Em 2000 uma urna eletrônica na Flórida deu a Al Gore o total de 16022 votos NEGATIVOS.
Em reportagem do Globo de hoje, o Ministro Ayres Britto do TSE afirmou:
- É um blefe, uma bravata e um estelionato. O sistema é absolutamente inviolável. Disseram até que têm minha senha. Nem eu fiz ainda a minha assinatura digital. E de qualquer modo é impossível fraudar, entrar no programa ou desfigurá-lo. Fizemos um software que é inviolável e inacessível aos hackers. Se o programa é alterado, a urna se autodefende imediatamente - disse Britto.
Eu não ví a reportagem do JN citada, não sei o que exatamente a imprensa vem falando do assunto. Vamos analisar apenas o que disse o Ministro.
O sistema é absolutamente inviolável.
Citamos aqui, há algum tempo(veja links relacionados), que o TSE deve saber algo que a Nasa não sabe. Porque o orçamento da Nasa é quase equivalente ao PIB do Brasil e os softwares da Nasa vivem dando pane. A Nasa não faz mistério disso porque é uma Lei Científica, provada matematicamente, que não existe software perfeito.
A última pessoa que afirmou algo semelhante ao que disse o Ministro foi Larry Ellison, Presidente da Oracle. Em 2005, Ellison estava tão entusiasmado com a segurança do Oracle 9i que ele veio a público e fez o desafio-mór: afirmou que o Oracle “era inviolável”. Não durou nem 2 semanas, pesquisadores foram à Black Hat Conference e mostraram um festival de buracos no Oracle, para deleite de Bill Gates. Outro paralelo que podemos traçar é o fato da Oracle ter um orçamento bem maior que o TSE e milhares dos melhores programadores do mundo.
Fizemos um software que é inviolável e inacessível aos hackers.
Quando o Ministro fala em “hacker”, ao que se refere exatamente? A um cabeludo com seus 20epoucos anos, diante de uma tela preta com letras verdes, fumando cigarros Camel Light, ouvindo Dead Kennedys e tentando violar as urnas do quarto escuro de sua casa? Ou o Ministro fala de um vândalo institucional, corrupto, dentro do TSE, disposto pra entregar a urna e seus segredos em troca de uma pequena soma de dinheiro? Kevin Mitnick fez tudo o que quis com tecnologia e, segundo ele, a grande parte foi apenas usando engenharia social.
Quanto ao software ser inviolável e inacessível: Entendo que o Ministro tente tranquilizar as pessoas com esse tipo de superlativo, mas certas coisas podem se virar contra sua causa.
Urnas eletrônicas possuem um “pecado original”: ainda não foi inventado sistema eletrônico de votação que seja ao mesmo tempo seguro e anônimo. Ou é seguro, ou é anônimo. Ou você confia no TSE para não revelar seu voto, ou o TSE não sabe quem votou 2 vezes.
Se o programa é alterado, a urna se autodefende imediatamente - disse Britto.
A premissa apresentada pelo Ministro invalida a afirmação anterior. Se o “programa é alterado”, significa que houve violação do mesmo. Se houve violação, o software não é inviolável. Certo? Ou estou entendendo tudo errado?
Por fim, mesmo admitindo que a urna é vulnerável e que o software foi alterado, nesse caso o software não pode ser mais confiável pra completar a rotina de autodefesa. Como é que se pode confiar num software que foi alterado?
Se o TSE quiser melhorar o sistema basta obrigar a impressão dos votos. O ideal seria que a contagem dos votos demorasse mais um pouco, e que fosse feito através de um sistema mecânico um pouco mais tradicional.
Links relacionados:
O TSE é melhor que a NASA
O Teorema de Incompletude de Gödel prova que não existe software perfeito.
Seção sobre Pleito Eletrônico neste blog
JB: “Professor da UnB questiona segurança da urna eletrônica”
Bruce Schneier : Problemas vários tornam urnas eletrônicas imprecisas para eleições nos EUA
TODAS as urnas eletrônicas de um distrito de maioría negra param de funcionar
Oracle dragging heels on unfixed flaws, researcher says
Guru says Oracle’s 9i is indeed breakable