22 de maio de 2026

?? ºC São Paulo - SP
?? ºC Salvador - BA

Empresa de criptologia cancela eleições após perder chave de criptografia

Tecnologia Criptografia 26/11/2025 16:00 Laura Cress bbc.com

A Associação Internacional de Pesquisa Criptológica - criada para estudar comunicação segura - disse que foi um "erro humano honesto".

Uma empresa considerada uma das principais vozes globais em criptografia cancelou o anúncio dos resultados de sua eleição de liderança depois que um funcionário perdeu a chave criptografada necessária para desbloqueá-los.

A Associação Internacional de Pesquisa Criptológica (IACR) usa um sistema de votação eletrônica que precisa de três membros, cada um com parte de uma chave criptografada, para acessar os resultados.

Em um comunicado, a organização científica disse que um dos curadores perdeu sua chave em "um erro humano honesto, mas infeliz", tornando impossível para eles decodificar - e descobrir - os resultados finais.

A IACR disse que repetiria a eleição, adicionando "novas salvaguardas" para impedir que erros semelhantes aconteçam novamente.

A IACR é uma organização global sem fins lucrativos que foi fundada em 1982 com o objetivo de "promover a pesquisa" em criptologia, a ciência da comunicação segura.

Abriu votos para três cargos de Diretor e quatro cargos de Oficial em 17 de outubro, com o processo encerrando em 16 de novembro.

A Associação utilizou um sistema eletrônico de votação de código aberto chamado Helios para o processo.

O sistema baseado em navegador usa criptografia para criptografar votos ou mantê-los em segredo.

Três membros da associação foram escolhidos como curadores independentes para que cada um recebesse um terço do material criptografado, que quando compartilhado daria o veredicto.

Enquanto dois dos curadores carregaram sua parte do material criptografado on-line, um terceiro nunca o fez.

'Irrevogavelmente' perdido

A IACR disse em um comunicado que a falta de resultados se deveu a um dos curadores perderem "irrevogavelmente" sua chave privada, tornando "tecnicamente impossível" para a empresa conhecer o veredicto final.

Disse que, portanto, não teve escolha a não ser cancelar a eleição.

A associação acrescentou que lamentava profundamente o erro, com o qual se importava "muito seriamente".

O criptógrafo americano Bruce Schneier disse à BBC que as falhas nos sistemas criptográficos geralmente residem no fato de que, "para fornecer qualquer segurança real", eles precisam ser "operados por humanos".

"Seja esquecer chaves, compartilhar chaves de forma inadequada ou cometer algum outro erro", disse ele, "os sistemas criptográficos geralmente falham por razões muito humanas".

A votação para os cargos da IACR foi renovada e durará até 20 de dezembro.

A associação disse que substituiu o curador inicial que perdeu as informações criptografadas e agora adotará um mecanismo de limite "2 em 3" para o gerenciamento de chaves privadas, com um procedimento escrito claro para os curadores seguirem.