;(function() { window.createMeasureObserver = (measureName) => { var markPrefix = `_uol-measure-${measureName}-${new Date().getTime()}`; performance.mark(`${markPrefix}-start`); return { end: function() { performance.mark(`${markPrefix}-end`); performance.measure(`uol-measure-${measureName}`, `${markPrefix}-start`, `${markPrefix}-end`); performance.clearMarks(`${markPrefix}-start`); performance.clearMarks(`${markPrefix}-end`); } } }; /** * Gerenciador de eventos */ window.gevent = { stack: [], RUN_ONCE: true, on: function(name, callback, once) { this.stack.push([name, callback, !!once]); }, emit: function(name, args) { for (var i = this.stack.length, item; i--;) { item = this.stack[i]; if (item[0] === name) { item[1](args); if (item[2]) { this.stack.splice(i, 1); } } } } }; var runningSearch = false; var hadAnEvent = true; var elementsToWatch = window.elementsToWatch = new Map(); var innerHeight = window.innerHeight; // timestamp da última rodada do requestAnimationFrame // É usado para limitar a procura por elementos visíveis. var lastAnimationTS = 0; // verifica se elemento está no viewport do usuário var isElementInViewport = function(el) { var rect = el.getBoundingClientRect(); var clientHeight = window.innerHeight || document.documentElement.clientHeight; // renderizando antes, evitando troca de conteúdo visível no chartbeat-related-content if(el.className.includes('related-content-front')) return true; // garante que usa ao mínimo 280px de margem para fazer o lazyload var margin = clientHeight + Math.max(280, clientHeight * 0.2); // se a base do componente está acima da altura da tela do usuário, está oculto if(rect.bottom < 0 && rect.bottom > margin * -1) { return false; } // se o topo do elemento está abaixo da altura da tela do usuário, está oculto if(rect.top > margin) { return false; } // se a posição do topo é negativa, verifica se a altura dele ainda // compensa o que já foi scrollado if(rect.top < 0 && rect.height + rect.top < 0) { return false; } return true; }; var asynxNextFreeTime = () => { return new Promise((resolve) => { if(window.requestIdleCallback) { window.requestIdleCallback(resolve, { timeout: 5000, }); } else { window.requestAnimationFrame(resolve); } }); }; var asyncValidateIfElIsInViewPort = function(promise, el) { return promise.then(() => { if(el) { if(isElementInViewport(el) == true) { const cb = elementsToWatch.get(el); // remove da lista para não ser disparado novamente elementsToWatch.delete(el); cb(); } } }).then(asynxNextFreeTime); }; // inicia o fluxo de procura de elementos procurados var look = function() { if(window.requestIdleCallback) { window.requestIdleCallback(findByVisibleElements, { timeout: 5000, }); } else { window.requestAnimationFrame(findByVisibleElements); } }; var findByVisibleElements = function(ts) { var elapsedSinceLast = ts - lastAnimationTS; // se não teve nenhum evento que possa alterar a página if(hadAnEvent == false) { return look(); } if(elementsToWatch.size == 0) { return look(); } if(runningSearch == true) { return look(); } // procura por elementos visíveis apenas 5x/seg if(elapsedSinceLast < 1000/5) { return look(); } // atualiza o último ts lastAnimationTS = ts; // reseta status de scroll para não entrar novamente aqui hadAnEvent = false; // indica que está rodando a procura por elementos no viewport runningSearch = true; const done = Array.from(elementsToWatch.keys()).reduce(asyncValidateIfElIsInViewPort, Promise.resolve()); // obtém todos os elementos que podem ter view contabilizados //elementsToWatch.forEach(function(cb, el) { // if(isElementInViewport(el) == true) { // // remove da lista para não ser disparado novamente // elementsToWatch.delete(el); // cb(el); // } //}); done.then(function() { runningSearch = false; }); // reinicia o fluxo de procura look(); }; /** * Quando o elemento `el` entrar no viewport (-20%), cb será disparado. */ window.lazyload = function(el, cb) { if(el.nodeType != Node.ELEMENT_NODE) { throw new Error("element parameter should be a Element Node"); } if(typeof cb !== 'function') { throw new Error("callback parameter should be a Function"); } elementsToWatch.set(el, cb); } var setEvent = function() { hadAnEvent = true; }; window.addEventListener('scroll', setEvent, { capture: true, ive: true }); window.addEventListener('click', setEvent, { ive: true }); window.addEventListener('resize', setEvent, { ive: true }); window.addEventListener('load', setEvent, { once: true, ive: true }); window.addEventListener('DOMContentLoaded', setEvent, { once: true, ive: true }); window.gevent.on('allJSLoadedAndCreated', setEvent, window.gevent.RUN_ONCE); // inicia a validação look(); })();
  • AssineUOL
Topo

Em busca de falhas, TSE abre urnas eletrônicas para testes de ataque hacker

Urnas eletrônicas usadas na eleição de 2018 - Rodolfo Buhrer/Reuters
Urnas eletrônicas usadas na eleição de 2018 Imagem: Rodolfo Buhrer/Reuters

Rafael Neves

Do UOL, em Brasília

22/11/2021 16h37Atualizada em 22/11/2021 18h53

O TSE (Tribunal Superior Eleitoral) deu início hoje a uma série de testes de segurança nas urnas eletrônicas. Até a próxima sexta (26), especialistas vão tentar executar um total de 29 planos de ataque cibernético ao sistema eleitoral. O objetivo é identificar falhas que possam ser corrigidas até o pleito do ano que vem.

O TPS (Teste Público de Segurança) é feito pelo TSE desde 2009, em geral no ano anterior às eleições, e chega à sexta edição. Individualmente ou em grupos, os participantes do evento farão tentativas de invasão aos equipamentos, tais como a inserção de um programa não autorizado ou a violação do sigilo do voto.

Chamados pelo TSE de investigadores, os interessados em executar os testes se inscreveram em agosto. Em sua maioria, os investigadores são especializados em tecnologia da informação e segurança cibernética. Alguns são vinculados a instituições como a PF (Polícia Federal) e universidades, mas outros atuam de maneira independente.

Segundo o presidente do TSE, ministro Luís Roberto Barroso, tentativas de invasão ao sistema foram registradas nos últimos anos, mas nenhuma delas teve qualquer interferência em resultados eleitorais.

Segurança

Nas edições anteriores do TPS, de acordo com o tribunal, foram raros os casos em que alguma vulnerabilidade foi encontrada. No teste mais recente, em 2019, uma falha foi identificada e sanada em fevereiro do ano seguinte, meses antes das eleições municipais. Um dos responsáveis por encontrar esta brecha foi Ivo de Carvalho Peixinho, perito criminal da PF.

Nesta semana, Peixinho e sua equipe vão executar dois planos de ataque. Um deles mira o JE Connect, um sistema que permite que um local de votação remoto, por exemplo, transmita os boletins de urna com os resultados diretamente ao TSE, sem precisar levar o cartão de memória das urnas a um cartório eleitoral. "A gente vai tentar subverter esse sistema e conseguir um o à rede do TSE a partir desse sistema", explica.