← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

O protocolo de acesso a redes sem fio que especifica implementações fracas de criptografia RC4 e que, por sua fragilidade característica, não impede que um atacante obtenha a chave usada para cifrar os pacotes a partir do próprio tráfego cifrado é o

Gabarito: B

A questão está cobrando um clássico da segurança em redes sem fio: o WEP. Ele foi um dos primeiros protocolos de proteção do Wi-Fi e usava RC4, um algoritmo de fluxo, com uma implementação cheia de fragilidades práticas. O problema é que, no WEP, o material criptográfico e o IV eram reaproveitados de forma fraca, o que permite ao atacante analisar o tráfego cifrado e, com pouco tempo de captura, recuperar a chave usada para proteger os pacotes. Na prática, o WEP virou sinônimo de segurança insuficiente. Não é à toa que ele foi substituído por soluções mais robustas, como WPA e WPA2. A CESPE gosta exatamente dessa comparação: se o enunciado fala em RC4 fraco, recuperação de chave a partir do tráfego e fragilidade característica, a resposta quase sempre aponta para o WEP. O ponto central é este: o protocolo não consegue resistir a ataques passivos bem conhecidos, então a criptografia dele não sustenta uma proteção real. Por isso, o gabarito B está correto. Em termos doutrinários, o WEP é considerado obsoleto e inseguro, sendo historicamente abandonado pelos próprios padrões de redes sem fio.

Continue treinando

Questões relacionadas