O analista Cléber instalou a rede sem fio MinhaWifi no prédio do TCE/TO. A MinhaWifi é uma rede aberta que não possui senha e aceita conexões de qualquer host. Cléber utilizou a MinhaWifi por alguns dias para navegar na Internet. Porém, nesse mesmo período, um atacante ingressou na MinhaWifi e passou a monitorar os dados de Cléber trafegados em claro, roubando informações confidenciais. Portanto, Cléber foi vítima de um ataque passivo do tipo:
- A)SYN flood;
Errada, porque SYN flood é um ataque de negação de serviço que explora o handshake TCP para exaurir recursos do alvo.
- B)ping flood;
Errada, porque ping flood também é um ataque de indisponibilidade, baseado no envio massivo de ICMP para sobrecarregar a vítima.
- C)spoofing;
Errada, porque spoofing envolve falsificação de identidade ou de endereço, e não apenas monitoramento passivo do tráfego.
- D)phishing;
Errada, porque phishing é uma técnica de engenharia social para enganar o usuário e obter dados, não a escuta de comunicação em rede.
- E)eavesdropping.
Certa, porque eavesdropping é a interceptação passiva de dados trafegados, exatamente o que ocorreu quando o atacante monitorou as informações em claro na rede aberta.
Gabarito: E
Quando a banca fala em ataque passivo, a ideia é simples: o invasor observa o tráfego, mas sem alterar os dados nem interromper a comunicação. É o famoso ataque de escuta, aquele que fica no cantinho "ouvindo" o que passa pela rede. Em redes sem fio abertas, isso fica ainda mais fácil, porque qualquer um entra e captura pacotes que estejam trafegando sem criptografia adequada. No caso do Cléber, ele usou uma rede aberta e enviou dados em claro. O atacante ingressou na mesma rede e passou a monitorar essas informações, ou seja, apenas capturou o conteúdo trafegado. Isso caracteriza eavesdropping, que é justamente a interceptação silenciosa de comunicações para obter dados confidenciais. Perceba a diferença: em ataques passivos, não há modificação do tráfego, só observação. Em ataques ativos, o agressor mexe no ambiente, derruba serviço, falsifica mensagens ou interfere na comunicação. Aqui, nada foi derrubado ou alterado; houve espionagem de rede. Em termos de doutrina de segurança da informação, eavesdropping é sinônimo de escuta clandestina ou sniffing em contexto de captura de tráfego. Por isso o gabarito é a alternativa E.