São exemplos de autenticação por
- A)tokens: chaves de sessão de aplicações web e senhas pessoais.
Errada: chaves de sessão e senhas pessoais não são exemplos típicos de token; senha pessoal é fator de conhecimento, e chave de sessão é outro conceito de segurança, não um exemplo clássico de autenticação por token.
- B)geolocalização: nome de dispositivos, endereços IPs públicos e geolocalização.
Errada: geolocalização e nome de dispositivo podem até ser usados como indicadores auxiliares de risco, mas não são exemplos clássicos de um fator de autenticação por si só.
- C)biométrica: reconhecimento de íris, voz, cor do cabelo, digital, maneira de andar e maneira de escrever.
Errada: íris, voz, digital, jeito de andar e de escrever podem ser biometria, mas cor do cabelo não é um exemplo confiável de biometria, pois é variável e não identifica bem a pessoa.
- D)tokens: senha descartável com base em eventos (HOTP) e senha de uso único com base em tempo (TOTP).
Certa: HOTP e TOTP são senhas de uso único e são exemplos clássicos de autenticação por token, isto é, por algo que voce tem.
- E)biométrica: reconhecimento de peso, altura, circunferência abdominal e tamanho das mãos.
Errada: peso, altura, circunferência abdominal e tamanho das mãos não são exemplos adequados de biometria forte para autenticação, pois não têm unicidade e estabilidade suficientes.
Gabarito: D
Autenticação é o processo de comprovar que alguém ou algo é quem diz ser. No dia a dia, isso aparece em três grandes grupos: algo que voce sabe, algo que voce tem e algo que voce é. Em prova, a banca costuma misturar esses conceitos com exemplos parecidos para ver se voce sabe separar o que é fator de conhecimento, posse ou característica biométrica. Na questão, o foco está em autenticação por tokens, isto é, por algo que voce tem. Token é o dispositivo ou mecanismo que gera um código ou senha temporária para confirmar o acesso. É exatamente a lógica de senhas de uso único, que podem ser baseadas em evento (HOTP) ou em tempo (TOTP). HOTP significa HMAC-based One-Time Password: a senha muda a cada evento, como um clique ou solicitação. TOTP significa Time-based One-Time Password: a senha muda com o tempo, normalmente a cada 30 segundos. Ambos são exemplos clássicos de autenticação por token, porque dependem da posse do gerador do código, e não apenas de memorizar uma senha. Por isso, o gabarito é a letra D. A alternativa traz dois exemplos corretos de token: HOTP e TOTP. As demais embaralham categorias, como biometria com características nem sempre biométricas, ou misturam token com senha pessoal, que é fator de conhecimento, não de posse.