elections-and-voting-processes
Os desafios da segurança e integridade do sistema de votação
Table of Contents
Compreender a segurança e integridade do sistema de votação
A fundação de qualquer democracia assenta na capacidade de seus cidadãos de votar livremente e ter esses votos contados com precisão. A segurança e integridade dos sistemas de votação são, portanto, fundamentais para manter a confiança do público nos resultados eleitorais. À medida que a tecnologia se torna mais profundamente incorporada nas eleições, o cenário de ameaça se expande, introduzindo uma complexa gama de desafios que funcionários eleitorais, decisores políticos e fornecedores de tecnologia devem enfrentar.Este artigo oferece um exame abrangente dos desafios mais urgentes que enfrentam a segurança do sistema de votação hoje, explora violações do mundo real e e descreve estratégias para construir infra-estruturas eleitorais mais resilientes.
A segurança do sistema de votação não é um único problema, mas um problema multi-camadas. Envolve proteger todo o ciclo de vida eleitoral: registro do eleitor, projeto de cédula, elenco, tabulação, transmissão de resultados e auditoria pós-eleitoral. Cada fase apresenta suas próprias vulnerabilidades que devem ser atenuadas através de uma combinação de segurança física, cibersegurança, controles processuais e transparência. O objetivo é garantir que o resultado de uma eleição reflita a verdadeira intenção do eleitorado, livre de manipulação, erro ou coerção.
As estacas são mais altas do que nunca
Nos últimos anos, as eleições nos Estados Unidos, na Europa e em outros lugares têm sido alvo de atores sofisticados patrocinados pelo Estado, hacktivistas e grupos criminosos. As consequências de um ataque bem sucedido vão além de um único resultado contestado; eles podem minar a confiança em todo o sistema democrático. De acordo com a Comissão de Assistência Eleitoral dos EUA, a segurança eleitoral é uma responsabilidade compartilhada que requer vigilância em todos os níveis do governo.
Tipos de sistemas de votação e seus perfis de segurança exclusivos
Nem todos os sistemas de votação enfrentam as mesmas ameaças.A arquitetura específica e os materiais utilizados têm um impacto direto nos desafios de segurança que surgem.De forma geral, os sistemas de votação se enquadram em três categorias, embora abordagens híbridas sejam cada vez mais comuns.
Sistemas de Ballot de Papel
As cédulas de papel continuam a ser o padrão ouro para a verificação. Os eleitores marcam uma cédula física que seja contada à mão ou digitalizada por um scanner óptico. O desafio primário de segurança aqui é a cadeia de custódia: garantir que as cédulas não sejam perdidas, roubadas ou alteradas durante o transporte ou armazenamento. As contagens manuais são intensivas em trabalho e propensas a erros humanos ou a erros intencionais, se não forem devidamente observados. No entanto, o papel fornece uma pista de auditoria durável e independente que não depende da integridade do software.
Máquinas de votação eletrônicas de gravação direta (DRE)
As máquinas DRE permitem que os eleitores lancem os seus votos diretamente através de uma tela sensível ao toque ou interface de botões, sem um registro de papel de cada voto, a menos que esteja anexada uma trilha de auditoria de papel verificada pelo eleitor (VVPAT). A principal preocupação com os DREs é que o software possa ser comprometido sem que o eleitor ou o funcionário eleitoral note. Sem um backup de papel, uma recontagem ou auditoria é impossível. Como resultado, muitas jurisdições eliminaram os DREs sem papel. A Fundação de Votação Verificada] faixas que os sistemas de votação são usados em todos os estados dos EUA e recomenda sistemas que produzem um registro de papel verificado pelo eleitor.
Sistemas de votação online (Internet)
A votação online, seja através de um portal web ou aplicativo móvel, apresenta os desafios de segurança mais graves. A internet é inerentemente inseguro; malware em um dispositivo de um eleitor, ataques de homem no meio, ataques de negação de serviço e violações de servidor podem alterar ou bloquear votos em massa. Mecanismos de autenticação insuficientes podem permitir a imitação ou votação duplicada. Enquanto a votação online oferece conveniência para eleitores ausentes e estrangeiros, o consenso esmagadora entre especialistas em segurança é que a votação generalizada na internet ainda não é segura. Programas de pilotos em países como a Estônia e Suíça têm demonstrado vulnerabilidades tanto potenciais quanto significativas.
Principais desafios na segurança do sistema de votação
Os desafios à segurança do sistema de votação não são puramente técnicos, incluem fatores humanos, lacunas regulatórias, riscos da cadeia de suprimentos e a natureza de rápida evolução das ameaças cibernéticas. Abaixo, examinamos as categorias mais críticas.
Vulnerabilidades tecnológicas: Software, Hardware e Redes
Os sistemas de votação modernos dependem de pilhas de software complexas e componentes em rede. Vulnerabilidades podem existir no firmware das máquinas de votação, no sistema operacional, no código de aplicação que conta os votos ou na rede usada para transmitir resultados não oficiais. Um único bug de software não programado pode ser explorado para alterar as contagens de votos. NIST[ publica normas e diretrizes para a segurança do sistema de votação, mas o equipamento legado muitas vezes fica atrás das melhores práticas atuais.
A manipulação de hardware é outra preocupação. Os atacantes com acesso físico às máquinas de votação antes ou depois de uma eleição podem instalar chips maliciosos ou substituir cartões de memória. A cadeia de fornecimento de componentes é global e difícil de verificar completamente. Até mesmo o papel usado para as cédulas pode ser um vetor: papel especialmente marcado pode ser usado para ativar leituras erradas do scanner óptico.
Fatores Humanos: Erros, Ameaças Insider e Engenharia Social
Funcionários eleitorais e funcionários de pesquisas são frequentemente servidores públicos dedicados, mas eles não são especialistas em segurança cibernética. Erro humano pode levar a máquinas mal configuradas, senhas perdidas ou manipulação inadequada de cédulas. Insider ameakes—se intencional ou acidental—estão entre os mais difíceis de defender. Um funcionário descontente com acesso a sistemas de backend pode alterar dados ou equipamentos de sabotagem. Ataques de engenharia social, como phishing emails disfarçados de comunicações oficiais, podem comprometer credenciais que concedem acesso a bases de dados de registro de eleitores ou sistemas de relatórios de resultados.
Os próprios eleitores podem ser manipulados por campanhas de desinformação ou enganados para usar portais de votação fraudulentos. Em 2020, o FBI emitiu avisos sobre sites eleitorais falsos destinados a roubar informações confidenciais.
Fragmentação Regulatória e Jurisdicional
Em países como os Estados Unidos, as eleições são administradas a nível estadual e local, com mais de 8.000 jurisdições eleitorais separadas. Esta descentralização significa que as normas de segurança, tipos de equipamentos e práticas de auditoria variam de forma selvagem. A ] Comissão de Assistência Elementar fornece testes voluntários e certificação, mas nem todos os estados exigem isso. Uma jurisdição com financiamento limitado pode usar equipamentos ultrapassados que não é mais suportado pelo fornecedor, deixando vulnerabilidades conhecidas sem patched. Os adversários estrangeiros podem explorar o elo mais fraco, visando os condados vulneráveis para lançar dúvidas sobre a integridade eleitoral global.
Segurança do Banco de Dados de Registro de Votos
Antes de uma votação ser feita, a integridade da lista de registro de eleitores é crucial. Ataques em bases de dados de registro podem excluir eleitores legítimos, adicionar eleitores falsos, ou alterar endereços de eleitores para causar confusão em locais de votação. Durante a eleição de 2016, atores russos sondaram os sistemas de registro de eleitores de muitos estados. A Cybersecurity and Infrastructure Security Agency (CISA)] agora oferece recursos extensivos para ajudar os estados a endurecer essas bases de dados contra a invasão.
Violações do Mundo Real e Incidentes: Aprendendo com a História
Compreender as táticas e consequências dos ataques passados é essencial para projetar defesas. Aqui estão vários casos ilustrativos.
Eleição Presidencial dos EUA 2016
O caso mais famoso de interferência eleitoral na era moderna. Agências de inteligência russas conduziram um ataque multi-pronged: hacking o sistema de email do Comitê Nacional Democrata (DNC), sondando sistemas de registro de eleitores estaduais em pelo menos 21 estados, e lançando uma campanha de desinformação maciça nas mídias sociais. Embora não haja evidência de que quaisquer votos reais foram alterados, o ataque conseguiu semear desconfiança generalizada no processo eleitoral. O incidente levou a aumentos importantes no financiamento federal para a segurança eleitoral e o estabelecimento da Iniciativa de Segurança Eleitoral da CISA.
Eleição presidencial francesa de 2017
Nos últimos dias da campanha entre Emmanuel Macron e Marine Le Pen, uma enorme violação de segurança cibernética conhecida como "MacronLeaks" viu o lixão de milhares de e-mails internos de campanha pouco antes da eleição. Embora mais tarde atribuída a um grupo conhecido como APT28 (associado à inteligência militar russa), o vetor exato foi um ataque de phishing que comprometeu as contas de funcionários. A comissão eleitoral francesa advertiu os cidadãos para não compartilhar os documentos vazados. O incidente ressaltou a vulnerabilidade da infraestrutura de campanha e a importância de comunicação e treinamento seguros.
Eleição Geral dos EUA para 2020
Embora amplamente considerada a eleição mais segura dos EUA na história graças a extensas trilhas de papel e auditorias, não foi sem tentativas. Os atores iranianos distribuíram e-mails ameaçando eleitores, e os atores russos tentaram invadir a infraestrutura eleitoral de um Estado.O planejamento conjunto de segurança eleitoral liderado pelo CISA ajudou a frustrar muitas tentativas. No entanto, o rescaldo viu uma onda de falsas reivindicações sobre máquinas de votação comprometidas, levando a violações físicas de equipamentos por "auditores" não autorizados.
Eleições do Parlamento Europeu de 2019
Os Estados-Membros da União Europeia implementaram defesas coordenadas, incluindo a infra-estrutura de testes de stress e a utilização de informações sobre ameaças transfronteiras. Apesar disso, foram reportados em vários países atentados contra funcionários eleitorais e uma campanha de desinformação dirigida ao Centro de Segurança da Internet.
Estratégias para fortalecer a segurança do sistema de votação
Nenhuma solução única pode eliminar todos os riscos. Ao invés disso, é necessário um modelo de defesa em camadas, combinando medidas processuais, técnicas e centradas no homem.
Traços obrigatórios de papel e auditorias de limitação de risco
A medida de segurança mais eficaz é exigir que cada sistema de votação produza um registro de papel verificado por eleitores. Isso permite auditorias pós-eleitorais que comparam uma amostra aleatória de cédulas de papel com a contagem eletrônica. Auditorias de limite de risco (RLAs) são procedimentos estatisticamente rigorosos que podem detectar anomalias de mudança de resultados com alta confiança, enquanto auditoria apenas uma fração de cédulas. Estados como Colorado e Geórgia implementaram RLAs com sucesso. O Centro de Justiça de Brennan fornece orientações detalhadas sobre implementação RLA.
Auditorias de segurança regulares e testes de penetração
Os sistemas de votação devem ser submetidos a avaliações de segurança completas antes da implantação e periodicamente em seguida. Os testadores de penetração independentes podem sondar vulnerabilidades de software, adulteração de hardware e erros de configuração. Os resultados devem ser compartilhados com fornecedores e funcionários eleitorais para conduzir a reparação. Em muitos estados, tais testes agora é um requisito legal para certificação.
Fortes Controles de Autenticação e Acesso
Todos os utilizadores que interagem com o sistema eleitoral, funcionários, investigadores, técnicos, devem autenticar- se com fortes credenciais multifactores. Os controlos de acesso baseados em funções devem limitar o que cada utilizador pode ver e fazer. Os registos de auditoria devem ser imutáveis e monitorizados para actividades suspeitas em tempo real. O princípio do mínimo privilégio é crítico: ninguém deve ser capaz de alterar unilateralmente um resultado eleitoral.
Eleitor e Educação Pública
As autoridades eleitorais devem educar os eleitores proativamente sobre como identificar os locais oficiais de votação e os métodos de votação, como detectar informações erradas e como relatar atividades suspeitas. Guias de eleitores, anúncios de serviço público e campanhas de mídia social podem ajudar a construir um eleitorado resistente. Quando os eleitores entendem as medidas de segurança em vigor, eles são menos suscetíveis a falsas alegações sobre eleições fraudulentas.
Segurança da Cadeia de Suprimento e Supervisão do Fornecedor
Os equipamentos eleitorais devem ser rastreáveis desde a fabricação até a implantação.As competências devem exigir que os fornecedores divulguem todos os subcontratantes e componentes e que realizem verificações de antecedentes sobre o pessoal-chave.O Quadro de cibersegurança da Comissão de Assistência Eletiva fornece orientações sobre a gestão de riscos na cadeia de suprimentos.Além disso, as jurisdições devem manter um estoque de equipamentos de backup e cédulas de papel no caso de os sistemas primários falharem.
Treinamento de Cibersegurança para Oficiais Eleitorais
Erro humano é muitas vezes o elo mais fraco. Programas de treinamento abrangentes devem cobrir a consciência phishing, práticas de senha seguras, segurança física de dispositivos e protocolos de resposta incidente. CISA oferece exercícios de treinamento gratuitos e simulações de mesa adaptadas a funcionários eleitorais.
O Futuro: Tecnologias emergentes e Ameaças Persistentes
A evolução contínua da tecnologia oferece tanto novas ferramentas para proteger as eleições como novos vetores para o ataque. Compreender a promessa e o perigo desses desenvolvimentos é crucial.
Tecnologias de contabilidade distribuída e blockchain
O Blockchain foi proposto como uma forma de criar registros de votação evidentes. Um sistema baseado em blockchain poderia teoricamente permitir que os eleitores verificassem que seu voto foi registrado corretamente, preservando o anonimato. No entanto, preocupações significativas permanecem: a segurança do dispositivo do eleitor, a resistência do mecanismo de consenso ao ataque, e a falta de um backup de papel. Programas piloto em West Virginia, Utah, e Colorado para eleitores no exterior têm mostrado resultados mistos. A maioria dos especialistas em segurança alertam que blockchain não resolve os problemas fundamentais do malware do lado do cliente e sigilo de votos. Uma análise detalhada pelo Google Project Zero destacou vários problemas não resolvidos.
Inteligência Artificial para Detecção de Anomalias
A IA e o aprendizado de máquina podem ajudar as equipes de segurança das eleições a detectar padrões incomuns em solicitações de registro de eleitores, taxas de retorno de votos ou tráfego de rede. Por exemplo, um algoritmo poderia sinalizar um pico súbito em aplicativos de votação ausentes de uma área específica, o que pode indicar uma tentativa de fraude coordenada. A IA também pode ativar sistemas inteligentes de detecção de phishing para infraestrutura eleitoral. No entanto, a IA em si pode ser usada para gerar informações convincentes ou para sondar sistemas de vulnerabilidades.
Sistemas de verificação de ponta a ponta (E2E-V)
Os sistemas criptográficos E2E-V permitem aos eleitores votar e depois verificar que foi incluído no resultado final sem revelar como votaram. Estes sistemas, como Helios e Escantegridade, oferecem garantias matemáticas de integridade. Embora promissores, requerem compreensão de eleitores sofisticada e ainda não são amplamente divulgados. E2E-V pode tornar-se mais viável à medida que a alfabetização criptográfica cresce e as interfaces de usuário melhorar.
Provas de Conhecimento Zero e Criptografia Homomórfica
Estas técnicas criptográficas avançadas poderiam permitir a contagem de votos criptografados sem descriptografar votos individuais, preservando a privacidade, garantindo a exatidão. A pesquisa continua, mas as implementações práticas permanecem anos longe para eleições em grande escala.
Conclusão: Construindo um ecossistema eleitoral resiliente
Os desafios para a segurança e integridade do sistema de votação não são estáticos; evoluem em conjunto com tecnologia, capacidades de adversário e confiança social. Não há uma única bala mágica. Em vez disso, a segurança eleitoral requer um compromisso contínuo, multi-camadas: testes rigorosos, auditorias transparentes, pessoal educado, cadeias de suprimentos seguras e eleitores informados. Registros de papel e auditorias pós-eleitorais continuam sendo as garantias mais confiáveis. A adoção de tecnologias emergentes deve prosseguir com cautela, com testes extensivos e supervisão especializada.
Em última análise, o objetivo não é tornar as eleições 100% invulneráveis— uma impossibilidade— mas torná-las suficientemente seguras para que qualquer tentativa de interferência seja detectada antes que possa alterar o resultado, e que a confiança pública seja mantida através da transparência e da responsabilização. Ao entender as ameaças e investir em defesas comprovadas, as democracias podem proteger a integridade de suas eleições para as gerações vindouras.