;(function() { window.createMeasureObserver = (measureName) => { var markPrefix = `_uol-measure-${measureName}-${new Date().getTime()}`; performance.mark(`${markPrefix}-start`); return { end: function() { performance.mark(`${markPrefix}-end`); performance.measure(`uol-measure-${measureName}`, `${markPrefix}-start`, `${markPrefix}-end`); performance.clearMarks(`${markPrefix}-start`); performance.clearMarks(`${markPrefix}-end`); } } }; /** * Gerenciador de eventos */ window.gevent = { stack: [], RUN_ONCE: true, on: function(name, callback, once) { this.stack.push([name, callback, !!once]); }, emit: function(name, args) { for (var i = this.stack.length, item; i--;) { item = this.stack[i]; if (item[0] === name) { item[1](args); if (item[2]) { this.stack.splice(i, 1); } } } } }; var runningSearch = false; var hadAnEvent = true; var elementsToWatch = window.elementsToWatch = new Map(); var innerHeight = window.innerHeight; // timestamp da última rodada do requestAnimationFrame // É usado para limitar a procura por elementos visíveis. var lastAnimationTS = 0; // verifica se elemento está no viewport do usuário var isElementInViewport = function(el) { var rect = el.getBoundingClientRect(); var clientHeight = window.innerHeight || document.documentElement.clientHeight; // renderizando antes, evitando troca de conteúdo visível no chartbeat-related-content if(el.className.includes('related-content-front')) return true; // garante que usa ao mínimo 280px de margem para fazer o lazyload var margin = clientHeight + Math.max(280, clientHeight * 0.2); // se a base do componente está acima da altura da tela do usuário, está oculto if(rect.bottom < 0 && rect.bottom > margin * -1) { return false; } // se o topo do elemento está abaixo da altura da tela do usuário, está oculto if(rect.top > margin) { return false; } // se a posição do topo é negativa, verifica se a altura dele ainda // compensa o que já foi scrollado if(rect.top < 0 && rect.height + rect.top < 0) { return false; } return true; }; var asynxNextFreeTime = () => { return new Promise((resolve) => { if(window.requestIdleCallback) { window.requestIdleCallback(resolve, { timeout: 5000, }); } else { window.requestAnimationFrame(resolve); } }); }; var asyncValidateIfElIsInViewPort = function(promise, el) { return promise.then(() => { if(el) { if(isElementInViewport(el) == true) { const cb = elementsToWatch.get(el); // remove da lista para não ser disparado novamente elementsToWatch.delete(el); cb(); } } }).then(asynxNextFreeTime); }; // inicia o fluxo de procura de elementos procurados var look = function() { if(window.requestIdleCallback) { window.requestIdleCallback(findByVisibleElements, { timeout: 5000, }); } else { window.requestAnimationFrame(findByVisibleElements); } }; var findByVisibleElements = function(ts) { var elapsedSinceLast = ts - lastAnimationTS; // se não teve nenhum evento que possa alterar a página if(hadAnEvent == false) { return look(); } if(elementsToWatch.size == 0) { return look(); } if(runningSearch == true) { return look(); } // procura por elementos visíveis apenas 5x/seg if(elapsedSinceLast < 1000/5) { return look(); } // atualiza o último ts lastAnimationTS = ts; // reseta status de scroll para não entrar novamente aqui hadAnEvent = false; // indica que está rodando a procura por elementos no viewport runningSearch = true; const done = Array.from(elementsToWatch.keys()).reduce(asyncValidateIfElIsInViewPort, Promise.resolve()); // obtém todos os elementos que podem ter view contabilizados //elementsToWatch.forEach(function(cb, el) { // if(isElementInViewport(el) == true) { // // remove da lista para não ser disparado novamente // elementsToWatch.delete(el); // cb(el); // } //}); done.then(function() { runningSearch = false; }); // reinicia o fluxo de procura look(); }; /** * Quando o elemento `el` entrar no viewport (-20%), cb será disparado. */ window.lazyload = function(el, cb) { if(el.nodeType != Node.ELEMENT_NODE) { throw new Error("element parameter should be a Element Node"); } if(typeof cb !== 'function') { throw new Error("callback parameter should be a Function"); } elementsToWatch.set(el, cb); } var setEvent = function() { hadAnEvent = true; }; window.addEventListener('scroll', setEvent, { capture: true, ive: true }); window.addEventListener('click', setEvent, { ive: true }); window.addEventListener('resize', setEvent, { ive: true }); window.addEventListener('load', setEvent, { once: true, ive: true }); window.addEventListener('DOMContentLoaded', setEvent, { once: true, ive: true }); window.gevent.on('allJSLoadedAndCreated', setEvent, window.gevent.RUN_ONCE); // inicia a validação look(); })();
  • AssineUOL
Topo

UOL Confere

Uma iniciativa do UOL para checagem e esclarecimento de fatos


Em teste do TSE, nenhum ataque foi capaz de hackear urnas

Abdias Pinheiro/SECOM/TSE
Imagem: Abdias Pinheiro/SECOM/TSE

Isabela Aleixo

Do UOL, em São Paulo

18/07/2022 18h19

Nenhum ataque capaz de alterar o resultado das urnas foi identificado no TPS (Teste Público de Segurança (TPS), concluído em maio deste ano pelo TSE (Tribunal Superior Eleitoral). O teste é realizado um ano antes das eleições — nesta edição começou em novembro de 2021.

Na primeira fase, realizada entre os dias 22 e 27 de novembro, 26 investigadores participaram do teste que contou com 29 tentativas de 'hackear' as urnas, mas para isso, eles tiveram o ao código-fonte do sistema da urna eletrônica.

Na ocasião, foram identificados cinco planos de ataques considerados bem-sucedidos. Os participantes foram chamados novamente em maio de 2022 para confirmação do teste de segurança, depois de melhorias feitas pelo TSE.

O relatório da comissão avaliadora do TPS concluiu que não foram identificadas vulnerabilidades. Nenhum dos investigadores conseguiu violar a integridade ou sigilo do voto. Segundo o TSE, esta foi a maior edição do TPS já feita com número recorde de inscritos. Podem participar do teste de segurança qualquer pessoa com mais de 18 anos que cumpra os requisitos do edital.

Entre os planos de ataque considerados bem-sucedidos, o que mais chamou atenção no teste foi conduzido por uma equipe da PF, que conseguiu ultraar a barreira de segurança da rede de transmissão e ar a rede do TSE. O ataque, porém, não conseguiu adulterar informações ou chegar ao sistema de votação. Na fase de confirmação, em maio, as tentativas de ataque foram repetidas, sem êxito.

A comissão avaliadora é formada por representantes do TSE, do MPF, do Congresso Nacional, da Polícia Federal, do Tribunal de Contas da União, da Sociedade Brasileira de Computação e da comunidade acadêmica.

O TPS acontece desde 2009 e ou a ser obrigatório em 2016. Desde então, ele é realizado, preferencialmente, no ano anterior à eleição para que falhas apontadas possam ser corrigidas a tempo do pleito.

Funcionamento da urna

A urna eletrônica foi projetada para ser um dispositivo isolado, ou seja, ela não está ligada à internet, a bluetooth ou a nenhum tipo de rede. O software da urna é um sistema Linux desenvolvido pelo próprio TSE e que não possui mecanismos de conexão à rede.

As urnas eletrônicas possuem mais de 30 camadas de segurança e mais de dez tipos de auditorias, segundo o TSE. O TPS é uma delas. Em uso desde 1996, nunca houve comprovação de fraude eleitoral por violação das urnas eletrônicas.

O UOL Confere é uma iniciativa do UOL para combater e esclarecer as notícias falsas na internet. Se você desconfia de uma notícia ou mensagem que recebeu, envie para [email protected].