A criptografia é usada em redes sem fio para autenticidade, confidencialidade, integridade e não repúdio. Sobre os protocolos de segurança de uma rede IEEE802.11, é correto afirmar que o
- A)WPA2 utiliza o algoritmo AES, certificado no mais alto nível de segurança no governo norte-americano.
Certa, porque o WPA2 adota AES, geralmente no modo CCMP, e é o padrão de segurança mais forte citado nas provas de 802.11.
- B)WEP é um protocolo de criptografia baseado no algoritmo RC4 que implementa chaves privadas e públicas.
Errada, porque o WEP usa criptografia simétrica com RC4, não chaves públicas e privadas.
- C)WPA2 permite, por suas chaves criptográficas, a certificação digital das páginas acessadas pelos hosts da rede sem fio.
Errada, porque WPA2 não certifica páginas web acessadas; isso depende de HTTPS e certificados digitais.
- D)WPA supera as vulnerabilidades do WEP baseado unicamente no RC4 com chave de até 512 bits e vetor de inicialização de 48 bits.
Errada, porque a descrição do WPA está tecnicamente incorreta e exagera o papel do RC4 e dos tamanhos de chave.
- E)WPA é indicado para uso corporativo quando baseado no Servidor Radius para determinação automática do sistema de criptografia mais seguro na comunicação sem fio.
Errada, porque o uso de RADIUS ajuda na autenticação corporativa, mas não define automaticamente o sistema de criptografia mais seguro.
Gabarito: A
Em redes IEEE 802.11, os protocolos de segurança foram evoluindo para corrigir falhas antigas e parar de dar mole para invasões. O WEP foi o primeiro, mas nasceu fraco: usa RC4 e ficou famoso por ser quebrado com relativa facilidade. Depois veio o WPA como uma solução intermediária, e o WPA2 como a versão mais robusta e consolidada por muito tempo no Wi-Fi doméstico e corporativo. O ponto central desta questão é o WPA2. Ele utiliza o padrão AES, normalmente no modo CCMP, que oferece confidencialidade e integridade bem melhores do que o antigo WEP. Quando a banca fala em AES, ela está apontando para o protocolo que substituiu o RC4 como base mais segura no ambiente 802.11. Em prova, isso costuma aparecer como sinônimo de segurança mais forte e moderna no Wi-Fi. Já o WEP não trabalha com chaves públicas e privadas, porque isso é ideia de criptografia assimétrica, e o WEP usa criptografia simétrica. Além disso, WPA não resolve tudo apenas com RC4 e tamanhos enormes de chave como a alternativa sugere, porque a grande mudança veio justamente na forma de proteger e autenticar os pacotes. E o WPA2 também não tem relação com “certificar páginas acessadas”, porque isso é assunto de certificados digitais e HTTPS, não do protocolo Wi-Fi em si. Por isso, o gabarito é a letra A: WPA2 usa AES, um algoritmo muito mais forte e amplamente adotado em redes sem fio. Se a banca cobrar a comparação, guarde a lógica simples: WEP é fraco, WPA foi a ponte, e WPA2 trouxe o AES para valer.