Mostrando entradas con la etiqueta Voto electrónico. Mostrar todas las entradas
Mostrando entradas con la etiqueta Voto electrónico. Mostrar todas las entradas

viernes, 15 de marzo de 2019

Descubren una falla de seguridad grave en el sistema de votación electrónico de Suiza

La brecha permite que boletas legítimas sean intercambiadas por fraudulentas. Buscar pulir el nuevo mecanismo que se utilizará este año en el país europeo.

Expertos en seguridad informática identificaron una importante vulnerabilidad en el sistema de voto electrónico que se empleará este año en un proceso electoral en Suiza.

Según advirtieron los especialistas, la brecha fue descubierta específicamente en el sistema que se encarga de determinar si los votos fueron manipulados. La vulnerabilidad abre paso al reemplazo de boletas legítimas por falsas, sin que esto sea detectado

Cabe detenerse en algunos puntos importantes. Por un lado, que a mediados de febrero el propio gobierno de Suiza liberó el código fuente del sistema de voto electrónico, para que investigadores lo analicen y busquen posibles fallas. Además, que el error identificado no afecta al sistema que ya se utiliza en algunas regiones de aquel país del viejo continente. 
Por último, que el sistema en sí no fue vulnerado: ningún atacante logró acceder al código, sino que el mismo fue liberado intencionalmente por las autoridades que lo gestionan. No obstante, el error que se halló supone un riesgo grave y que, en tanto, hace que el mecanismo no cumpla con los requisitos que contempla la ley electoral suiza.

Explicaciones oficiales 
El sistema en cuestión fue desarrollado por la Oficina Nacional de Correos de Suiza en colaboración con Sctyl, una empresa española. La mencionada entidad señaló en un comunicado que esta misma falla había sido reportada en 2017 y que, según muestra la evidencia, no fue debidamente corregida.


Fuente:tn.com.ar



martes, 26 de junio de 2012

El voto electrónico: un peligro para la democracia

La democracia peligra detrás de la suposición generalizada de que el voto electrónico es un mecanismo superador del sistema tradicional de votación. Sin embargo, existe probada evidencia de que el voto electrónico pone en peligro la democracia y constituye un peligro cierto para el ejercicio pleno de nuestros derechos ciudadanos.
 
 
“Votar con computadoras es abrir una puerta grande al fraude.”
Richard Stallman, padre del software libre.
Escrito en Tecnohumano
La democracia peligra detrás de la suposición generalizada de que los sistemas de votación electrónica son mecanismos efectivos que simplifican los sistemas de voto y escrutinio, reducen los costos y aceleran el tiempo de obtención de resultados del escrutinio. Frente a la caja de cartón y el papel doblado, las imponentes y visualmente atractivas computadoras se erigen como una evolución del sistema.
Estas ideas, sugeridas insistentemente por medios, políticos y think tanks, se sustentan en otra suposición que subyace de la tecnología como progreso, avance o superación de lo anterior. En contra de lo que se supone, aunque la sociedad vaya progresiva e irreversiblemente adoptando la tecnología en todos las áreas públicas y privadas, esto no significa que todo proceso tenga que ser digitalizado. Más, si como vamos a argumentar más adelante, existen dudas sobre la fiabilidad del nuevo sistema.
Olvidando que las computadoras no son elementos neutrales, sino procesadores de código pensado y escrito por seres humanos, los diputados argentinos se aprestan a tratar en el mayor sigilo cuatro proyectos para la adopción del voto electrónico.
El debate y discusión pública previos a su tratamiento son vitales para el sostenimiento de un sistema democrático en el cual el voto es el cimiento sobre el cual se ha fundado.
Y es que existen demasiadas evidencias sobre el hecho de que el voto electrónico pone en peligro la transparencia, inhabilita el control ciudadano sobre el acto de emisión del voto e imposibilita a quienes no cuentan con conocimientos informáticos de controlar y auditar el proceso mientras participan de él, aumentando de manera cierta y demostrada las posibilidades de fraude.
En un documental de 2007, la cadena HBO analizó alguno de los puntos que mencionamos así como elecciones, como la de Bush en 2000, donde en el estado de Florida hubo aproximadamente 17.000 votos de más. Vale la pena verlo:
Documental de HBO: Hackeando la Democracia - ¿Es confiable el voto electronico? (Hacer clic en la imagen para ver el video)
Existen, además de ésta, otras razones de peso para discutir la validez de la supuesta eficiencia enunciada previamente y oponerse a su aprobación.
Antes de entrar en estas razones, es necesario definir el concepto de voto electrónico: “Un sistema informatizado para el acto de emitir y contar los votos en la mesa de votación, donde los ciudadanos entran en contacto directo con los dispositivos electrónicos. Se considera voto electrónico al resultado del uso de computadoras, urnas electrónicas o dispositivos similares para la emisión y recuento automatizado del sufragio.” (Busaniche-Heinz)
Desmaterialización del voto y “maleabilidad” del mismo
El objeto “voto”, la materialidad del mismo, sumado al sobre, las firmas, y la urna sellada, son elementos que permiten constatar la existencia de fraude si existiera la mínima sospecha del mismo. Cada uno de estos elementos añade dificultades extras -auditables- al hecho de poder sustituir votos en una elección.
Al hacerse electrónico, un voto pierde su esencia física para tornarse en unos y ceros, que en el conteo, son reinterpretados por una máquina y vuelven los unos y ceros al resultado. Si existiera una manipulación del mismo la misma sería invisible, y definitiva, es decir, difícilmente podría dejar un rastro tras de si: al ser capaces de manipular el dato, se podría manipular también la trazabilidad de ese cambio.

Manipulación de los datos y vulnerabilidad del proceso
El voto electrónico es técnicamente manipulable en su emisión, envío, recepción y conteo. No existe una sola empresa que fabrique software que pueda asegurar seguridad de sus sistemas en un 100%. No existe en la actualidad y probablemente no exista en el futuro, la posibilidad de que estos niveles máximos de seguridad sean alcanzados. Distintos episodios relacionados con los huecos de seguridad y posterior hackeo de sistemas de empresas con la mayor seguridad del mundo, como el pentágono, la CIA y también la red de satélites de la NASA.
Un experimento, llevado a cabo en 2007 por la Universidad de Santa Barbara en California, EEUU, demostró que la seguridad del software primero, y de las máquinas después, deja peligrosos “huecos”: “En particular, desarrollamos un software tipo virus que modifican el firmware de las máquinas electrónicas de voto. Este nuevo software puede robar votos [...] Obtuvimos resultados similares en otros sistemas de voto, descubrimos una serie de vulnerabilidades graves que comprometerían la confidencialidad, e integridad [...] del proceso de voto.”
Otro estudio realizado en Holanda, determinó con el uso de urnas electrónicas es posible -desde unos 25 metros de distancia- identificar por quien ha votado una persona simplemente decodificando las emisiones radioeléctricas de la urna. El 16 de mayo de 2008, el Gobierno Holandés resolvió que las elecciones en Holanda serán realizadas usando sólo boletas en papel y lápices rojos. La propuesta para trabajar en el desarrollo de una nueva generación de computadoras de votación fue descartada completamente.

Tercerización del conteo de los votos, o poner la democracia en manos de otros
Pero uno de los argumentos más fuertes para el no uso de este sistema tiene que ver con un dato clave: quien programa el software que registra y cuenta los votos emitidos por los ciudadanos es una empresa privada.
Esta empresa, que en el caso argentino es Indra, cuyo software ya se utilizó en elecciones como las de Marcos Juárez, en Córdoba, elección y sistema que no estuvo excenta de problemas, como puede apreciarse en el siguiente video:
Investigación del programa de TV “ADN”. (Hacer clic en la imagen para ver el video)
Las implicancias nefastas de la reinterpretación posible de un voto (¿Cómo asegurar que ese software, pese a seleccionar el candidato “A” no transmita la información de que el candidato seleccionado es el “B”?) tanto en la misión con en el recuento, por parte de un software hechos por terceros es ciertamente posible.
Por último, el software en sí está patentado por estas empresas, con lo cual la auditoría, el proceso lógico de control del software e implementación del proceso, infringe las leyes de propiedad intelectual. Las leyes son entonces un impedimento para el control.
El uso de software libre, tal es el caso de Brasil, no resuelve estos problemas: La transmisión de datos sigue siendo voluble, y la autoridad electoral podría adulterar los resultados. Es por ello que se hace necesario buscar otras opciones.
Las dudas que presenta el sistema son suficientes como para -previo debate- consensuar otros modos que -efectivamente- permitan hacer más eficiente el proceso de recuento, que es finalmente donde la población podrá visualizar un progreso en el tiempo que se necesita para conocer los resultados de la elección.
Una posible solución es realizar la votación mediante formularios que contengan a todos los partidos, dejar que los votantes marquen su elección con tinta, y usar un scanner óptico para hacer un escrutinio automático, verificable mediante un simple recuento manual.
Aunque lleno de detalles técnicos que impiden a los ciudadanos el análisis de las implicancias y peligros de la implementación del proyecto de voto electrónico, la digitalización del voto constituye -por la propia ignorancia o connivencia de los actores que la fomentan- una amenaza seria al sistema electoral.
Es necesario pedir entonces un debate abierto y público previo a su tratamiento o promulgación, y como ciudadanos, ser partícipes en esta discusión, esencial y compleja para el futuro de la democracia, y de nuestro país.
 
Fuentes:
- Voto electrónico, los riesgos de una ilusión - Beatriz Busaniche, Federico Heinz [et alt.] (2008)
- Voto electrónico, riesgos de una ilusión - Beatriz Busaniche, Diario La Nación (2009)
- Auditoría, Secreto y Desmaterialización del Voto. ¿Es posible? - A. Dourado de Rezende (2008)
- Evaluating the Security of Electronic Voting Systems - Universidad de California, Departamento de ciencias de la computación (2007)
- Researchers: Florida Vote Fishy - Revista Wired (2004)
Este artículo fue co-construido en base a los conocimientos y textos del excelente libro: “Voto electrónico, los riesgos de una ilusión” de Beatriz Busaniche y Federico Heinz, y editado por la Fundación Vía Libre. Este artículo se edita bajo una Licencia Creative Commons AtribuciónCompartir Obras Derivadas Igual-2.5-Argentina. Es decir, usted puede tomar este artículo y modificarlo siempre que conserve la atribución de sus autores y conserve la misma licencia.

domingo, 25 de marzo de 2012

Seguridad de la urna electrónica brasileña fue violada por primera vez

El autor de la hazaña fue un equipo de profesores y estudiantes de la Universidad de Brasilia que obtuvo de antemano el 'código fuente' del software de la urna, sin el que no habría conseguido ni invadir el sistema.
La violación del sistema del equipo informático que los brasileños utilizan para votar desde hace doce años se registró esta semana en uno de los concursos que el propio tribunal promueve anualmente para testar el aparato y para los que invita a hasta piratas informáticos.
El grupo que finalmente consiguió una brecha para obtener informaciones del equipo descubrió cuáles fueron los candidatos más votados en una determinada urna pero no quién fue el autor del sufragio.
Eso significa que el sigilo del voto no fue quebrado, garantizó el tribunal.
El organismo informó de que, así como en las pruebas de los cuatro años anteriores, los nueve grupos que se inscribieron para los testes de seguridad de este año recibieron el código fuente del sistema de las urnas, lo que facilitó la invasión.
El código fuente, sin embargo, no es de acceso público.
'El objetivo de la prueba fue ese mismo: descubrir debilidades para poder mejorar el sistema. En una situación real, sin embargo, seria imposible violar el sistema sin tener acceso al código fuente', según el presidente del tribunal, magistrado Ricardo Lewondowski.

Esta es la primera vez desde que el tribunal promueve pruebas de seguridad en 2009 que un grupo consigue descifrar informaciones archivadas en la urna electrónica.
El aparato, un pequeño computador con teclado y pantalla, es utilizado por las autoridades electorales desde las elecciones municipales del 2000 y su resultado nunca ha sido contestado.
El sistema electrónico de votación facilita no sólo el sufragio sino también el escrutinio, que es realizado en pocas horas pese a las dimensiones continentales de Brasil.

Fuente noticias.terra.es

lunes, 24 de octubre de 2011

Análisis de la experiencia: Votaciones electrónicas e Internet (CHILE)




CLCERT
Los días 7 y 8 de octubre del 2011 se realizó el llamado "Plebiscito por la Educación". En esta votación se permitió a los usuarios votar no sólo de la forma tradicional (presencial) sino de forma remota a través de Internet. Sin entrar a analizar los objetivos políticos ni motivaciones sociales de este plebiscito, sentimos es nuestro rol señalar los severos inconvenientes del mecanismo utilizado. En particular, nuestro análisis se focaliza en la componente "online" de la votación. El análisis ilustra los motivos por los cuales el permitir el voto a través de Internet no es deseable.

Algunas conclusiones:
  • En general, no es aconsejable permitir votaciones por Internet, principalmente por la dificultad de garantizar la no coercibilidad (evitar "votar con una pistola en la frente"). La salvedad son sistemas de votacion cuyos locales de votación son controlados y auditados, o bien en votaciones de "bajo perfil", donde la probabilidad de que el resultado de la votación sea cuestionado sea mínima. En un sistema de votacion electrónica, las otras propiedades pueden y deben ser garantizadas utilizando mecanismos criptográficos conocidos. De hecho, los sistemas de votación electrónica masivos, de alto perfil, prácticos, seguros y eficientes son posibles, pero requieren la utilización de técnicas criptográficas, infraestructura adecuada y ambiente controlado para la emisión del voto.

Articulo completo


 

lunes, 23 de mayo de 2011

Acerca de voto electrónico en Perú

Tras la aprobación del voto electrónico por el Congreso peruano, este tema está dando mucho que hablar, pero veo opiniones de diversos sectores que a mi criterio personal no ven el tema completo sino sólo parcial ya veces poco informados.
Para empezar creo que se debería aclarar que no es sólo un tema técnico, el voto electrónico no es sólo conectividad y equipos informáticos, sino que es en realidad un proceso, el corazón que no se ha tocado es que se está hablando del proceso electoral en sí.
Como todo proceso se debe analizar y tratar como tal, incluyendo sus sub procesos y la infraestructura y herramientas de apoyo a este.

EL tema de seguridad es clave, pero se trata de un proceso se debe tratar como tal y por ello una excelente herramienta es la ISO / IEC 27001:2005.

Sobre el tema de seguridad se ha hablado de hackers, modificación de información, manipuleo de resultados, auditoría de software, etc. Sin embargo habría que ver desde el punto de vista de Integridad, disponibilidad y confidencialidad de la información relacionada al proceso electoral.

El tema de los asociados (miembros de mesa, auditores, evaluadores, personeros, etc) debería tener como base los controles del anexo A.8 “seguridad de recursos humanos” donde se toca el tema y sus controles.

El tema de donde estarán ubicados los módulos y medidas de seguridad mínimas tanto en los locales de votación como en el centro de procesamiento principal son tocados por A.9 “Seguridad física y ambiental”
El tema de acceso por A.11 “Control de acceso”

El tema del software por A12 “Adquisición, desarrollo y mantenimiento de información”

Pero también hay que tener en cuenta el A.13 sobre gestión de incidentes, A14 sobre continuidad del negocio, etc En fin se debe en base al alcance del sistema de gestión de seguridad de la información que se señale, se deberían evaluar los controles asociados del Anexo A de la norma y con ello sería suficiente para garantizar y dar confianza a los peruanos que el proceso de elecciones esta apropiadamente cuidado.
otro lado, esto significa la certificación en 27001 del sistema de gestión asociado al proceso o procesos apropiados dentro del proceso electoral.

También debo señalar que me parece desafortunadas algunas afirmaciones sobre la efectividad del llamado “voto electrónico” y aquí habría mucho que comentar, pero para muestra un botón: Se dice que dado que es más eficiente, habrá ahorro en tiempo en costes (no se utilizara mucho papel) y tiempo (los equipos son más rápidos), en que quisiera hacer con usted amigo lector un breve ejercicio Tomando como ejemplo las pasadas elecciones municipales, el horario de votación ha sido de 08:00 a 4pm donde el tiempo para votar son 8 horas (si asumimos que llegan a tiempo todos los miembros de mesa y se inicia a tiempo la votación, también asumimos que el presidente de mesa estará las 8 horas fijo allí, no ira al baño, no comer, sólo se dedicara a ejercer su función).
8 horas, si multiplicamos por 60 minutos ya su vez por 60 segundos, tenemos un total de 28.800 según ininterrumpida. Según he oído y leído se puede tener hasta 4 módulos de votación por mesa con un número de entre 300 y 600 votantes por módulo, lo que al multiplicar por 4 da una cifra de entre 1200 y 2400 votantes por mesa, ahora tomando en cuenta que se mantiene el esquema de miembros de mesa y que se atiende un votante por turno (aunque haya 4 módulos se atiende uno por uno y se le asigna un módulo de votación diferente), tenemos que si son 300 por módulo, al dividir el total de segundos 28800 entre número de votantes (300 x 4 módulos = 1200 votantes) esto nos da un tiempo de 24 segundos por votante, es decir sólo 24 segundos para acercarse a la mesa de votación, ser identificado, votar, mojar el dedo en tinta indeleble y recibir su DNI para retirarse.
24 segundos viable? las mesas están operativas desde las 8 am a punto? los votantes estarán desde el primer segundo? no esperarán la última hora

Eso si asumimos 300 votantes por módulo, si pensamos en 600 el tiempo para votante se reduciría a 12 segundos. Como ven no se ha tomado en cuenta que si debe haber una reingeniería en el proceso (o no se ha comunicado correctamente), sería más viable que 4 miembros de mesa atiendan en paralelo a los votantes, pero eso les da sólo 96 segundos para votante (28800/300) atendidos en paralelo por 4 miembros de mesa (uno por módulo de votación)

Es fácil hacer las pruebas sin carga, pero se imaginan al implementar esto ? la verdad es que creo que esta siendo mal enfocado el tema, la oportunidad existe y es excelente, pero no se está planteando o informando bien (o en verdad el proceso en sí está mal dimensionado).
Otra cosa que me sorprende es el cómo se enviara la fecha en el centro de procesamiento, que dice que sólo hay vulnerabilidad por internet? hay más formas de hacer trampa, el tema no me parece que sea técnico, sino de enfoque.
Por ejemplo (este sería mi planteamiento):
El equipo de votación sería una isla sin conexión de ningún tipo (una piedrecita, hoja hardening) sólo tendría el software electoral, cada persona vota y sale, al terminar la votación, se genera un fichero con un hash (no necesita estar cifrado, pero si escrito de forma aleatoria), entonces el equipo permite copiar el archivo en un medio externo (cd, usb, memory stick, etc) el archivo y su hash, y este archivo de texto simple es grabado por el presidente de mesa quien tendría una copia, los personeros tendrían una copia del mismo archivo con el mismo hash y con ello el presidente de mesa se va a una cabina y lo sube vía web a la ONPE, al subir el archivo en la web debe mostrar el hash del archivo subido para asegurar que el archivo es el que se envió, el presidente de mesa verifica el hash e incluso podría ver el contenido cargado (es un archivo de texto simple).
Esto también podría tener algún tipo de verificación (cifrado, equipos dedicados a ello, tockens RSA o cualquier otro método que se quiera).

¿Cuál es mi punto en este aspecto? si el presidente de mesa sube el archivo y verifica el hash, los personeros pueden entrar a consultar y verificar si el hash coincide (ellos tienen una copia) creo que hay una diferencia entre invertir en un sistema super seguro que no es práctico de demostrar que las cosas simples pueden hacer no invulnerables los sistemas, pero si poco práctico el intento de romper.
Si entre el momento de cerrar la votación y el envío de información a ONPE hay sólo unos minutos, éste sería el único punto débil para un atacante o un interesado en hacer fraude.
claro esta que existe pharming, man in the middle y otras técnicas, pero también hay medidas para contrarrestar, en una eventual implementación de esta idea podría expandirse más porque ya me está saliendo bastante largo este post : p

Sobre el software, creo que debería ser muy simple, de código abierto (software libre por supuesto) y bien documentado y con el código comentado, de esta manera cualquiera podría no sólo revisarlo , entender sino también compilar y ejecutarlo, con ello se sacarían el clavo de si funciona o no o si es o no lo que dice ser.
Otra ventaja es que los partidos políticos podrían tener el mismo sistema (porque el código sería público) y podrían sus personeros enviar la misma información que el presidente de mesa se envía ONPE (Recuerde que tendrían una copia del archivo y el hash), así podrían hacer su propio compilación de datos y recuento, así como los proveedores internacionales y en fin colectivos sociales o cualquiera que quisiera hacer el recuento, teniendo todos la misma información el resultado debería ser lo mismo:)
Me olvidaba, teniendo todo el poder de la tecnología no se les ha ocurrido hacer la interfaz de votación multimedia? todo está escrito en esta pantalla y los que lo han evaluado la han leído sin problemas, pero y que pasa con las personas analfabetas? que pasa con los quechua hablantes? que pasa con los otros dialectos peruanos? deben pulsar la pantalla y esperar un milagro? que tan complicado es ponerle unos audífonos y una interfaz con vídeos explicativos?
Me molesta que con tanto que se puede hacer no se haya pensado en algo mejor que lo que han presentado:
En fin, lo que he intentado es mostrar que no es un tema simple o técnico, sino que es un proceso complejo, pero tampoco es el gran monstruo, se puede llevar a cabo si se tiene una visión global apropiada, es en este marco en el que la “Gestión de servicios TI” encaja perfectamente y como parte de de esta gestión tenemos la gestión de seguridad de la información, continuidad de negocios, gestión de incidentes y otros elementos necesarios para un proceso exitoso con la TI alineada y asegurada de manera efectiva y eficiente.
marcos nos ayudan en esto? Pues Empecemos por ISO / IEC 20000 (en Perú NTP-ISO/IEC 20.000), ISO / IEC 27001 (en Perú NTP-ISO/IEC 27001), BS25999, COBIT, ITIL V3 , entre otros.

martes, 10 de mayo de 2011

Votación Electrónica Segura (VES) - Colombia Parte I de II

Los sistemas electorales a nivel mundial constituyen el principal y más importante mecanismo de participación ciudadana e influyen no solo en la participación política o gubernamental sino también de forma relevante en procesos empresariales como la votación en asambleas generales para elección de juntas directivas, entre otras decisiones.  Estos sistemas pueden considerarse como sistemas de información susceptibles a la incorporación de Tecnologías de la Información (TIC), que mejoren características como seguridad, verificabilidad y autenticación.

Aunque el voto en papel es el sistema tradicional por excelencia en los países democráticos, las elecciones han ido evolucionando hasta convertirse  en sistemas complejos con mayores necesidades de eficiencia y seguridad. En consecuencia, han surgido nuevos mecanismos de votación, algunos mecánicos o que aun necesitan del diligenciamiento manual, y otros electrónicos que incorporan TICs directamente en el sufragio, dando así lugar al concepto de Votación Electrónica.

La incorporación de la Votación Electrónica presenta entre otras ventajas: (i) el aumento de la eficiencia de las tareas electorales y la precisión en los resultados, (ii) la automatización de la legitimación de identidad de los votantes, (iii) computación de tareas tales como  el registro y conteo de votos, el conteo de tarjetones, y la difusión de resultados, (iv)  mejora en la capacidad para identificar y prevenir situaciones de fraude electoral, (v) disminución de la abstención, (vi) disminución de votos nulos y de errores en el proceso de votación, (vii) aumento en la confiabilidad del proceso de votación, y (viii) inmediatez del escrutinio.

En la mayoría de países  Latinoamericanos se está considerando la implementación de proyectos de Votación Electrónica por las autoridades electorales con el fin de modernizar sus sistemas electorales tradicionales (votos en papel), en los cuales el votante tiende a equivocarse constantemente y no tiene la suficiente confianza en la transparencia del proceso. Casos conocidos de éxito en Latino America, han sido los proyectos Brasilero y Venezolano; el caso Paraguayo ha ofrecido soluciones vinculantes durante algunos procesos electorales, aunque a la fecha han decidido retornar al sistema manual y re-plantear sus procesos automáticos hacia futuro. Colombia, Perú, Ecuador, Bolivia, Argentina, México, Chile, han estado elaborando pilotos, en general no vinculantes, y en algunos casos tímidos de carácter vinculante, pero en su mayoría tienden a la implementación en el mediano plazo de algún sistema automatizado. El caso de los Estados Unidos y los casos Europeos (Lituania, Holanda, Suiza) han sido modelo de referencia para los procesos Latino Americanos, aunque se identifica su poca aplicabilidad a la región.

Más...


Fuente: Héctor DUQUE - www.portafolio.co

jueves, 4 de noviembre de 2010

México no está preparado para el voto electrónico

Sinaloa.- México no está preparado para implementar el voto electrónico, como lo pretende el IFE para el 2013 en la elección de diputados federales, además que podría prestarse para un mega fraude del gobierno, advirtió el especialista en seguridad informática y hacker Juan José Briones.

Al participar en el Cuarto Sismposio Internacional de Sistemas e Informáticas, el hacker mexicano, aseguró que en nuestro país, los sistemas informáticos aún vulnerables y sensibles para hacer valedera un elección con urnas electrónicas.

El estudiante de sistemas de la Escuela Superior de Cómputo del IPN señaló que en el país deben de pasar varias elecciones y empezar a fomentar la cultura en la sociedad.

Lo que pasa con los sistemas de cómputo, es que la información es muy sensible, alguien la puede cambiar, la pueden borrar y quizá es muy difícil de se demuestra de que efectivamente se afectó la información, subrayó.

Fuente: www.wradio.com.mx - Por R. González


Fuente de la imagen: www.telenews.com.mx

 

 

lunes, 10 de mayo de 2010

Video Hacking Democracy (subtitulado)

En el post "Voto Electrónico Vs Seguridad" se había mencionado el documental "Hacking Democracy" que trata el tema del Fraude y el Voto Electrónico en USA, en esta oportunidad les presentamos la versión subtitulada del vídeo



Documental sobre el sistema de votaciones de Estados Unidos que demuestra el fraude de las máquinas de votar (subtitulado, duracion aprox 80 minutos)


viernes, 30 de octubre de 2009

La seguridad de la urna electrónica brasileña será probada por 26 "hackers"

Río de Janeiro, 28 oct (EFE).- La seguridad de las urnas electrónicas brasileñas será puesta a prueba el próximo mes por 26 especialistas en informática y "hackers" que se inscribieron en un desafío abierto por el Tribunal Superior Electoral (TSE).

"El tribunal decidió aceptar la inscripción de todas las personas que manifestaron interés en poner a prueba las urnas para mostrar que no hay intención en vetar a nadie ni ningún tipo de estrategia", dijo hoy a Efe un portavoz del TSE.

Los 26 "hackers" y especialistas, que tendrán acceso tanto al hardware como al software del sistema, podrán participar entre el 10 y el 13 de noviembre próximo en los test públicos de la seguridad del sistema electrónico de votación de Brasil que serán realizados en la sede del tribunal.
Los diez desafiantes, ya que algunos trabajarán en grupo, tendrán cuatro días para intentar violar los códigos de seguridad del software o para intentar violar el sigilo del voto (conocer por quién votó un elector) o para alterar algún voto digitado con ayuda de los programas o equipos de que dispongan.

El tribunal decidió poner a prueba el software del sistema electoral en respuesta a las quejas de algunos partidos políticos que alegan que el escrutinio de una elección en Brasil puede ser manipulado por expertos en informática y objeto de un fraude.
Desde las elecciones municipales de 2000, la totalidad de los votantes brasileños usa urnas electrónicas, que son pequeños computadores con un teclado numérico para que el elector marque el número de su candidato.
Una de las principales ventajas de estas urnas es que ofrecen casi que automáticamente el resultado al final de la votación.

El voto electrónico comenzó a ser implantado en Brasil en las elecciones municipales de 1996 y ha demostrado su efectividad para facilitar el sufragio y el escrutinio.
Por un acuerdo con la Organización de Estados Americanos (OEA), las urnas electrónicas han sido cedidas para elecciones en otros países latinoamericanos como Argentina, Colombia, Ecuador, México, Paraguay y República Dominicana.
Para el secretario de Tecnología de la Información del Tribunal, Giuseppe Janino, el desafío también servirá para que el organismo detecte posibles vacíos en el sistema y lo perfeccione.

Según Janino, entre los desafiantes inscritos figuran desde profesionales en ciencias de computación, ingeniería electrónica y análisis de sistemas, hasta especialistas en auditoría.
El funcionario agregó que la diversidad de las estrategias que serán utilizadas por los desafiantes puede ser medida en el plazo que cada uno solicitó para intentar violar el sistema, que varía de una hora hasta cuatro días.

"Uno de los inscritos alega que la investigación por ondas electromagnéticas permite identificar las teclas apretadas por el elector y así violar el sigilo del voto", afirmó Janino, citado en un comunicado del tribunal.

"También hay planes para intentar invadir el sistema con softwares maliciosos", agregó al referirse a un desafiante que pretende acceder a la memoria flash de la urna con un programa diseñado especialmente para violaciones de sistemas.
"Su intención es promover desvíos en los votos digitados con un software que se autodestruye después de usado para no dejar vestigios", dijo.
El Tribunal premiará con 5.000 reales (unos 2.900 dólares) al grupo de desafiantes que más se aproxime al objetivo de violar la seguridad del sistema.

Fuente Agencia EFE


viernes, 18 de septiembre de 2009

Hackea las urnas electrónicas de Brasil

El Tribunal Superior Electoral (TSE) de Brasil abrió la semana pasada las inscripciones para todos los hackers que quieran hacer el intento descubrir posibles vulnerabilidades en los sistemas de sus urnas electrónicas que serán utilizadas para las elecciones presidenciales del año que viene en ese país. Las inscripciones se realizarán hasta el próximo 13 de Octubre y las siguientes pruebas serán públicas, realizándose entre el 10 y 13 de Noviembre.





Para participar los interesados (llamados “investigadores” por el TSE) deberán presentar su plan de acción describiendo los procedimientos que pretenden seguir y los equipos piensan usar para intentar romper la seguridad de las urnas. Las propuestas aceptadas serán anunciadas en una publicación oficial el 26 de Octubre.

El investigador deberá firmar un acuerdo con el TSE para proporcionarle toda la información sobre los materiales y procedimientos utilizados, hayan tenido éxito o no. El TSE creará luego un sitio especial para publicar los resultados de las pruebas. Las contribuciones más importantes serán premiadas de alguna manera todavía no anunciada.

Fuente: www.linux-os.com.ar

miércoles, 1 de abril de 2009

Libro: "Voto electrónico. Los riesgos de una ilusión"

Gracias al apoyo de la oficina Chile de la Fundación Heinrich Böll, Vía Libre inició un proyecto de trabajo sobre Voto Electrónico para alertar a la ciudadanía sobre los riesgos que implican estas tecnologías para los derechos ciudadanos básicos de la democracia, como el secreto del sufragio y el derecho a auditar las elecciones.



En marzo de 2009, se inicio una serie de presentaciones de este libro, por ejemplo: Presentacion en Mendoza (Argentina).
Se espera que sirva de herramienta para la difusión de los problemas que trae aparejado el Voto Electrónico para nuestras democracias. El libro cuenta con una introducción de Richard Stallman y se distribuye bajo una licencia de libre copia y distribución.

Descarga del libro en pdf. (4.7Mb)

El libro se encuentra bajo una Licencia Creative Commons Atribución- Compartir Obras Derivadas Igual-2.5-Argentina. http://creativecommons.org/licenses/by-sa/2.5/ar/


Sobre Fundación Vía Libre
Fundación Vía Libre es una organización sin fines de lucro radicada en Córdoba, Argentina. Desde el año 2000 trabaja en la difusión del conocimiento y desarrollo sustentable, partiendo de los postulados del movimiento global de Software Libre. Vía Libre trabaja en defensa de la libertad y los derechos ciudadanos en el marco de la inclusión de nuevas tecnologías de información y comunicación en nuestra vida ciudadana. En ese marco, mantiene el sitio http://www.votoelectronico.org.ar/ como forma de alertar a la ciudadanía sobre los riesgos de la incorporación de nuevas tecnologías en el acto de emisión del sufragio. http://www.vialibre.org.ar/

Sobre la Fundación Heinrich Böll
La Fundación Heinrich Böll es una fundación política alemana sin ánimo de lucro, cercana al partido de la Alianza 90/Los verdes. Con el fin de incentivar la promoción de ideas democráticas, la participación ciudadana y el entendimiento internacional, su trabajo se centra en fomentar los valores políticos de la ecología y el desarrollo sustentable, los derechos de la mujer y la democracia de género, la democracia y la ciudadanía, diversidad de medios y la formación de una opinión pública crítica. Además, la Fundación Böll promueve el arte, la cultura, la ciencia, la investigación y el desarrollo internacional. http://www.boell-latinoamerica.org/

domingo, 1 de junio de 2008

Audio de debate sobre Voto Electrónico (Buenos Aires)

El programa radial Argentino Identidad On Line(#), conducido por Italo Daffra y Roberto Mónaco, publicó en su blog el audio del debate sobre Voto Electrónico realizado el pasado 23 de abril en los Estudios de FM Identidad.

Invitamos a escuchar el debate y seguir opinando y discutiendo al respecto.


Visto en www.votoelectronico.org.ar

(#) Es un programa dedicado a la relación entre las nuevas tecnologías y la identidad de las personas. Aborda temas afines como la privacidad, seguridad informática, protección de datos personales, comercio electrónico y muchos más. Se emite desde la ciudad de Buenos Aires (Argentina) por FM Identidad 92.1.

jueves, 10 de abril de 2008

Brasil migra su sistema electoral a Linux

El Tribunal Electoral de Brasil anunció que las 430.000 terminales de votación electrónica del país comenzarán a trabajar con sistemas basados en GNU/Linux.

Según informaron fuentes del tribunal el objetivo es cumplir los requisitos legales de seguridad y permitir auditorias, así como también reducir costos.

Hasta el momento las máquinas funcionaban con VirtuOS y Windows CE. El Software Libre al posibilitar ingresar en el código fuente, permitirá a los expertos informáticos de cada partido ingresar y controlar todo el software de la máquina que registra y cuenta los votos, buscando hacia una mayor transparencia y control.

Fuente: Nexmedia

lunes, 17 de diciembre de 2007

Voto electronico: Muy buen grado de funcionamiento de los aparatos (Justicia Electoral de la República de Paraguay)

El Centro de Información de la Institución emitió el último reporte relacionado con la ejecución del voto electrónico en el marco de las internas del Partido Liberal Radical Auténtico. El documento refiere que de las 2.858 urnas electrónicas habilitadas para las elecciones sólo 16 máquinas fueron sustituidas por el voto convencional, es decir; se encuentran en perfecto estado de funcionamiento 2.420 urnas electrónicas.

Resto arroja un 86,65% de mesas receptoras de votos funcionando sin ningún tipo de dificultades ni inconvenientes de carácter técnico ni logístico.

Por otro lado, 241 mesas requirieron la utilización de urnas electrónicas de contingencia; apenas un 8,63%.
La cantidad de mesas donde el voto electrónico fue reemplazado por boletines de voto es de 16; lo que alcanza el 0.57% del total.
Estas cifras permiten concluir que la implementación del voto electrónico en los comicios que actualmente celebran los liberales es plenamente satisfactoria y se enmarca en las previsiones hechas.
Fuente: www.tsje.gov.py/prensa/2007/diciembre/11_plra.htm

Articulos relacionados
- Paraguay: Denuncian manipulación de urnas electrónicas y solicitan nulidad
- Fiabilidad de urnas quedo demostrada (11/12/07)


Paraguay: Denuncian manipulación de urnas electrónicas y solicitan nulidad

El procesamiento de datos de las internas liberales continúa generando conflictos. Representantes de la Lista 7 denunciaron manipulación en las urnas electrónicas en el distrito de Guarambaré y solicitan la nulidad de los votos de ese distrito.

Los apoderados de la Lista 7 del PLRA denunciaron que en las 9 mesas del distrito electoral de Guarambaré se comprobaron que llamativamente los resultados estaban abultados y no se compadecían con la participación de electores observados durante el desarrollo del acto comicial.

Néstor Stellato Mojoli, apoderado de la Lista 7, señala que ante esta situación realizó un control y verificación de las actas de dicho distrito, observando que las mismas tenían caracteres inusuales y que sin lugar a dudas se estaba en un claro y evidente hecho de nulidad contemplado en el Código Electoral.
Como sustento de esta aseveración procedí nuevamente a una verificación de los tickets expedidos por la urna electrónica para los apoderados y luego de verificados con los de la Justicia Electoral, prueban que entre supuestos votantes existe una secuencia en segundos, que únicamente pudo haber sido realizado por una misma persona y en complicidad con los tres miembros de mesa”. señala Mojoli.
Sostiene que de conformidad con lo establecido en el Código Procesal Civil, esto constituye un hecho nuevo, llegando a conocimiento de los apoderados con posterioridad a la verificación de las actas de Guarambaré, pero anterior al juzgamiento de las mismas, ya que aún no han sido resueltas por resolución correspondiente del Tribunal Electoral Independiente. Apunta que antes del cómputo de las actas referidas el Tribunal Electoral, deberá resolver la nulidad planteada.
Afirma que ante estos nuevos hechos, solicitan formalmente que la Justicia Electoral realice una detallada auditoría informática del 100 por ciento de las urnas electrónicas del distrito de Guarambaré.
Es necesario que para beneficio de todos los candidatos y afiliados al PLRA se aseguren la transparencia y la seguridad de que el sufragio emitido por los electores sea traducido en elecciones con resultados incuestionables que permitan la legitimidad de representación del partido”, afirmó el dirigente liberal.

El político entregó copias de la secuencia de votación en la mesa 9 de Guarambaré, donde se puede apreciar que en algunos casos sólo existen segundos de tiempo entre un votante y otro, lo que consideran como prueba irrefutable de que allí hubo fraude.

Fuente: Digital ABC

miércoles, 12 de diciembre de 2007

Tendencias en seguridad informática para el 2008 (Symantec)

Symantec dio a conocer su visión acerca de las tendencias en seguridad informática para el próximo año.
  • Evolución de bots: Esperamos que los bots evolucionen y se diversifiquen en su manera de operar. Quizás, por ejemplo, podríamos llegar a ver situaciones como sitios de phishing hospedados por computadoras con bots.
  • Amenazas avanzadas de Web: A medida que el número de servicios Web aumenta y los navegadores interpretan de manera uniforme del lenguaje de códigos como JavaScript, Symantec espera que el número de amenazas basadas en Web se incremente.
  • Plataformas móviles: El interés en seguridad móvil está en su punto más alto. A medida que los teléfonos se vuelven más complejos, más interesantes y más conectados, se espera que los atacantes tomen ventaja de ello.
  • Evolución del Spam: Symantec espera ver que el spam continúe evolucionando para evadir los sistemas tradicionales de bloqueo y hacer que los usuarios abran los correos no deseados.
  • Mundos virtuales: Symantec espera que mientras continúe aumentando el uso de mundos virtuales y los juegos en línea que involucran a múltiples jugadores se hagan más populares, surgirán nuevas amenazas ya que los criminales, phishers, spammers y otros delincuentes digitales pondrán su atención en estas nuevas comunidades.
  • Campañas electorales: Especialmente en Estados Unidos, a medida que los candidatos políticos utilicen Internet como parte de sus campañas no deben perder de vista que existen diversos riesgos de seguridad asociados a las TI. Estos riesgos incluyen, entre otros, la difusión de donaciones en línea para las campañas; el envío de información errónea; fraude; phishing; y la invasión de la privacidad.

Via Mundo en linea.cl

lunes, 12 de noviembre de 2007

Universidad Argentina desarrollo un sistema de asistencia electoral tendiente a colaborar con la transparencia

Especialistas de la Universidad Tecnológica Nacional (UTN)-Regional Córdoba desarrollaron un sistema informático de asistencia electoral tendiente a colaborar con la transparencia del sistema.
El decano de la UTN, Héctor Aiassa, aclaró que no fue concebido como un mecanismo de voto electrónico o informático sino como “un sistema de asistencia informática electoral que puede funcionar en paralelo con el sistema electoral actual”. Es decir, el votante sufraga con la boleta de papel de un forma muy similar a la de ahora; y paralelamente, queda registrado el voto de manera informática, para dar mayor garantía.
El mecanismo fue elaborado por el Equipo de Desarrollo Informático de la UTN, que encabeza Lisandro Firman. En las próximas semanas será presentado públicamente y puesto a disposición de la Justicia Electoral de Córdoba.

¿Cómo funciona, en concreto?
La mesa con el presidente y los fiscales se instala igual que ahora y el ciudadano que se presenta a votar entrega su documento, para corroborar que figure en el padrón. Allí hay un doble control: el padrón en papel, como hasta ahora, y otro electrónico, en una computadora personal que maneja el presidente de mesa y a la cual le fueron cargados los datos del padrón.
El votante recibe el sobre para votar y entra al cuarto oscuro, como hasta ahora. Allí, en lugar de una mesa con todas las boletas, el ciudadano encuentra una pantalla de gran tamaño donde figuran los votos de todos los partidos con sus logos, fotos e inscripciones.
Con un sistema simple de pocos botones puede avanzar, retroceder, elegir e imprimir el voto que quiere utilizar, en una impresora ubicada allí mismo. Éste es un punto clave: el votante imprime la boleta que luego pondrá adentro del sobre (esto elimina el problema del faltante de boletas de algunos partidos). Luego, sale y deposita el sobre en la urna tal cual se hace ahora.
Debe quedar claro que la computadora es lo que se llama “pantalla boba”; es decir, imprime y sólo registra la información de la boleta a la que se vota, pero no quién la votó ni en qué orden, para asegurar la privacidad del voto.

Recuento
Luego, a la hora del escrutinio, se abren las urnas y se realiza el conteo de dos formas distintas y de manera simultánea. Por un lado, se cuentan los votos manualmente, como siempre; por otro, se pasa cada voto –que tiene un código de barras para que pueda ser “leído”– por un escáner; entonces, el sistema electrónico le asigna el voto al candidato que corresponde, lo muestra en pantalla para que sea claro y lo va sumando, con lo cual va realizando el escrutinio electrónico.
Si no hay errores informáticos –no debería haberlos– ni humanos, el resultado en el sistema informático será el mismo que en el conteo manual de las boletas.
De tal modo, el sistema garantiza un doble control y la parte informática actúa como un soporte o ayuda a la tarea del presidente de mesa y los fiscales.
Aiassa reiteró que con esa forma de funcionamiento “no se reemplaza ninguna operación”; es decir, las autoridades de la mesa de votación actúan igual que ahora y el sistema informático es un reaseguro. Por cierto, si se quisiera avanzar hacia un mecanismo totalmente informático, se podría hacerlo. Esto es: la parte electrónica puede sustituir a la manual. Pero si por desconfianza o la razón que sea no se quiere cambiar el sistema, ambas formas, la manual y la informática, puede coexistir indefinidamente. Simplemente, vale reiterarlo, el mecanismo electrónico es un soporte, una ayuda, un reaseguro que se suma al escrutinio manual.

Organización
En una elección en la que se elijan numerosos cargos y hay decenas de boletas, queda la duda de cómo se visualizan en la pantalla todas la opciones, con un mecanismo simple que pueda ser bien entendido por todos.
“Estoy convencido –explicó Aiassa– de que en una pantalla siempre voy a tener mejores posibilidades para visualizar todo que en un voto impreso (y puesto en una mesa, como hoy)”.

–Pero el votante hoy entra al cuarto oscuro y las boletas están a la vista (salvo que pase algo raro). En la pantalla, por más simple que sea, tiene que buscar los votos y puede ser una dificultad para los menos entrenados.

–Depende de la decision que se tome. Insisto en esto: éste es un sistema, es tecnología al servicio de la decisión que se tome. Si la decisión es que en la pantalla aparezca el voto completo, será igual que ahora (se los ve completos en la mesa), aunque con un orden de aparición en la pantalla. O puede aparecer cortado el voto y uno tiene una instancia de decisión: primero elijo gobernador, luego elijo diputado, luego otra cosa, lo que sea... reitero, ésta es tecnología ya desarrollada, no es nada nuevo. Es simplemente ordenar esa tecnología existente y ponerla al servicio de las elecciones, para un determinado proceso.

Via La Voz del interior

El voto electrónico: lo bueno y lo malo

Hace algunas semanas atrás la Argentina fue protagonista de una nueva convocatoria a elecciones en donde se eligió, entre otros cargos, al próximo presidente de la nación.
Con respecto al día de la elección, más precisamente a lo que fue el acto de emitir el voto, a través del mismo procedimiento que se viene utilizando desde hace un siglo atrás, haciendo una comparación con lo que significan las nuevas alternativas que involucran la tecnología, y en donde tiene un lugar privilegiado como opción el voto electrónico.

Como una somera referencia a lo ocurrido, con todas las crónicas que hubo a través de los medios, más los comentarios de las personas cercanas y lo que yo estuve padeciendo personalmente, digamos que no fue un acto electoral ejemplar: varias horas de espera (porque por lo general las mesas electorales comenzaron a funcionar más tarde o porque habían menos cantidad de mesas por escuela y, por ende, más votantes por cada una) para poder ingresar a un cuarto oscuro en el que faltaban boletas de algunos partidos políticos o estaban la gran mayoría desparramadas por las mesas (especialmente por el tema del corte de boleta) por lo que había que navegar a lo largo de toda esa maraña de papeles.

El punto es que se necesita comenzar a buscar alguna alternativa a esta metodología. Y una de ellas podría ser justamente el voto electrónico, un sistema que tiene tanto defensores como detractores, como todo.

Básicamente, existen dos formas de realizar el voto electrónico
Una es votar en urnas electrónicas que estén en lugares públicos y la otra es hacerlo en forma remota desde una PC conectada a Internet. Según las opiniones de los analistas, la primera opción es la más viable ya que es la que otorga un mayor grado de seguridad, aunque como vamos a ver, tampoco brinda una seguridad de un 100%.
La opción de las urnas electrónicas se maneja a través de este dispositivo, que estaría emplazado en lugares públicos y que contendría la información de todos los candidatos y del padrón electoral, con un jefe de mesa encargado de chequear que todos los datos estén completos. Nosotros, votantes, llegaríamos al lugar, dejaríamos el documento y luego emitiríamos nuestro voto a través del teclado, que nos iría guiando qué hacer (no se si valdrá la comparación, pero con un poco de imaginación, sería como un cajero automático). Y el mismo conteo se haría en forma automática a medida que se realiza el voto en la misma urna.

¿Qué hay de positivo y qué de negativo en este sistema?
Por supuesto que es una metodología en la que habría que gastar una gran suma de dinero en infraestructura (tengamos en cuenta que una urna electrónica cuesta entre 2.500 y 4.000 dólares), especialmente en el montaje de la primera vez que se realice porque después sería más que nada de mantenimiento. Pero también se ahorrarían gastos en la impresión de las boletas y se evitaría correr el riesgo de que alguna mesa se quede sin ellas.
Otro puneto es que hay muchos sectores de nuestra sociedad como también regiones en los que la tecnología está muy alejado de su realidad, por lo que habría no sólo que educar al votante en estas técnicas sino también asegurar que estén las conexiones adecuadas para que este sistema pueda llevarse a cabo.
Sería mucho más eficaz y rápido que el actual en el sentido de que el escrutinio se tiene en forma inmediata aunque se correrían ciertos riesgos en el tema de los resultados. Y esa es una de las problemáticas más controvertidas. Así como algunos aseguran que no hay problemas en cuestiones de seguridad, lo cierto es que quién puede asegurar que en el momento del escrutinio no haya ninguna mano mágica dando vueltas, o que el software utilizado en la urna el día de la votación sea el mismo que el auditado previamente. Con un poco de ingenio, y conocimientos, lamentablemente se podría llegar a cometer algunas alternativas fraudulentas. Bueno, lo mismo que sucede actualmente, ¿o no?
Algunos comentarios que apuntan a la seguridad aseveran que hay mecanismos criptográficos que son más complejos pero que pueden asegurar más fehacientemente la elección. Recordemos que para la firma electrónica, por ejemplo, se utiliza la criptografía. Pero que también son mucho más costosos que los anteriores.
La cuestión, a mi entender, es que alguna alternativa hay que buscar al mecanismo que actualmente estamos utilizando. Esa frase que dice “más vale malo por conocido que nuevo por conocer”, es totalmente obsoleta en estos tiempos modernos, al igual que está quedando obsoleto nuestro sistema electoral que además, no me asegura en lo más mínimo un escrutinio cristalino. Por supuesto que esto denotaría un costo inicial pero tengamos en cuenta que los valores que se gastan actualmente, también son muy altos. Con la presencia en estos días de la tecnología en todos los rincones de nuestras vidas, creo que es hora de buscar un método más actualizado para llevar a cabo la votación y no quedar encasillados en este método que ya está a punto de bajar la ventanilla.

miércoles, 7 de noviembre de 2007

Dominio Digital TV: Voto Electronico (Nueva versión)

A continuación presentamos la grabación del especial dedicado al "Voto Electrónico" realizado en el programa "Dominio Digital TV", el cual se trasmite en Argentina.
Principalmente se presenta la opinión de los especialistas y una demo de como se puede hackear fácilmente una terminal de voto electrónico.

Importante: Este video es una reedición del programa 21 con mas información y testimonios del tema voto electrónico (Programa 34).



Vídeo - Español - 27:21 minutos - Programa Nro 34
Aclaración: El programa incluye publicidad.

Descarga del video para Ipod, Mac, Windows o Sony PSP: click aquí

lunes, 5 de noviembre de 2007

Voto Electrónico Vs Seguridad (I)

Para continuar con el post "Voto electrónico: ¿un remedio peor que la enfermedad?" presentamos a continuación la web Versvs' Blog que publica desde hace un tiempo artículos, vídeos, graficos, etc de distintos medios relacionados con el tema, algunos post fueron:

- Según PC World, la tercera mayor pifia electrónica/digital/empresarial del 2006 es el voto electrónico, que ha hecho posible el hackeo en las urnas.

- Dos vídeos en el mismo sentido: el primero, visto en kriptópolis, Clinton Eugene Curtis (informático) afirma ante el juez que Tom Feeney (del partido republicano estadounidense) lo contrató en el año 2000 para crear un programa que falseara el resultado de las elecciones desviando el resultado hasta un 51-49 a favor del bando seleccionado. Afirma que sólo son necesarias 100 líneas de código, se atreve a decir que el programa sería indetectable; creo que es decir demasiado, aunque seguro que a simple vista no se nota nada.
En el segundo David Wilcox y Jason Kitcat nos cuentan:
Hemos sido avisados: La democracia podría ser crackeada. Se explayan un poco acerca del documental "Hacking Democracy", que los lectores del blog de Jason ya conocimos en su día.

- Holanda retira todas las máquinas de voto electrónico (Engadget). Esto es consecuencia directa de la inseguridad de estas máquinas, que hace un tiempo fueron crackeadas en televisión y en directo.A pesar de esto, el gobierno holandés no se rinde y anuncia que mandará evaluar de nuevo las máquinas para verificar su (in)seguridad. Parece increíble que después de todo aún insistan en este sistema de voto, pero antes de poner el grito en el cielo concederemos el beneficio de la duda que se acaban de ganar con esta retirada preventiva. Y no hay que olvidar que quizá el resultado del estudio coincide con el resultado de una evaluación similar llevada en California y que acabó con la retirada de la autorización a numerosas máquinas de voto electrónico.
En cualquier caso, y a la espera de nuevos movimientos, Holanda es ahora un país libre de voto electrónico. Seguiremos atentos, pero de momento la batalla se ha ganado ahí. Sobre los principios democráticos que viola el voto electrónico hablamos en
Voto electrónico en Francia «sí o sí»

- Mas...

El humor del tema: (hacer click en la imagen)

Fuente: Versvs' Blog