Testes de Segurança na Urna Eletrônica: Preparativos para Eleições Municipais

Nesta quarta-feira (15), investigadores da Polícia Federal (PF) e da Universidade Federal de Mato Grosso do Sul (UFMS) estão realizando os últimos testes de segurança na urna eletrônica antes das eleições municipais deste ano, agendadas para 6 de outubro, com eventual segundo turno em 27 de outubro.

Até a próxima sexta-feira (17), na sede do Tribunal Superior Eleitoral (TSE), as equipes estarão conduzindo uma série de testes de confirmação para avaliar se as falhas identificadas no ano anterior foram devidamente corrigidas.

O Teste Público de Segurança (TPS), uma parte essencial de cada ciclo eleitoral, abre um edital em anos não eleitorais para que qualquer interessado possa examinar os códigos-fonte e realizar ataques com o intuito de identificar vulnerabilidades no sistema eletrônico de votação.

No ciclo eleitoral atual, o TPS ocorreu entre 27 de novembro e 2 de dezembro do ano passado, envolvendo 33 investigadores, incluindo seis investigadoras, que conduziram 35 planos de ataques contra as urnas após terem acesso ao código-fonte de todos os sistemas de votação.

Durante esse período, uma comissão avaliadora selecionou cinco inconsistências identificadas que precisavam ser abordadas pelo TSE e reavaliadas no teste atual.

De acordo com o relatório do TPS, os ataques realizados no ano passado não comprometeram a integridade ou o sigilo do voto, mas identificaram possíveis falhas, como uma mensagem de erro não prevista durante a inicialização da urna.

Além disso, uma falha inesperada foi encontrada pela PF no procedimento de carga da urna, enquanto a equipe da UFMS identificou duas falhas relacionadas ao controle e aos privilégios de acesso das aplicações executadas na urna.

Durante o teste de confirmação, serão avaliados os firmwares e as mídias dos modelos 2022 e 2020 da urna eletrônica, incluindo o gerenciador de dados, aplicativos, interface com a urna eletrônica, software de carga, software de votação, sistema de apuração e kit JE-connect, entre outros.

Sete pesquisadores do Laboratório de Arquitetura e Redes de Computadores (Larc) da Escola Politécnica da Universidade de São Paulo (Poli-USP) também estão participando dos testes de confirmação para oferecer suporte aos investigadores durante a execução dos planos de reteste, conforme informado pelo TSE.