Serpro admite que “e-mail seguro” terá backdoor

Nem bem começou a ser instalado em ministérios e o “e-mail seguro” do governo federal já causa polêmica. Ao responder ontem a uma pergunta de um integrante da Associação Brasileira das Empresas de Software (ABES), o executivo do Serpro, Marcos Melo, admitiu que o aplicativo conterá um “backdoor” (porta dos fundos) que, segundo ele, será necessário para “fins de auditagem”. Isso significa que essa “chave criptográfica mestra” permitirá, em tese, o acesso ao conteúdo das mensagens de funcionários da estatal, além ministros e funcionários do Poder Executivo.

O “e-mail seguro” é um dos componentes da plataforma de comunicação em software livre “Expresso”, que por decreto presidencial deverá ser adotado pelo Poder Executivo. Foi a solução encontrada para se evitar o uso do serviço de mensagens eletrônicas prestado por empresas multinacionais, depois das denúncias feitas pelo ex-espião da NSA, Edward Snowden, de que as correspondências eletrônicas do governo brasileiro eram bisbilhotadas pela agência norte-americana de segurança.

Marcos Melo participou ontem (28) do 12º CertForum – Fórum de Certificação Digital, em que apresentou conjuntamente com outro funcionário do Serpro, a nova plataforma de comunicação Expresso, desenvolvida pela estatal e a empresa Celepar, do Governo do Paraná.

Ele alegou que, após a aprovação do Marco Civil da Internet, pelo Congresso Nacional, o Serpro se viu obrigado a garantir a segurança das informações do governo. E isso somente seria possível através de uma chave mestra criptográfica HSM, que permitira à empresa auditar o banco de dados e identificar autores por eventuais invasões e vazamento de informações sensíveis de governo.

Mas garante que não há como apenas uma pessoa ter acesso ao backdoor e por meio dele coletar informações de outros usuários. Esse processo passaria obrigatoriamente por diversos técnicos do Serpro. Assista pela CDTV as alegações do executivo da estatal.

Site: Convergência Digital
Data: 29/05/2014
Hora: ——
Seção: Segurança
Autor: Luiz Queiroz
Link: http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=36883&sid=18#.U4eO2XKrrkV

Pesquise no TI RIO