentes de aprimoramento, transparência e segurança. O sistema, de 1996, quando 70 mil urnas coletaram os votos de 32 milhões de brasileiros, mudou com a ajuda de diversos processos. Um dos instrumentos de modernização é o Teste Público de Segurança do Sistema Eletrônico de Votação (TPS), realizado desde 2009. No encontro, que geralmente dura uma semana, integrantes da sociedade civil, “hackers do bem” conforme denominou o atual presidente do TSE, ministro Luís Roberto Barroso, ajudam no aperfeiçoamento do sistema. Eles são previamente inscritos, traçam planos de invasão e trabalham para quebrar as barreiras do sistema. Nas cinco edições do TPS, entre 2009 e 2019, 109 investigadores sem qualquer ligação com a Justiça Eleitoral participaram do teste. Ao longo desses anos, as melhorias provocadas pelos testes vão desde a criptografia das teclas do terminal de votação até o sistema de áudio para pessoas com deficiência visual. 3 imagensFechar modal.1 de 3O TPS ocorre desde 2009 e já teve 109 participantesHugo Barreto/Metrópoles2 de 3O ministro Luís Roberto Barroso frisa a importância do TPS para aperfeiçoar o sistemaHugo Barreto/Metrópoles3 de 3Elas são testadas por especialistas de fora do TSE em busca de fragilidadesHugo Barreto/Metrópoles O processo Diversas barreiras de segurança usadas no dia da votação são retiradas para facilitar a ação dos investigadores. Assim, eles fazem uma avaliação do sistema e, caso identifiquem alguma vulnerabilidade, reportam ao TSE, que resolve de imediato. “Estamos em busca de falhas e aperfeiçoamento. O TPS é o momento em que a sociedade colabora com a segurança das urnas para indicar formas de correção. Ele ocorre desde 2009, e traz grande contribuição”, acredita o presidente da Corte Eleitoral, ministro Luís Roberto Barroso. Já na primeira edição, um ganho de segurança foi conquistado. Em 2009, um dos investigadores tentou quebrar o sigilo do voto captando o sinal elétrico emitido pelo teclado da urna no TPS 2009. Ele conseguiu avançar no plano, e a Justiça Eleitoral ou a criptografar as teclas do terminal do eleitor. Assim ficam impedidas quaisquer tentativas de identificação do número pressionado durante a votação. Leia também Brasil TSE abre teste de urnas para hackers: “Buscamos falhas”, diz Barroso Brasil CGU, OAB e Partido Verde se inscrevem para fiscalizar urnas do TSE Guilherme Amado Partidos ignoraram fiscalização da urna nas últimas três eleições Guilherme Amado Em 45 dias, só um partido pediu ao TSE para fiscalizar urnas No plano do grupo capitaneado pelo professor Diego Aranha, em 2012, foi identificada fragilidade no Registro Digital do Voto (RDV), uma espécie de tabela em que os votos digitados pelos eleitores são gravados aleatoriamente. A partir da falha, foi reforçado o dispositivo que embaralha os dados contidos no arquivo. Nenhum grupo conseguiu encontrar tal falha novamente, mesmo com os dados abertos para eles. A gravação das instruções por áudio para eleitores com deficiência visual foi uma estratégia de ataque de doutores da Universidade de Taubaté (Unitau), em 2016. Depois da tentativa de invasão durante o TPS, o recurso foi ativado. A mensagem ou a ser notificada no terminal do eleitor, que declara ter a deficiência. Melhorias e ampla participação Em 2017, o grupo liderado pelo perito da Polícia Federal Ivo Peixinho conseguiu encontrar uma falha que possibilitava a troca do local de votação do eleitor. Não era mudança de voto, mas de local. Com a identificação, o TSE ou a adotar amplamente um mecanismo de derivação de chaves criptográficas na urna. Assim, retirou qualquer vestígio de chave embarcada em código-fonte, e corrigiu falhas relativas à verificação de digital. O problema foi testado novamente pelo mesmo grupo, que não conseguiu fazer a mudança. Em 2019, a equipe de Peixinho participou mais uma vez do TPS para contribuir com a Justiça Eleitoral. Eles encontraram falhas em um chip das urnas, e o TSE introduziu o processador de segurança Trusted Platform Module (TPM). Assim, foram reduzidas as quantidades de arquivos gerados pelo aplicativo Gerenciador de Dados, Aplicativos e Interface com a Urna Eletrônica (Gedai-UE), que apoia a preparação dos aparelhos para as eleições, e o fortalecimento dos dispositivos de digital e criptografia. 2021 Em 2021, os peritos da Polícia Federal seguem em grupo para tentar achar falhas e possibilitar a correção, para a eleição de 2022. Eles estão entre 26 investigadoras e investigadores que se reúnem no TSE até sexta-feira (26/11) com o objetivo de aplicar 29 planos de ataque aos equipamentos e sistemas desenvolvidos pela Corte para serem usados nas Eleições Gerais de 2022. “Neste ano vamos tentar subverter a segurança da rede do TSE ou alterar informação. A gente tem dois planos de ataque básicos: um diz respeito à transmissão dos resultados para o TSE. Vamos tentar subverter esse sistema e conseguir o à rede do TSE. O segundo plano de ataque é à rede de correspondência. O grupo vai tentar corromper envio de boletim de urna com os dados da votação para o TSE”, contou Ivo Peixinho . 3 imagensFechar modal.1 de 3Ivo Peixinho participa do TPS desde 2017. Ele e um grupo de peritos da Polícia Federal contribuem com sistema tentando encontrar falhasHugo Barreto/Metrópoles2 de 3Ao todo, 26 investigadores se reunirão no TSE para aplicar 29 planos de ataque às urnas que serão usadas nas Eleições Gerais de 2022Hugo Barreto/Metrópoles3 de 3Urna eletrônica do TSEHugo Barreto/Metrópoles O resultado sobre as tentativas só será divulgado após a conclusão do TPS de 2021. As possíveis falhas encontradas serão sanadas e, em maio de 2022, os “hackers” que conseguirem concluir seus planos até sexta-feira voltam ao TSE para tentar nova invasão. Em nenhuma edição foi efetuada invasão após a correção de erros. Segurança dos testes Os testes são aplicados na sede do TSE, em ambiente seguro e sem internet. Nenhum dos hackers com plano aprovado pode entrar com aparelho eletrônico ou qualquer dispositivo de cópia. As entradas USB são todas lacradas, e monitores do TSE e da Universidade de São Paulo (USP) acompanham todo o processo como fiscalizadores. Qualquer brasileiro maior de 18 anos pode participar do TPS, que é considerada uma das etapas de auditoria tanto da urna eletrônica quanto dos hardwares e softwares a ela relacionados. A Resolução TSE nº 23.444/2015 estabelece o teste como parte do processo eleitoral e do desenvolvimento dos programas que serão usados durante a eleição. Confira os planos aprovados para 2021.  Receba notícias de Brasil no seu WhatsApp e fique por dentro de tudo! Basta ar o canal de notícias do Metrópoles no WhatsApp. Receba notícias do Metrópoles no seu Telegram e fique por dentro de tudo! Basta ar o canal de notícias no Telegram.", "keywords": "TSE, eleições, hackers, voto, Urnas eletrônicas", "headline": "Conheça erros achados e corrigidos nas urnas eletrônicas desde 2009", "locationCreated": { "@type": "Place", "name": "Brasília, Distrito Federal, Brasil", "geo": { "@type": "GeoCoordinates", "latitude": "-15.7865938", "longitude": "-47.8870338" } } } ] }Conheça erros achados e corrigidos nas urnas eletrônicas desde 2009 | Metrópolesbody { font-family: 'Merriweather', serif; } @font-face { font-family: 'Merriweather-Regular'; src: local('Merriweather-Regular'), url('https://files.metroimg.com/fonts/v2/merriweather/merriweather-regular.woff2') format('woff2'), url('https://files.metroimg.com/fonts/v2/merriweather/merriweather-regular.woff') format('woff'); font-display: swap; } @font-face { font-family: 'Merriweather-Bold'; src: local('Merriweather-Bold'), url('https://files.metroimg.com/fonts/v2/merriweather/merriweather-bold.woff2') format('woff2'), url('https://files.metroimg.com/fonts/v2/merriweather/merriweather-bold.woff') format('woff'); font-display: swap; } @font-face { font-family: 'Merriweather-Heavy'; src: local('Merriweather-Heavy'), url('https://files.metroimg.com/fonts/v2/merriweather/merriweather-heavy.woff2') format('woff2'), url('https://files.metroimg.com/fonts/v2/merriweather/merriweather-heavy.woff') format('woff'); font-display: swap; } @font-face { font-family: 'Merriweather-Italic'; src: local('Merriweather-Italic'), url('https://files.metroimg.com/fonts/v2/merriweather/merriweather-italic.woff2') format('woff2'), url('https://files.metroimg.com/fonts/v2/merriweather/merriweather-italic.woff') format('woff'); font-display: swap; }
metropoles.com

Conheça erros achados e corrigidos nas urnas eletrônicas desde 2009

Especialistas, chamados de “hackers do bem” participam do Teste de Segurança Pública do TSE para aumentar a segurança nas eleições

atualizado

metropoles.com

Compartilhar notícia

Google News - Metrópoles
Hugo Barreto/Metrópoles
TSE abre teste de urnas para hackers
1 de 1 TSE abre teste de urnas para hackers - Foto: Hugo Barreto/Metrópoles

Vinte e cinco anos depois da primeira votação informatizada no Brasil, a urna eletrônica segue ando por processos permanentes de aprimoramento, transparência e segurança. O sistema, de 1996, quando 70 mil urnas coletaram os votos de 32 milhões de brasileiros, mudou com a ajuda de diversos processos.

Um dos instrumentos de modernização é o Teste Público de Segurança do Sistema Eletrônico de Votação (TPS), realizado desde 2009. No encontro, que geralmente dura uma semana, integrantes da sociedade civil, “hackers do bem” conforme denominou o atual presidente do TSE, ministro Luís Roberto Barroso, ajudam no aperfeiçoamento do sistema.

Eles são previamente inscritos, traçam planos de invasão e trabalham para quebrar as barreiras do sistema. Nas cinco edições do TPS, entre 2009 e 2019, 109 investigadores sem qualquer ligação com a Justiça Eleitoral participaram do teste.

Ao longo desses anos, as melhorias provocadas pelos testes vão desde a criptografia das teclas do terminal de votação até o sistema de áudio para pessoas com deficiência visual.

3 imagens
O ministro Luís Roberto Barroso frisa a importância do TPS para aperfeiçoar o sistema
Elas são testadas por especialistas de fora do TSE em busca de fragilidades
1 de 3

O TPS ocorre desde 2009 e já teve 109 participantes

Hugo Barreto/Metrópoles
2 de 3

O ministro Luís Roberto Barroso frisa a importância do TPS para aperfeiçoar o sistema

Hugo Barreto/Metrópoles
3 de 3

Elas são testadas por especialistas de fora do TSE em busca de fragilidades

Hugo Barreto/Metrópoles
O processo

Diversas barreiras de segurança usadas no dia da votação são retiradas para facilitar a ação dos investigadores. Assim, eles fazem uma avaliação do sistema e, caso identifiquem alguma vulnerabilidade, reportam ao TSE, que resolve de imediato.

“Estamos em busca de falhas e aperfeiçoamento. O TPS é o momento em que a sociedade colabora com a segurança das urnas para indicar formas de correção. Ele ocorre desde 2009, e traz grande contribuição”, acredita o presidente da Corte Eleitoral, ministro Luís Roberto Barroso.

Já na primeira edição, um ganho de segurança foi conquistado. Em 2009, um dos investigadores tentou quebrar o sigilo do voto captando o sinal elétrico emitido pelo teclado da urna no TPS 2009. Ele conseguiu avançar no plano, e a Justiça Eleitoral ou a criptografar as teclas do terminal do eleitor. Assim ficam impedidas quaisquer tentativas de identificação do número pressionado durante a votação.

No plano do grupo capitaneado pelo professor Diego Aranha, em 2012, foi identificada fragilidade no Registro Digital do Voto (RDV), uma espécie de tabela em que os votos digitados pelos eleitores são gravados aleatoriamente. A partir da falha, foi reforçado o dispositivo que embaralha os dados contidos no arquivo. Nenhum grupo conseguiu encontrar tal falha novamente, mesmo com os dados abertos para eles.

A gravação das instruções por áudio para eleitores com deficiência visual foi uma estratégia de ataque de doutores da Universidade de Taubaté (Unitau), em 2016. Depois da tentativa de invasão durante o TPS, o recurso foi ativado. A mensagem ou a ser notificada no terminal do eleitor, que declara ter a deficiência.

Melhorias e ampla participação

Em 2017, o grupo liderado pelo perito da Polícia Federal Ivo Peixinho conseguiu encontrar uma falha que possibilitava a troca do local de votação do eleitor. Não era mudança de voto, mas de local. Com a identificação, o TSE ou a adotar amplamente um mecanismo de derivação de chaves criptográficas na urna. Assim, retirou qualquer vestígio de chave embarcada em código-fonte, e corrigiu falhas relativas à verificação de digital. O problema foi testado novamente pelo mesmo grupo, que não conseguiu fazer a mudança.

Em 2019, a equipe de Peixinho participou mais uma vez do TPS para contribuir com a Justiça Eleitoral. Eles encontraram falhas em um chip das urnas, e o TSE introduziu o processador de segurança Trusted Platform Module (TPM). Assim, foram reduzidas as quantidades de arquivos gerados pelo aplicativo Gerenciador de Dados, Aplicativos e Interface com a Urna Eletrônica (Gedai-UE), que apoia a preparação dos aparelhos para as eleições, e o fortalecimento dos dispositivos de digital e criptografia.

2021

Em 2021, os peritos da Polícia Federal seguem em grupo para tentar achar falhas e possibilitar a correção, para a eleição de 2022. Eles estão entre 26 investigadoras e investigadores que se reúnem no TSE até sexta-feira (26/11) com o objetivo de aplicar 29 planos de ataque aos equipamentos e sistemas desenvolvidos pela Corte para serem usados nas Eleições Gerais de 2022.

“Neste ano vamos tentar subverter a segurança da rede do TSE ou alterar informação. A gente tem dois planos de ataque básicos: um diz respeito à transmissão dos resultados para o TSE. Vamos tentar subverter esse sistema e conseguir o à rede do TSE. O segundo plano de ataque é à rede de correspondência. O grupo vai tentar corromper envio de boletim de urna com os dados da votação para o TSE”, contou Ivo Peixinho .

3 imagens
Ao todo, 26 investigadores se reunirão no TSE para aplicar 29 planos de ataque às urnas que  serão usadas nas Eleições Gerais de 2022
Urna eletrônica do TSE
1 de 3

Ivo Peixinho participa do TPS desde 2017. Ele e um grupo de peritos da Polícia Federal contribuem com sistema tentando encontrar falhas

Hugo Barreto/Metrópoles
2 de 3

Ao todo, 26 investigadores se reunirão no TSE para aplicar 29 planos de ataque às urnas que serão usadas nas Eleições Gerais de 2022

Hugo Barreto/Metrópoles
3 de 3

Urna eletrônica do TSE

Hugo Barreto/Metrópoles

O resultado sobre as tentativas só será divulgado após a conclusão do TPS de 2021. As possíveis falhas encontradas serão sanadas e, em maio de 2022, os “hackers” que conseguirem concluir seus planos até sexta-feira voltam ao TSE para tentar nova invasão. Em nenhuma edição foi efetuada invasão após a correção de erros.

Segurança dos testes

Os testes são aplicados na sede do TSE, em ambiente seguro e sem internet. Nenhum dos hackers com plano aprovado pode entrar com aparelho eletrônico ou qualquer dispositivo de cópia. As entradas USB são todas lacradas, e monitores do TSE e da Universidade de São Paulo (USP) acompanham todo o processo como fiscalizadores.

Qualquer brasileiro maior de 18 anos pode participar do TPS, que é considerada uma das etapas de auditoria tanto da urna eletrônica quanto dos hardwares e softwares a ela relacionados. A Resolução TSE nº 23.444/2015 estabelece o teste como parte do processo eleitoral e do desenvolvimento dos programas que serão usados durante a eleição.

Confira os planos aprovados para 2021. 

Quais assuntos você deseja receber?

Ícone de sino para notificações

Parece que seu browser não está permitindo notificações. Siga os os a baixo para habilitá-las:

1.

Ícone de ajustes do navegador

Mais opções no Google Chrome

2.

Ícone de configurações

Configurações

3.

Configurações do site

4.

Ícone de sino para notificações

Notificações

5.

Ícone de alternância ligado para notificações

Os sites podem pedir para enviar notificações

metropoles.comNotícias Gerais

Você quer ficar por dentro das notícias mais importantes e receber notificações em tempo real?