Release 02/2003 de 06/03/2003 Consertada falha de segurança no site do Tribunal de Justiça-RS
Vulnerabilidade no "Portal dos Magistrados" abria possibilidade de acesso a informações por pessoas não autorizadas Já foi consertada a falha de segurança no "Portal dos Magistrados" do novo site do Tribunal de Justiça do Estado do Rio Grande do Sul (www.tj.rs.gov.br), relatada pelo fundador do Movimento Brasileiro Contra Fraude Eleitoral Eletrônica (www.UrnaSemFraude.org), Christian Alexander Jacken. O Departamento de Informática do TJRS agiu rápido, emitindo um certificado de segurança novo com criptografia de 128 bits. A vulnerabilidade encontra-se documentada no site www.UrnaSemFraude.org/TJRS/ e abria a possibilidade de algumas pessoas não autorizadas terem acesso a informações reservadas a desembargadores, juízes de direito, pretores e seus secretários e assessores. Ao contrário do recente escândalo envolvendo hackers que conseguiram acesso a vários milhões de números de cartão de crédito VISA e MasterCard, no caso do TJRS, até o presente momento, não se tem notícia de que tenham ocorridos acessos indevidos. Porém, Christian questiona: "se houve este descuido em relação a uma questão bastante simples, quantas outras falhas mais complexas será que existem? Vamos imaginar as consequências de uma falha grave de segurança quando processos inteiros forem conduzidos de forma eletrônica, ou no âmbito da Justiça Eleitoral, por exemplo a nível dos TREs ou do TSE. Quem lê por inteiro o relatório da Unicamp sobre as urnas eletrônicas e entende alguma coisa de informática, fica no mínimo preocupado com as diversas vulnerabilidades reveladas, que na sua maioria continuam não recebendo a devida atenção por parte do TSE. É muito perigoso acreditarmos cegamente na tecnologia." Afirma também que a democracia não é assunto exclusivo dos partidos e da Justiça Eleitoral e que por isso acredita na importância da mobilização da sociedade civil, também através dos sites www.UrnaSemFraude.org e www.VotoSeguro.org. Responsável pelo release: Christian Alexander Jacken, identidade n° 3055117059 SSP/RS, Rua da Lagoa, 80, Caixa Postal 61, 95150-970 Nova Petrópolis-RS, e-mail [EMAIL PROTECTED], fone/fax (54) 281-3351, celular (51) 9105-8080, site pessoal www.christian.mus.br. Quando da publicação deste release ou de informações nele contidas, certamente do interesse da sociedade em geral, agradecemos pela gentileza do envio de um breve e-mail com a data de publicação. ______________________________________________________________ O texto acima e' de inteira e exclusiva responsabilidade de seu autor, conforme identificado no campo "remetente", e nao representa necessariamente o ponto de vista do Forum do Voto-E O Forum do Voto-E visa debater a confibilidade dos sistemas eleitorais informatizados, em especial o brasileiro, e dos sistemas de assinatura digital e infraestrutura de chaves publicas. __________________________________________________ Pagina, Jornal e Forum do Voto Eletronico http://www.votoseguro.org __________________________________________________