O Pentágono não desistiu de um sistema via Internet?

Francisco Santana

2009/3/13 Amilcar Brunazo Filho <[email protected]>

>   Já descobri uma grave falha de segurança que inviabiliza este "Helios
> Voting" de ser usado em eleições gerais.
>
> Os votos são criptografados, antes de serem enviados pela Internet para
> o totalizador, com uma chave pública.
>
> Tudo que é cifrado com uma chave pública pode ser decifrado com o
> respectivo par chamado chave privada.
>
> O administrador da eleição deterá controle da chave privada que usará
> para a totalização... logo ele pode, teoricamente, identificar cada voto!!!
>
> O inventor do sistema confessa isto quando responde a questão no seu FAQ:
>
> http://www.heliosvoting.org/faq
>
> "So Google and Helios know who I voted for?
> If you select "Helios manages my election", then it is technically
> possible for Helios to decrypt your vote, since Helios holds the
> decryption key."
>
> Amilcar
>
> -------- Mensagem original --------
>
> *Lançado sistema de votação pela Internet criptografado, seguro e
> verificável*
>
> Redação do Site Inovação Tecnológica
> 13/03/2009
>
> Lançado sistema de votação pela Internet criptografado, seguro e
> verificável
>
> Primeiro sistema de eleição segura pela Internet poderá permitir
> eleições realmente transparentes, onde cada eleitor pode verificar se
> seu voto foi contado corretamente.[Imagem: Helios Voting]
>
> *Votação pela internet*
>
> Cientistas da computação anunciaram o desenvolvimento do primeiro
> software de votação pela internet totalmente seguro e que permite queo
> usuário verifique se seu voto foi corretamente computado.
>
> O programa, chamado Helios, foi testado durante a eleição para reitorda
> Universidade Católica de Louvain, na Bélgica, onde o sistema foi
> desenvolvido, com a colaboração de pesquisadores da Universidade de
> Harvard, nos Estados Unidos.
>
> *Eleição de auditoria aberta*
>
> "O Helios permite que qualquer participante verifique se seu voto foi
> capturado corretamente, e que qualquer observador verifique se todos os
> votos foram contados corretamente," explica Ben Adida, idealizador do
> programa.
>
> "Nós o chamamos de eleição de auditoria aberta porque o processo
> completo de auditagem agora está disponível para qualquer observador.
> Esse enfoque revolucionário para eleições tem sido descrito na
> literatura há mais de 25 anos, mas esta é a primeira eleição de
> auditoria aberta no mundo real," diz Adida.
>
> O sistema de votação pela internet foi disponibilizado como software
> livre (/open-source/) e pode ser baixado gratuitamente.
>
> *Criptografia de chave homomórfica*
>
> A chave para a segurança do sistema está em avançadas técnicas de
> criptografia que mantêm o sigilo do voto ao mesmo tempo que fornecem uma
> prova matemática de que cada voto foi contado corretamente.
>
> A técnica é chamada de criptografia de chave homomórfica, um método onde
> uma chave pública é usada para criptografar uma mensagem - neste caso,
> um voto. As mensagens podem ser combinadas sob uma camada de
> criptografia - neste caso, a contagem dos votos. E, finalmente, são
> necessárias múltiplas chaves públicas independentes para decriptar a
> mensagem - neste caso, a contagem final dos votos e o resultado da eleição.
>
> *Funcionamento da eleição pela Internet*
>
> O sistema de eleição segura pela Internet funciona da seguinte forma:
>
> 1. Primeiro, cada eleitor recebe um número de rastreamento para seu
> voto e o voto é criptografado com a chave pública da eleição antes de
> deixar o navegador do usuário;
>
> 2. de posse do número de rastreamento, o eleitor pode verificar se
> seu voto foi corretamente capturado pelo sistema de votação, que publica
> uma lista de todos os números corretamente capturados antes da
> totalização dos votos;
>
> 3. e, finalmente, o eleitor, ou qualquer observador, pode verificar
> se aqueles números de rastreamento (os votos criptografados) foram
> contados corretamente.
>
> O resultado da eleição contém uma prova matemática da contagem que não
> pode ser forjada nem mesmo com o uso de poderosos supercomputadores.
>
>  __._,_.___
>   Mensagens neste tópico
> <http://br.groups.yahoo.com/group/votoseguro/message/3750;_ylc=X3oDMTM0dmh2bWU3BF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BG1zZ0lkAzM3NTIEc2VjA2Z0cgRzbGsDdnRwYwRzdGltZQMxMjM2OTkxNTQ5BHRwY0lkAzM3NTA->(
> 3)  Responder (através da web)
> <http://br.groups.yahoo.com/group/votoseguro/post;_ylc=X3oDMTJwbGg3amNmBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BG1zZ0lkAzM3NTIEc2VjA2Z0cgRzbGsDcnBseQRzdGltZQMxMjM2OTkxNTQ5?act=reply&messageNum=3752>|
>  Adicionar
> um novo tópico
> <http://br.groups.yahoo.com/group/votoseguro/post;_ylc=X3oDMTJlZWE4dG1qBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA250cGMEc3RpbWUDMTIzNjk5MTU0OQ-->
>  
> Mensagens<http://br.groups.yahoo.com/group/votoseguro/messages;_ylc=X3oDMTJlbzIxajhlBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA21zZ3MEc3RpbWUDMTIzNjk5MTU0OQ-->|
> Links<http://br.groups.yahoo.com/group/votoseguro/links;_ylc=X3oDMTJmOWRhdWJnBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA2xpbmtzBHN0aW1lAzEyMzY5OTE1NDk->|
> Enquetes<http://br.groups.yahoo.com/group/votoseguro/polls;_ylc=X3oDMTJmMDVmc3NwBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA3BvbGxzBHN0aW1lAzEyMzY5OTE1NDk->
>  _____________________________________________
> O texto acima e' de inteira e exclusiva responsabilidade de seu autor,
> conforme identificado no campo "remetente", e nao representa necessariamente
> o ponto de vista do Forum do Voto Seguro
>
> O Forum do Voto Seguro visa debater a confiabilidade dos sistemas
> eleitorais informatizados, em especial o brasileiro, nos seus aspectos
> técnicos e jurídicos.
> _____________________________________________
>     Pagina, Jornal e Forum do Voto-E
>        http://www.votoseguro.org
> _____________________________________________
>
> Para cancelar sua assinatura neste grupo, envie um e-mail para:
> [email protected]
>   [image: Yahoo! 
> Grupos]<http://br.groups.yahoo.com/;_ylc=X3oDMTJkNjF1OWF0BF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA2dmcARzdGltZQMxMjM2OTkxNTQ5>
> Alterar configurações via 
> web<http://br.groups.yahoo.com/group/votoseguro/join;_ylc=X3oDMTJmZTk3YWxxBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA3N0bmdzBHN0aW1lAzEyMzY5OTE1NDk->(Requer
>  Yahoo! ID)
> Alterar configurações via e-mail: Alterar recebimento para lista diária de
> mensagens<[email protected]?subject=+recebimento+de+e-mail:+Lista+de+mensagens>|
>  Alterar
> formato para o 
> tradicional<[email protected]?subject=alterar+formato+de+distribui%c3%a7%c3%a3o:+Tradicional>
>  Visite seu Grupo
> <http://br.groups.yahoo.com/group/votoseguro;_ylc=X3oDMTJkcTk4bHQ0BF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA2hwZgRzdGltZQMxMjM2OTkxNTQ5>|
>  Termos
> de uso do Yahoo! Grupos <http://br.yahoo.com/info/utos.html> | Sair do
> grupo <[email protected]?subject=>
>    Atividade nos últimos dias
>
>
>  Visite seu Grupo
> <http://br.groups.yahoo.com/group/votoseguro;_ylc=X3oDMTJlbDBqcGZoBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwN2dGwEc2xrA3ZnaHAEc3RpbWUDMTIzNjk5MTU0OQ-->
>   Yahoo! Mail
>
> Conecte-se ao 
> mundo<http://us.lrd.yahoo.com/_ylc=X3oDMTJsM2YwbGpjBF9TAzk3NDkwNDM3BF9wAzEEZ3JwSWQDODM0OTI1OARncnBzcElkAzIxMzcxMTQyOTgEc2VjA25jbW9kBHNsawNtYWlsBHN0aW1lAzEyMzY5OTE1NDk-;_ylg=1/SIG=10ujd6ds6/**http%3A//mail.yahoo.com.br/>
>
> Proteção anti-spam
>
> Muito mais espaço
>  Yahoo! Barra
>
> Instale 
> grátis<http://us.lrd.yahoo.com/_ylc=X3oDMTJvYm5lbDdiBF9TAzk3NDkwNDM3BF9wAzIEZ3JwSWQDODM0OTI1OARncnBzcElkAzIxMzcxMTQyOTgEc2VjA25jbW9kBHNsawN0b29sYmFyBHN0aW1lAzEyMzY5OTE1NDk-;_ylg=1/SIG=111ngvtas/**http%3A//br.toolbar.yahoo.com/>
>
> Buscar sites na web
>
> Checar seus e-mails .
>  Yahoo! Grupos
>
> Crie seu próprio 
> grupo<http://br.groups.yahoo.com/;_ylc=X3oDMTJvNzM2OTdkBF9TAzk3NDkwNDM3BF9wAzMEZ3JwSWQDODM0OTI1OARncnBzcElkAzIxMzcxMTQyOTgEc2VjA25jbW9kBHNsawNncm91cHMyBHN0aW1lAzEyMzY5OTE1NDk->
>
> A melhor forma de comunicação
>
>   .
>
> __,_._,___
>

--~--~---------~--~----~------------~-------~--~----~
__________________________________________________

O texto acima e' de inteira e exclusiva responsabilidade de seu
autor, conforme identificado no campo "remetente", e nao
representa necessariamente o ponto de vista do Forum do Voto-E
 
O Forum do Voto-E visa debater a confibilidade dos sistemas
eleitorais informatizados, em especial o brasileiro, e dos
sistemas de assinatura digital e infraestrutura de chaves publicas.
__________________________________________________
Pagina, Jornal e Forum do Voto Eletronico
        http://www.votoseguro.org
__________________________________________________

Você recebeu esta mensagem porque está inscrito no Grupo "VotoEletronico" em 
Grupos do Google.
 Para postar neste grupo, envie um e-mail para [email protected]
 Para cancelar a sua inscrição neste grupo, envie um e-mail para 
[email protected]
 Para ver mais opções, visite este grupo em 
http://groups.google.com/group/votoeletronico?hl=pt-
-~----------~----~----~----~------~----~------~--~---

Responder a