• Home
  • Química
  • Astronomia
  • Energia
  • Natureza
  • Biologia
  • Física
  • Eletrônicos
  •  science >> Ciência >  >> Outros
    Novos riscos e soluções de votação remota identificados
    p Crédito CC0:domínio público

    p A próxima eleição presidencial no meio de uma pandemia tem jurisdições explorando novas tecnologias. Eles não são seguros. p Pesquisadores de segurança eleitoral da Universidade de Michigan e do MIT encontraram vulnerabilidades em um sistema de votação e votação pela Internet usado em 14 estados.

    p Seu trabalho é o primeiro público, análise independente dos riscos de segurança e privacidade do sistema OmniBallot do Democracy Live. Em um relatório lançado recentemente, eles descrevem brechas de segurança e oferecem recomendações para funcionários eleitorais e eleitores.

    p Delaware, West Virginia, e Nova Jersey implantaram o OmniBallot ou planejam fazê-lo para votação totalmente online, também conhecido como "declaração de voto eletrônico". Outros estados, incluindo Colorado, Flórida, Oregon, Ohio e Washington, a New York Times relatórios, use-o para entregar cédulas em branco aos eleitores registrados, que podem marcá-las e devolvê-las por fax, e-mail ou correio. Nenhum desses usos é adequadamente seguro, os pesquisadores descobriram.

    p "O design do OmniBallot é extremamente simples, e ignora 30 anos de pesquisa sobre a criação de votação online verificável por E2E. A identidade do eleitor e a escolha da cédula são enviadas apenas para um servidor na nuvem da Amazon, que gera uma cédula que os funcionários podem baixar. Como resultado, não tem como os eleitores, funcionários, ou Democracy Live para garantir que os votos não sejam modificados, "J. Alex Halderman, professor de ciência da computação e engenharia da U-M e autor do relatório, disse em um tópico do Twitter.

    p "Existem riscos importantes, mesmo quando OmniBallot é usado apenas para entregar cédulas em branco, incluindo o risco de que as cédulas possam ser mal direcionadas ou sutilmente manipuladas de maneiras que façam com que sejam contadas incorretamente. "

    p Michael Specter, um estudante de doutorado no MIT que trabalhou no relatório com Halderman, afirma que o objetivo da equipe é "fornecer aos funcionários eleitorais e aos cidadãos as informações de que precisam para garantir que as eleições sejam conduzidas com segurança".

    p Para eleitores individuais, os pesquisadores recomendam essas etapas, conforme descrito pelo MIT CSAIL:

    • Evite usar OmniBallot, se possível. Vote pessoalmente ou solicite uma cédula de ausência pelo correio. Cédulas de correio são uma opção razoavelmente segura, desde que você os verifique quanto à precisão e cumpra todos os prazos relevantes.
    • Se você não pode fazer isso, sua próxima opção mais segura é usar OmniBallot para baixar uma cédula em branco e imprimi-la, marque com a mão, e envie-o de volta ou entregue-o. Sempre verifique se você marcou sua cédula corretamente, e confirme o endereço de correspondência com sua jurisdição local.
    • Se você não puder marcar sua cédula à mão, O OmniBallot permite que você marque na tela. Contudo, esta opção (como usada em Delaware e West Virginia) enviará sua identidade e seleções de voto secreto pela Internet para os servidores do Democracy Live mesmo se você devolver sua cédula pelo correio. Isso aumenta o risco de que suas escolhas sejam expostas ou manipuladas, portanto, os pesquisadores recomendam que os eleitores usem apenas a marcação online como último recurso. Se você marcar sua cédula online, certifique-se de imprimi-lo, verifique cuidadosamente se a impressão está marcada da maneira desejada, e devolvê-lo fisicamente.
    • Se tudo for possível, não devolva sua cédula por meio do site da OmniBallot ou por e-mail ou fax. Esses modos de retorno fazem com que seu voto seja transmitido pela internet, ou através de redes conectadas à internet, expondo a eleição a um risco crítico de que os votos sejam alterados, em grande escala, sem detecção. Recomendações recentes do Departamento de Segurança Interna, as conclusões bipartidárias do Comitê de Inteligência do Senado, e o consenso das Academias Nacionais de Ciências, Engenharia, e a Medicina concorda com a avaliação dos pesquisadores de que devolver cédulas online constitui um grave risco de segurança.
    p Para funcionários eleitorais, eles recomendam essas etapas, como tweetado por Halderman:

    • Descontinue a votação online. Nenhuma defesa prontamente disponível pode mitigar adequadamente os riscos do mecanismo de retorno eletrônico do OmniBallot.
    • Reserve a marcação online para os eleitores que precisam. Embora a marcação online seja crítica para alguns eleitores com deficiência, acarreta riscos maiores e se torna um alvo atraente quando amplamente utilizado. As cédulas marcadas sempre devem ser impressas e devolvidas fisicamente. Para reduzir os riscos de segurança e privacidade para os eleitores que precisam de marcação online, as cédulas devem ser geradas localmente no navegador, usando código do lado do cliente. O Democracy Live já oferece essa opção na Califórnia e em algumas outras localidades.
    • No entanto, as cédulas são devolvidas, os estados devem exigir que o Democracy Live adote uma política de privacidade aplicável que proíba o uso de informações dos eleitores para qualquer propósito não relacionado ao serviço de suas cédulas.
    • Os estados também devem exigir que o público, análise de segurança independente antes de considerar os sistemas de votação online. Sem tal análise, eleitores e autoridades não serão capazes de pesar com precisão as compensações entre risco e acesso.
    p "Os estados estão adotando o OmniBallot por razões louváveis:para ajudar os eleitores estrangeiros, eleitores com deficiência, e aqueles que não podem ir às urnas com segurança devido ao COVID-19, "Halderman diz." Mas, como aprendemos em 2016, as eleições enfrentam sérias ameaças à segurança. Isso é especialmente verdadeiro para a votação online. "

    p Os modos de entrega e marcação de votos do OmniBallot têm o potencial de ser ferramentas valiosas para ajudar os eleitores a participar, se usado com precauções de segurança específicas e alterações recomendadas no estudo, dizem os pesquisadores. Algumas dessas recomendações podem ser seguidas diretamente por eleitores individuais, mas muitas também exigirão ação dos funcionários eleitorais.

    p "Por outro lado, "os pesquisadores acrescentaram, "já que o retorno da votação online representa um grave perigo para a integridade eleitoral e a privacidade do eleitor que nenhuma tecnologia disponível pode mitigar de forma adequada, recomendamos que o Democracy Live e as jurisdições descontinuem esse recurso. "


    © Ciência https://pt.scienceaq.com