Table of Contents

Entendendo a segurança e integridade do sistema de votação

A fundação de qualquer democracia depende da capacidade de seus cidadãos de votar livremente e ter esses votos contados com precisão, a segurança e integridade dos sistemas de votação são, portanto, fundamentais para manter a confiança do público nos resultados eleitorais, à medida que a tecnologia se torna mais profundamente incorporada nas eleições, o cenário de ameaça se expande, introduzindo uma complexa gama de desafios que funcionários eleitorais, decisores políticos e fornecedores de tecnologia devem enfrentar, e este artigo oferece uma análise abrangente dos desafios mais urgentes que enfrentam a segurança do sistema eleitoral hoje, explora as violações do mundo real e delineia estratégias para construir infra-estruturas eleitorais mais resilientes.

A segurança do sistema de votação não é um problema, mas um problema multi-camadas, que envolve proteger todo o ciclo de vida eleitoral, registro de eleitores, projeto de votos, elenco, tabulação, transmissão de resultados e auditoria pós-eleitoral, cada fase apresenta suas próprias vulnerabilidades que devem ser atenuadas através de uma combinação de segurança física, cibersegurança, controles processuais e transparência, o objetivo é garantir que o resultado de uma eleição reflita a verdadeira intenção do eleitorado, livre de manipulação, erro ou coerção.

As estacas estão mais altas do que nunca.

Nos últimos anos, as eleições nos Estados Unidos, Europa e em outros lugares foram alvo de sofisticados atores patrocinados pelo Estado, hacktivistas e grupos criminosos, as consequências de um ataque bem sucedido vão além de um único resultado contestado, eles podem minar a confiança em todo o sistema democrático, de acordo com a Comissão de Assistência Eleitoral dos EUA, a segurança eleitoral é uma responsabilidade compartilhada que requer vigilância em todos os níveis do governo.

Tipos de sistemas de votação e seus perfis de segurança únicos

Nem todos os sistemas de votação enfrentam as mesmas ameaças, a arquitetura e materiais específicos usados têm um impacto direto nos desafios de segurança que surgem, em geral, os sistemas de votação se enquadram em três categorias, embora abordagens híbridas sejam cada vez mais comuns.

Sistemas de Papel Ballot

Os votos de papel continuam sendo o padrão ouro para a verificação, os eleitores marcam uma votação física que é contada à mão ou digitalizada por um scanner óptico, o principal desafio de segurança aqui é a cadeia de custódia, garantindo que as votações não sejam perdidas, roubadas ou alteradas durante o transporte ou armazenamento, as contagens de mãos são intensivas e propensas a erros humanos ou de contas erradas intencionalmente, se não forem observadas corretamente, mas o papel fornece uma pista de auditoria independente e durável que não depende da integridade do software.

Máquinas de Votação Eletrônica de Gravação Direta

As máquinas DRE permitem que os eleitores lancem seus votos diretamente através de uma tela sensível ao toque ou interface de botões, sem um registro de papel de cada voto, a menos que uma trilha de auditoria de papel verificada por um eleitor (VVPAT) esteja anexada, a principal preocupação com os DREs é que o software possa ser comprometido sem que o eleitor ou oficial de eleição perceba, sem um backup de papel, uma recontagem ou auditoria é impossível, como resultado, muitas jurisdições eliminaram os DREs sem papel, as faixas de votação verificadas da Fundação que os sistemas de votação são usados nos estados americanos e recomendam sistemas que produzem um registro de papel verificado por eleitor.

Sistemas de votação online

A votação online, seja através de um portal web ou aplicativo móvel, apresenta os desafios de segurança mais graves, a internet é inerentemente insegura, malware no dispositivo de um eleitor, ataques de homem no meio, ataques de negação de serviço e violações de servidor podem alterar ou bloquear votos em massa, mecanismos de autenticação insuficientes podem permitir a imitação ou votação duplicada, enquanto a votação online oferece conveniência para eleitores ausentes e estrangeiros, o consenso esmagadora entre especialistas em segurança é que a votação generalizada na internet ainda não é segura, programas de pilotos em países como a Estônia e Suíça têm demonstrado vulnerabilidades potenciais e significativas.

Desafios-chave na segurança do sistema de votação

Os desafios para a segurança do sistema de votação não são puramente técnicos, incluem fatores humanos, lacunas regulatórias, riscos na cadeia de suprimentos e a rápida evolução das ameaças cibernéticas, abaixo examinamos as categorias mais críticas.

Vulnerabilidades tecnológicas: software, hardware e redes

Os sistemas de votação modernos dependem de complexos pacotes de software e componentes em rede, vulnerabilidades podem existir no firmware das máquinas de votação, no sistema operacional, no código de aplicação que conta votos, ou na rede usada para transmitir resultados não oficiais, um único bug de software não programado pode ser explorado para alterar as contagens de votos, NIST publica padrões e diretrizes para segurança do sistema de votação, mas equipamentos legados geralmente ficam atrás das melhores práticas atuais.

Atacantes com acesso físico a urnas de votação antes ou depois de uma eleição poderiam instalar chips maliciosos ou substituir cartões de memória, a cadeia de suprimentos de componentes é global e difícil de verificar completamente, até o papel usado para votos pode ser um vetor, papel especialmente marcado pode ser usado para ativar scanners ópticos.

Fatores Humanos: Erros, Ameaças Insider e Engenharia Social

Os funcionários das eleições e os funcionários das pesquisas são servidores públicos dedicados, mas não são especialistas em segurança cibernética, o erro humano pode levar a máquinas mal configuradas, senhas perdidas ou manipulação inadequada de votos, ameaças internas, sejam intencionais ou acidentais, estão entre os mais difíceis de defender, um funcionário descontente com acesso a sistemas de backend, pode alterar dados ou equipamentos de sabotagem, como phishing emails disfarçados de comunicações oficiais, podem comprometer credenciais que permitem acesso a bases de dados de registro de eleitores ou sistemas de relatórios de resultados.

Em 2020, o FBI emitiu avisos sobre sites de eleição falsos, projetados para roubar informações confidenciais.

Fragmentação Regulatória e Jurisdicional

Em países como os Estados Unidos, as eleições são administradas a nível estadual e local, com mais de 8 mil jurisdições eleitorais separadas, esta descentralização significa que os padrões de segurança, tipos de equipamentos e práticas de auditoria variam descontroladamente, a Comissão de Assistência Elementar fornece testes e certificação voluntárias, mas nem todos os estados exigem, uma jurisdição com financiamento limitado pode usar equipamentos ultrapassados que não são mais suportados pelo fornecedor, deixando vulnerabilidades conhecidas sem serem patched, adversários estrangeiros podem explorar o elo mais fraco, visando condados vulneráveis para lançar dúvidas sobre a integridade eleitoral geral.

Segurança do Banco de Dados de Registro de Votos

Antes de votar, a integridade da lista de registro de eleitores é crucial, ataques em bancos de dados de registro podem excluir eleitores legítimos, adicionar eleitores falsos ou alterar endereços de eleitores para causar confusão em lugares de votação, durante as eleições de 2016, atores russos sondaram os sistemas de registro de eleitores de muitos estados, a Agência de Segurança e Infraestrutura (CISA) agora oferece recursos extensivos para ajudar os estados a endurecer esses bancos de dados contra a invasão.

Violações do Mundo Real e Incidentes: Aprendendo com a História

Entender as táticas e consequências dos ataques do passado é essencial para projetar defesas.

Eleição Presidencial dos EUA 2016

O caso mais famoso de interferência eleitoral na era moderna, agências de inteligência russas realizaram um ataque multiprotegido, hackeando o sistema de e-mail do Comitê Nacional Democrata (DNC), sondando sistemas de registro de eleitores estaduais em pelo menos 21 estados, e lançando uma campanha de desinformação massiva nas mídias sociais, embora não haja evidência de que os votos reais foram alterados, o ataque conseguiu semear desconfiança generalizada no processo eleitoral, o incidente levou a grandes aumentos no financiamento federal para a segurança eleitoral e o estabelecimento da Iniciativa de Segurança Eleitoral da CISA.

A eleição presidencial francesa de 2017

Nos últimos dias da campanha entre Emmanuel Macron e Marine Le Pen, uma enorme brecha de segurança cibernética conhecida como "MacronLeaks" viu o lixo de milhares de e-mails internos de campanha pouco antes da eleição embora mais tarde atribuída a um grupo conhecido como APT28 (associado à inteligência militar russa), o vetor exato foi um ataque de phishing que comprometeu as contas de funcionários.

Eleição Geral dos EUA de 2020

Embora os atores iranianos tenham distribuído e-mails ameaçando eleitores, e atores russos tentaram invadir a infraestrutura eleitoral de um Estado, o planejamento conjunto de segurança eleitoral liderado pelo CISA ajudou a frustrar muitas tentativas, mas o resultado viu uma onda de falsas alegações sobre máquinas de votação comprometidas, levando a violações físicas de equipamentos por "auditores" não autorizados.

Eleições do Parlamento Europeu de 2019

Os Estados membros da União Europeia implementaram defesas coordenadas, incluindo a infraestrutura de testes de estresse e usando informações de ameaças transfronteiriças, apesar disso, tentativas de ataques de phishing contra funcionários eleitorais foram relatadas em vários países, e uma campanha de desinformação dirigida ao Centro de Segurança da Internet.

Estratégias para fortalecer a segurança do sistema de votação

Nenhuma solução pode eliminar todos os riscos, mas um modelo de defesa em camadas é necessário, combinando medidas processuais, técnicas e centradas no homem.

Traços obrigatórios de papel e auditorias de limite de risco

A única medida de segurança mais eficaz é exigir que cada sistema de votação produza um registro de papel verificado por eleitores, o que permite auditorias pós-eleitorais que comparam uma amostra aleatória de cédulas de papel com a contagem eletrônica, auditorias de limite de risco (RLAs) são procedimentos estatisticamente rigorosos que podem detectar anomalias que mudam de resultado com alta confiança, enquanto auditorias apenas uma fração de cédulas, estados como Colorado e Geórgia implementaram RLAs com sucesso, o Centro de Justiça de Brennan fornece orientações detalhadas sobre a implementação da RLA.

Auditorias de segurança e testes de penetração regulares

Os testes de penetração independentes podem detectar vulnerabilidades de software, adulteração de hardware e erros de configuração, os resultados devem ser compartilhados com fornecedores e funcionários eleitorais para remediar, em muitos estados, tais testes são agora um requisito legal para certificação.

Fortes controles de autenticação e acesso

Todos os usuários que interagem com o sistema eleitoral, oficiais, pesquisadores, técnicos, técnicos, devem autenticar com fortes credenciais multifatoriais, controles de acesso baseados em papéis devem limitar o que cada usuário pode ver e fazer, registros de auditoria devem ser imutáveis e monitorados para atividades suspeitas em tempo real, o princípio do mínimo privilégio é crítico, ninguém deve ser capaz de alterar unilateralmente um resultado eleitoral.

Eleitora e Educação Pública

As autoridades eleitorais devem educar os eleitores proativamente sobre como identificar os locais oficiais de votação e os métodos de votação, como detectar informações erradas e como relatar atividades suspeitas, guias de eleitores, anúncios de serviço público e campanhas de mídia social podem ajudar a construir um eleitorado resistente, quando os eleitores entendem as medidas de segurança em vigor, eles são menos suscetíveis a falsas alegações sobre eleições fraudadas.

Segurança da Cadeia de Suprimentos e Supervisão do Fornecedor

O sistema de segurança cibernética da Comissão de Assistência Elementar fornece orientações sobre gerenciamento de riscos na cadeia de suprimentos, além disso, jurisdições devem manter um estoque de equipamentos de backup e cédulas de papel no caso de sistemas primários falharem.

Treinamento de Cibersegurança para Oficiais Eleitorais

Os programas de treinamento abrangente devem cobrir a consciência de phishing, práticas seguras de senha, segurança física de dispositivos e protocolos de resposta a incidentes, a CISA oferece exercícios de treinamento gratuitos e simulações de mesa adaptadas a funcionários eleitorais.

O Futuro: Tecnologias emergentes e Ameaças Persistentes

A evolução contínua da tecnologia oferece novas ferramentas para proteger eleições e novos vetores para o ataque, entender a promessa e o perigo desses desenvolvimentos é crucial.

Blockchain e Distribuído Ledger Technologies

Um sistema baseado em blockchain poderia teoricamente permitir que os eleitores verificassem que seu voto foi registrado corretamente enquanto preservavam o anonimato, mas ainda há preocupações significativas: a segurança do dispositivo do eleitor, a resistência do mecanismo de consenso ao ataque e a falta de backup de papel, programas piloto em West Virginia, Utah e Colorado para eleitores estrangeiros mostraram resultados mistos, a maioria dos especialistas em segurança alertam que blockchain não resolve os problemas fundamentais do malware do cliente e sigilo de votos, uma análise detalhada do Projeto Google Zero destacou vários problemas não resolvidos.

Inteligência Artificial para Detecção de Anomalias

A IA pode detectar padrões incomuns em pedidos de registro de eleitores, taxas de retorno de votos ou tráfego de rede, por exemplo, um algoritmo pode apontar um aumento súbito em pedidos de votos ausentes de uma área específica, o que pode indicar uma tentativa coordenada de fraude, e também poder ativar sistemas inteligentes de detecção de phishing para infraestrutura eleitoral, mas a IA pode ser armada para gerar desinformação convincente ou para sondar sistemas de vulnerabilidades.

Sistemas de verificação de ponta a ponta (E2E-V)

Os sistemas criptográficos E2E-V permitem que os eleitores votem e depois verificam que foi incluído na contagem final sem revelar como votaram, tais como Helios e Escantegridade, oferecem garantias matemáticas de integridade, embora prometendo que requerem entendimento de eleitores sofisticados e ainda não estão espalhados, e o E2E-V pode tornar-se mais viável à medida que a alfabetização criptográfica cresce e as interfaces de usuário melhoram.

Provas de Conhecimento Zero e Encriptação Homomórfica

Essas técnicas criptográficas avançadas podem permitir a contagem de votos criptografados sem descriptografar votos individuais, preservando a privacidade, garantindo a correção.

Conclusão: Construindo um ecossistema eleitoral resiliente

Os desafios para a segurança do sistema de votação e integridade não são estáticos, evoluem em conjunto com tecnologia, capacidades adversárias e confiança social, não há uma única bala mágica, ao invés disso, a segurança eleitoral requer um compromisso contínuo, multicamadas, testes rigorosos, auditorias transparentes, pessoal educado, cadeias de suprimentos seguras e eleitores informados, registros de papel e auditorias pós-eleitorais continuam sendo as mais confiáveis, a adoção de tecnologias emergentes deve prosseguir com cautela, com testes extensivos e supervisão especializada.

No final, o objetivo não é tornar as eleições 100% invulneráveis, uma impossibilidade, mas torná-las suficientemente seguras para que qualquer tentativa de interferência seja detectada antes que possa alterar o resultado, e que a confiança pública seja mantida através da transparência e da responsabilidade, e ao entender as ameaças e investir em defesas comprovadas, as democracias podem proteger a integridade de suas eleições para as gerações vindouras.