Se um vírus de computador adquirido por meio de phishing redireciona o navegador do usuário a sítios bancários falsificados e captura os dados de acesso às contas, então, em relação aos dados de acesso do usuário capturados, a propriedade da segurança da informação violada é a
- A)irretratabilidade.
Errada, porque irretratabilidade se relaciona à impossibilidade de negar uma ação praticada, e não à exposição de credenciais.
- B)integridade.
Errada, porque integridade trata da preservação do conteúdo da informação sem alteração, o que não é o ponto do enunciado.
- C)confidencialidade.
Certa, porque os dados de acesso foram capturados por terceiro não autorizado, caracterizando violação da confidencialidade.
- D)disponibilidade.
Errada, porque disponibilidade diz respeito ao acesso ao sistema ou à informação quando necessário, e não ao sigilo dos dados.
- E)autenticidade.
Errada, porque autenticidade trata de verificar a identidade de quem envia ou acessa a informação, não da simples captura das credenciais.
Gabarito: C
Aqui o ponto central é simples: a segurança da informação protege, em regra, quatro ideias clássicas que aparecem muito em prova: confidencialidade, integridade, disponibilidade e autenticidade. Às vezes a banca ainda puxa irretratabilidade, mas ela não entra como protagonista nessa história do vírus com site bancário falso. Se o malware redireciona você para um sítio fraudulento e captura seus dados de acesso, o problema é que informações que deveriam ficar restritas foram expostas a terceiro não autorizado. Isso é quebra de confidencialidade: o dado deixou de ser visto apenas por quem podia vê-lo. Perceba que não é caso de integridade, porque não estamos falando de alteração do conteúdo do dado; também não é disponibilidade, porque o acesso ao serviço não foi o foco da violação. A pegadinha aqui é confundir o golpe de phishing com qualquer outra falha de segurança, mas o verbo-chave é "captura de dados de acesso". Por isso, o gabarito é a alternativa C. Em doutrina, confidencialidade é justamente a garantia de que a informação será acessada somente por pessoas autorizadas, o que foi quebrado quando o usuário teve suas credenciais coletadas pelo site falso.