← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

O analista Cléber instalou a rede sem fio MinhaWifi no prédio do TCE/TO. A MinhaWifi é uma rede aberta que não possui senha e aceita conexões de qualquer host. Cléber utilizou a MinhaWifi por alguns dias para navegar na Internet. Porém, nesse mesmo período, um atacante ingressou na MinhaWifi e passou a monitorar os dados de Cléber trafegados em claro, roubando informações confidenciais. Portanto, Cléber foi vítima de um ataque passivo do tipo:

Gabarito: E

Quando a banca fala em ataque passivo, a ideia é simples: o invasor observa o tráfego, mas sem alterar os dados nem interromper a comunicação. É o famoso ataque de escuta, aquele que fica no cantinho "ouvindo" o que passa pela rede. Em redes sem fio abertas, isso fica ainda mais fácil, porque qualquer um entra e captura pacotes que estejam trafegando sem criptografia adequada. No caso do Cléber, ele usou uma rede aberta e enviou dados em claro. O atacante ingressou na mesma rede e passou a monitorar essas informações, ou seja, apenas capturou o conteúdo trafegado. Isso caracteriza eavesdropping, que é justamente a interceptação silenciosa de comunicações para obter dados confidenciais. Perceba a diferença: em ataques passivos, não há modificação do tráfego, só observação. Em ataques ativos, o agressor mexe no ambiente, derruba serviço, falsifica mensagens ou interfere na comunicação. Aqui, nada foi derrubado ou alterado; houve espionagem de rede. Em termos de doutrina de segurança da informação, eavesdropping é sinônimo de escuta clandestina ou sniffing em contexto de captura de tráfego. Por isso o gabarito é a alternativa E.

Continue treinando

Questões relacionadas