Acerca dos protocolos de segurança em redes sem fio, assinale a opção correta.
- A)O WEP (Wired Equivalent Privacy) substituiu, com grande vantagem, o padrão 802.11i para redes sem fio.
Errada, porque o WEP não substituiu o 802.11i; na verdade, ele foi superado pelas falhas de segurança e o 802.11i é que fundamentou o WPA2.
- B)Os protocolos WEP e WPA trabalham com a utilização de sistemas de análise de pacotes para verificar alterações e invasões, encriptação de 256 bits, sendo eficientes no que diz respeito a senhas e algoritmos, já que excluem a possibilidade de ataque de força bruta.
Errada, porque WEP e WPA não usam encriptação de 256 bits nem eliminam ataque de força bruta, e o enunciado mistura conceitos de forma tecnicamente incorreta.
- C)O WPA (WiFi Protected Access) é a primeira geração de protocolos de segurança para redes sem fio 802.11.
Errada, porque o WPA não é a primeira geração dos protocolos de segurança sem fio, já que o WEP veio antes, embora seja muito inferior em segurança.
- D)O WPA2 (WiFi Protected Access 2) utiliza criptografia AES e a arquitetura dos componentes 802.1X para fazer autenticação.
Certa, porque o WPA2 usa AES e pode utilizar a arquitetura 802.1X para autenticação em redes corporativas.
- E)No que se refere ao protocolo WEP (Wired Equivalent Privacy) em empresa, o ponto de acesso permite que o cliente estabeleça um diálogo com o servidor de autenticação, utilizando a criptografia DES (Data Encryption Standard) e o EAP (Extensible Authentication Protocol).
Errada, porque o WEP não usa DES nem é baseado em um diálogo cliente-servidor de autenticação como descrito; a descrição mistura conceitos de outros mecanismos.
Gabarito: D
Quando o assunto é segurança em redes sem fio, o roteiro histórico costuma ser este: o WEP veio primeiro, mas mostrou falhas graves; depois apareceu o WPA como solução intermediária; e, mais adiante, o WPA2 consolidou o padrão mais seguro por muito tempo nas redes Wi-Fi. Em provas, a banca adora misturar nomes parecidos, então vale separar bem cada geração. O WEP é fraco e não deve ser tratado como padrão moderno de proteção. Ele foi superado justamente porque sua criptografia e seu mecanismo de integridade eram vulneráveis, permitindo ataques relativamente simples. Já o WPA surgiu para corrigir essas falhas com melhorias como o TKIP, sendo considerado a primeira geração de segurança para redes 802.11. O gabarito está na letra D porque o WPA2 realmente utiliza criptografia AES, que é bem mais robusta, e pode trabalhar com a arquitetura 802.1X para autenticação em ambientes corporativos. Em termos práticos, isso significa uma combinação de criptografia forte com controle de acesso mais adequado para redes empresariais. Só um detalhe importante: o 802.1X é um framework de controle de acesso baseado em autenticação, muito associado ao uso de EAP e servidor RADIUS em redes corporativas. Já o WPA2 foi padronizado com base no 802.11i, que reforçou a segurança do Wi-Fi com o uso de AES/CCMP. É o tipo de detalhe que a CESPE usa para testar se você leu a teoria com calma ou caiu no nome parecido.