Eleições Hacking 101: É seguro votar eletronicamente?


Para um mundo que está rapidamente se tornando totalmente digital, pode parecer um acéfalo fazer eleições eletrônicas. No entanto, para a maior parte do mundo, o sistema de votação comprovado em papel ainda é a escolha preferida.

Uma razão para isso é a pura inércia. Não é fácil simplesmente mudar um sistema tão maciço e entrincheirado durante a noite. Outro fator importante é uma atitude cautelosa quando se trata de preservar a integridade de uma eleição.

A natureza da fraude eleitoral em papel é bem conhecida, mas quando você entra no mundo digital, há um conjunto inteiramente novo de variáveis ​​em jogo. No entanto, a votação eletrônica está chegando e, quando você for para as urnas, há uma boa chance de você apertar um botão em uma máquina em vez de marcar um pedaço de papel ou cartão perfurado.

A grande questão então é se é seguro votar eletronicamente e se ele é um problema de hackeamento?

O que significa votação “eletrônica”?

Existem várias formas de votação eletrônica e as questões de segurança são diferentes para cada um. O voto eletrônico, de forma ampla, significa capturar votos por meio de um sistema informatizado. As máquinas de votação que lêem cartões perfurados também estão, estritamente falando, sob o amplo guarda-chuva do voto eletrônico. Mas esse tipo de máquina geralmente não é o que as pessoas estão falando quando usam o termo “votação eletrônica”.

Em vez disso, eles significam o uso do chamado “Sistemas eletrônicos de gravação direta ”ou, alternativamente, a votação online usando um dispositivo como um computador ou smartphone.

Quais são os benefícios do voto eletrônico?

As eleições são caras, exigem muita mão de obra e podem se estender por longos períodos que afetam a produtividade em nível estadual ou nacional. Se todos pudessem votar eletronicamente, isso significaria uma contagem de votos muito rápida e precisa. Menos pessoas precisariam ser contratadas para administrar a eleição. Você também elimina o transporte de toneladas e toneladas de papel, juntamente com a infraestrutura de segurança para garantir que esses votos cheguem com segurança até onde são contados.

As urnas autônomas também oferecem muita flexibilidade quando se trata para a experiência do usuário. Por exemplo, eleitores com deficiência podem escolher entre uma série de opções de acessibilidade para ajudá-los a votar de forma independente e com dignidade.

Os sistemas eletrônicos de registro direto não têm versões em papel dos votos e todos os votos são gravado em algum tipo de dispositivo de memória. Esses dados são adicionados à contagem. Obviamente, como é tudo eletrônico, não pode haver erros de contagem e os resultados estão disponíveis imediatamente. Pelo menos em um mundo ideal, é assim que deveria funcionar.

Com a votação online, um grande benefício seria que os eleitores pudessem votar de casa, de outro país ou em qualquer outro lugar com conexão à Internet. O que pode, teoricamente, aumentar a participação eleitoral e permitir que o público vote em mais questões, com mais frequência. Em vez de referendos caros apenas para os maiores problemas. Em outras palavras, pode ser uma ferramenta que permite uma expressão mais pura da democracia.

Como funciona a votação eletrônica?

A resposta curta, do ponto de vista do eleitor, é que ela deve funcionar como a votação em papel. Supondo que você foi verificado como elegível para votar, você irá até a máquina, siga as instruções e, em seguida, votará nos candidatos desejados. Seu voto deve ser armazenado com segurança e computado.

A votação online envolveria o login em um sistema de votação, passar por algum tipo de processo de verificação de identidade e, em seguida, votar. A votação online não é adequada para eleições governamentais e tem muitos problemas que afetam a integridade, mas pode ser usada em empresas privadas para coisas como votação de acionistas.

Com o avanço de várias tecnologias, poderemos um dia ver a votação online segura o suficiente para uso em eleições gerais.

Quais são os principais riscos de segurança?

O os riscos de segurança quando se trata de votação eletrônica dependem do tipo específico de votação eletrônica em discussão.

O principal risco com as urnas eletrônicas de registro direto é a falta de um registro em papel. Máquinas eletrônicas que usam cartões perfurados estão fazendo uma cópia eletrônica de um registro em papel primário. Isso significa que os funcionários podem voltar aos cartões perfurados reais para verificar a contagem eletrônica.

Embora seja relativamente fácil ver se um cartão de papel foi adulterado ou se tornou inválido, ele pode não ser possível saber se os dados digitais em uma máquina DRE foram adulterados. Portanto, a segurança de uma determinada máquina DRE depende fortemente da redundância de dados e de como os resultados podem ser verificados em relação a um registro independente ou como a violação dos dados pode ser detectada.

Como os hackers podem interferir na votação eletrônica? h2>

Em primeiro lugar, é preciso dizer que não existe um sistema 100% à prova de falsificação. Sempre haverá alguma medida de fraude ou vulnerabilidade em qualquer sistema de votação. Portanto, a verdadeira questão é se o nível geral de risco representado pela votação eletrônica é aceitável. Especialmente em comparação com os riscos dos sistemas de votação analógica aceitos.

Um dos maiores problemas com a votação eletrônica é que pode ser difícil detectar se os dados digitais foram adulterados. Dependendo de como os dados são armazenados, codificados e transferidos. É por isso que tem havido relutância em aceitar máquinas de gravação direta, porque não há nenhum registro secundário para verificar.

Isso significa que se essas máquinas foram hackeadas e uma fraude real ocorreu, podemos nunca se sabe. O que sabemos é que as vulnerabilidades em algumas máquinas foram demonstradas em condições de laboratório.

Também há uma série de descobertas forenses verificados de dados de votação que foram adulterados ou que as próprias máquinas foram adulteradas. Em 2019, John Oliver, personalidade da TV, lançou um excelente resumo dos problemas de segurança que as urnas eletrônicas exibiram nos EUA e o recomendamos como um bom ponto de partida para compreender as principais questões.

No entanto, podemos resumir alguns dos principais vetores de ataque aqui:

  • Acesso às pessoas que programam e operam máquinas DRE
  • Acesso a o software que é carregado no DRE
  • Acesso físico direto a uma máquina DRE (por exemplo, ataque de malware USB)
  • Acesso à rede para máquinas DRE que não estão isoladas
  • Como é comum com a natureza do hacking, os pontos fracos da segurança são frequentemente de natureza humana, em vez de digital. Assim, o hackers dedicado pode atingir todos os elos da cadeia que conduzem à contagem eletrônica final dos dados da máquina de votação, com ênfase especial nos seres humanos que fazem parte dessa cadeia.

    É É seguro votar eletronicamente?

    Essa é uma pergunta complexa e não há como dizer que a resposta é um sim ou não absoluto. Um problema é que duas máquinas de votação diferentes podem ter vulnerabilidades muito diferentes.

    Portanto, a coisa mais importante que você pode fazer é descobrir qual modelo e marca de máquina de votação você usará em seu estado ou local de votação. Pesquise se essa máquina foi testada independentemente por profissionais de segurança para decidir se você se sentiria confortável em votar nela.

    A votação eletrônica também não deve ser vista isoladamente. Há indicações preocupantes de que o comportamento do eleitor de “hackeamento” pode acontecer por meio de plataformas como a mídia social usando desinformação e redes de bot combinadas.

    Se você manipular o sentimento do eleitor artificialmente, não precisará hackear máquinas DRE em tudo! Portanto, considere a qualidade da informação na qual você está baseando seu voto também, pode ser você que foi hackeado e não a máquina que está fazendo o seu voto.

    Postagens relacionadas:


    3.10.2020