← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2022

Questão comentada de Infraestrutura de TI / Redes

Analise as afirmativas abaixo com relação à segurança e características de redes sem fio: I. O ataque de reinstalação de chave (key reinstallation attack) pode comprometer a segurança do WPA2. II. O CSMA/CD é o método de transmissão no nível MAC usado pelo padrão 802.11 para o controle de colisões. III. Para garantir uma maior segurança e desempenho em redes sem fio, deve-se preferir a configuração WPA2-TKIP em relação a WPA2-AES. Está correto apenas o que se afirma em

Gabarito: A

Em redes sem fio, a segurança não depende só de senha forte: o protocolo e o tipo de criptografia fazem muita diferença. No WPA2, o uso de AES/CCMP é o cenário mais seguro e recomendado, enquanto TKIP já ficou para trás por fragilidades conhecidas. Em prova, a banca adora misturar conceitos de segurança com controle de acesso ao meio, então vale lembrar que 802.11 não usa CSMA/CD, e sim CSMA/CA, porque em Wi-Fi o dispositivo tenta evitar colisões antes de transmitir, já que detectar colisão como no cabo é bem mais difícil. A afirmativa I está correta porque o ataque de reinstalação de chave, conhecido como KRACK, realmente explorou falhas no processo de rehandshake do WPA2, permitindo comprometer a segurança mesmo sem descobrir a senha. Foi um caso famoso e amplamente divulgado, então é tema clássico de prova. A afirmativa II está errada porque CSMA/CD é característica de redes Ethernet com fio, não de Wi-Fi. No padrão 802.11, o método associado ao MAC é o CSMA/CA, com mecanismos de prevenção de colisões. A afirmativa III também está errada porque WPA2-TKIP não é preferível a WPA2-AES. É o contrário: AES/CCMP oferece maior segurança e melhor desempenho, enquanto TKIP é legado e inferior. Por isso, somente a afirmativa I está correta, o que torna o gabarito A.

Continue treinando

Questões relacionadas