Release 02/2003 de 06/03/2003

Consertada falha de segurança no site do Tribunal de Justiça-RS

Vulnerabilidade no "Portal dos Magistrados" abria possibilidade de acesso a
informações por pessoas não autorizadas

Já foi consertada a falha de segurança no "Portal dos Magistrados" do novo
site do Tribunal de Justiça do Estado do Rio Grande do Sul
(www.tj.rs.gov.br), relatada pelo fundador do Movimento Brasileiro Contra
Fraude Eleitoral Eletrônica (www.UrnaSemFraude.org), Christian Alexander
Jacken. O Departamento de Informática do TJRS agiu rápido, emitindo um
certificado de segurança novo com criptografia de 128 bits. A
vulnerabilidade encontra-se documentada no site www.UrnaSemFraude.org/TJRS/
e abria a possibilidade de algumas pessoas não autorizadas terem acesso a
informações reservadas a desembargadores, juízes de direito, pretores e seus
secretários e assessores.

Ao contrário do recente escândalo envolvendo hackers que conseguiram acesso
a vários milhões de números de cartão de crédito VISA e MasterCard, no caso
do TJRS, até o presente momento, não se tem notícia de que tenham ocorridos
acessos indevidos. Porém, Christian questiona: "se houve este descuido em
relação a uma questão bastante simples, quantas outras falhas mais complexas
será que existem? Vamos imaginar as consequências de uma falha grave de
segurança quando processos inteiros forem conduzidos de forma eletrônica, ou
no âmbito da Justiça Eleitoral, por exemplo a nível dos TREs ou do TSE. Quem
lê por inteiro o relatório da Unicamp sobre as urnas eletrônicas e entende
alguma coisa de informática, fica no mínimo preocupado com as diversas
vulnerabilidades reveladas, que na sua maioria continuam não recebendo a
devida atenção por parte do TSE. É muito perigoso acreditarmos cegamente na
tecnologia." Afirma também que a democracia não é assunto exclusivo dos
partidos e da Justiça Eleitoral e que por isso acredita na importância da
mobilização da sociedade civil, também através dos sites
www.UrnaSemFraude.org e www.VotoSeguro.org.


Responsável pelo release: Christian Alexander Jacken, identidade n°
3055117059 SSP/RS, Rua da Lagoa, 80, Caixa Postal 61, 95150-970 Nova
Petrópolis-RS, e-mail [EMAIL PROTECTED], fone/fax (54) 281-3351, celular
(51) 9105-8080, site pessoal www.christian.mus.br. Quando da publicação
deste release ou de informações nele contidas, certamente do interesse da
sociedade em geral, agradecemos pela gentileza do envio de um breve e-mail
com a data de publicação.

______________________________________________________________
O texto acima e' de inteira e exclusiva responsabilidade de seu
autor, conforme identificado no campo "remetente", e nao
representa necessariamente o ponto de vista do Forum do Voto-E

O Forum do Voto-E visa debater a confibilidade dos sistemas
eleitorais informatizados, em especial o brasileiro, e dos
sistemas de assinatura digital e infraestrutura de chaves publicas.
__________________________________________________
Pagina, Jornal e Forum do Voto Eletronico
        http://www.votoseguro.org
__________________________________________________

Responder a