Um hacker deseja atacar uma rede de computadores, formada por maioria de máquinas antigas, com um ataque do tipo ping of death. Isso significa que ele deseja
- A)atacar um dispositivo por meio de uma conexão com outro dispositivo enviando uma mensagem ICMP através da porta 1010.
Errada, porque ICMP não funciona por porta 1010 e essa descrição não corresponde a ping of death.
- B)direcionar uma porta específica no computador atacado, para que este recebe chamadas do protocolo ICMP, concentrando esse tipo de chamada.
Errada, pois ICMP não é um protocolo que dependa de uma porta específica como a alternativa sugere.
- C)enviar um ping maior do que o tamanho máximo permitido para um pacote para uma máquina de destino, fazendo com que a máquina congele ou falhe.
Certa, porque o ping of death consiste em enviar um pacote ICMP maior do que o limite suportado, podendo travar ou derrubar máquinas antigas.
- D)enviar um conjunto de pacotes ICMPs com endereços IPs de origem falsificados ou incorretos, para inundar o computador atacado com pacotes ICMP indesejados.
Errada, porque isso descreve mais um ataque de inundação ou de falsificação de origem, não o envio de pacote ICMP oversized.
- E)conectar as portas do principal switch da rede, concentrando todas as chamadas ICMP neste equipamento e desviando todas as chamadas válidas do computador atacado.
Errada, pois fala em switch concentrando chamadas ICMP, algo sem relação com o conceito de ping of death.
Gabarito: C
O ataque conhecido como ping of death explora uma falha clássica em máquinas antigas ou mal configuradas. A ideia é simples e maldosa: mandar um pacote ICMP maior do que o tamanho máximo que o sistema consegue tratar corretamente. Em computadores mais antigos, isso podia causar travamento, reinicialização ou falha na pilha de rede. É quase como tentar enfiar uma mala gigante numa mala pequena e esperar que o zíper sobreviva ao drama. No contexto de redes, ICMP é o protocolo usado em testes e mensagens de controle, como o famoso ping. O ping comum verifica se um host está acessível, mas o ping of death distorce isso ao enviar dados em tamanho anormal, muitas vezes aproveitando limites de fragmentação e reassemblagem de pacotes. Hoje, sistemas modernos costumam estar protegidos contra esse tipo de ataque, mas a banca fala em máquinas antigas justamente para indicar vulnerabilidade. Por isso, o gabarito é a letra C. Ela descreve exatamente o envio de um ping maior do que o tamanho máximo permitido para um pacote, com potencial de congelar ou derrubar a máquina de destino. As demais alternativas misturam ICMP com portas, IP falsificado ou conceitos que remetem a outros ataques, mas não ao ping of death. Em provas, lembre da essência: ping of death não é inundação de tráfego nem falsificação de origem, e sim excesso de tamanho no pacote ICMP. Se aparecer algo falando em pacote gigante e falha em máquinas antigas, a banca está praticamente entregando a resposta.