Estagiário do TRE-MS participa do TPS 2021 em Brasília
Ian Zimmermann pertence a Seção de Planejamento e Logística de Eleições do TRE-MS
A sexta edição do Teste Público de Segurança (TPS) do Sistema Eletrônico de Votação, encerrada no último dia 27 de novembro, contou com a participação de 26 investigadores inscritos de todo país, que colocaram em prática ataques aos equipamentos e sistemas desenvolvidos para as Eleições Gerais de 2022. A cerimônia teve lugar no Tribunal Superior Eleitoral (TSE), em Brasília.
O Tribunal Regional Eleitoral de Mato Grosso do Sul (TRE-MS) foi representado pelo estagiário da Seção de Planejamento e Logística de Eleições, Ian Zimmermann. O grupo de investigação, composto pelo acadêmico de Ciência da Computação e seu orientador da faculdade, o doutor em Segurança Computacional, Carlos Alberto da Silva, esteve em duas ocasiões na sede do TSE.
Na primeira oportunidade, o grupo teve a oportunidade de inspecionar os códigos fontes dos sistemas. Em seguida foi a vez de apresentar o teste elaborado intitulado “Violar o Sigilo do Voto”, o qual habilitou, individualmente, o áudio da urna para todos os eleitores através do código no terminal do mesário, e instalou uma extensão que permite aplicar técnicas de gravação/transmissão do áudio e posteriormente a transcrição para quebra do sigilo.
Todos os grupos, após realização dos testes, apresentaram ao TSE possíveis soluções para a vulnerabilidade. Como sugestão de melhoria, a equipe de Ian propôs a melhoria do software da UE passando a obrigar a desconexão de qualquer conector a entrada de áudio antes de qualquer votação, e obrigando a conexão ao ativar a opção de áudio; a criação de um conector proprietário; foco direcionado no treinamento a este ataque, ou qualquer outro tipo de objeto junto a urna, por todas as partes envolvidas (Eleitor, Fiscais, Mesários, TREs e Zonas Eleitorais).
Ian destaca que “o teste foi desenvolvido em um ambiente que facilitou uma grande quantidade de pré-requisitos necessários e conhecimento técnico, além de afetar o sigilo dos votos de uma urna, e não em larga escala.”
A equipe obteve sucesso na apresentação do teste e foi convidada a voltar ao TSE no primeiro trimestre de 2022.