A eleição para Reitoria da Universidade Estadual do Maranhão se aproxima, dia 12 de setembro, e o sistema de votação online que será usado gera insegurança e preocupação. Terça-feira (30), a Comissão eleitoral da UEMA apresentou o SigEleição, sistema que será usado no pleito na composição da lista tríplice para os cargos de Reitor e Vice-Reitor.
A empresa responsável pelo sistema é a ESIG Software e Consultoria, com sede em Natal (RN). Ela é fornecedora de software para área educacional e parceira de longa data da UEMA.
Segundo Ronbral, Engenheiro de Software e Desenvolvedor Sênior, que participou da exposição do SigEleição, a apresentação foi bem aquém das expectativas mais básicas.
“O que foi apresentado, em minha humilde opinião e sem querer desmerecer os esforços dos envolvidos na concepção, foi mesmo um aplicativo beirando o nível acadêmico de desenvolvimento. Arquitetura da aplicação comum e ‘presumível’, facilitando a engenharia reversa. Ação que possibilitaria a população fraudulenta da base de dados por um agente malicioso qualificado e com acesso ao servidor que hospeda a base de dados. Isto num nível possível e real”, alerta o especialista.
O Engenheiro de Software também destaca que, ao exibir a etapa do processo que menciona os cadastros dos grupos de eleitores, são expostas as respectivas consultas que são executadas pelo aplicativo para obtenção dos dados, sendo uma evidente quebra de segurança sem justificativa plausível.
O especialista ainda aponta outras falhas no sistema como: nenhum meio eficaz para comprovar a identidade do eleitor; código fonte do aplicativo disponível, o que pode ser um problema para uma aplicação do gênero que não vai funcionar num dispositivo de urna eletrônica, principalmente quando um participante da eleição tiver sob controle a infraestrutura de hospedagem; e interface do usuário que induz à “obrigatoriedade” de lançar voto a todos os candidatos, mesmo quando isso não for o seu desejo”.
O blog Ilha Rebelde deixa este espaço aberto para que as partes envolvidas façam o uso do seu direito de resposta, se assim o quiserem.