As redes sem fio em ambiente corporativo possuem diversas vantagens quando comparadas com a rede cabeada. Por outro lado, o uso de access point torna a rede mais vulnerável a ataques cibernéticos, como, por exemplo, a negação de serviço (DoS). O ataque do tipo DoS consiste em:
- A)andar pela cidade procurando redes sem fio vulneráveis;
Errada, porque andar pela cidade procurando redes vulneráveis descreve reconhecimento ou wardriving, não negação de serviço.
- B)escutar o tráfego de dados que está passando por um ponto de acesso;
Errada, porque escutar o tráfego é um ataque de interceptação/escuta passiva, ligado à confidencialidade, não à indisponibilidade.
- C)descobrir as credenciais de acesso à rede sem fio a partir da força bruta;
Errada, porque descobrir credenciais por força bruta é um ataque de autenticação, não um DoS.
- D)instalar um ponto de acesso falso na rede, de tal forma que o usuário se conecte indevidamente a ele;
Errada, porque instalar um ponto de acesso falso caracteriza evil twin ou rogue AP, um ataque de engano e captura de conexão.
- E)emitir um sinal interferente na frequência de operação e próximo ao access point com o objetivo de deixar o dispositivo inoperante.
Certa, porque a emissão de sinal interferente na frequência usada pelo access point pode causar jamming e tornar o serviço indisponível, caracterizando DoS.
Gabarito: E
Em redes sem fio, o access point vira um ponto sensível porque todo o tráfego depende dele para manter a comunicação. Por isso, ataques contra Wi-Fi podem mirar a disponibilidade da rede, que é exatamente o alvo do DoS: impedir ou degradar o funcionamento normal do serviço. Em vez de “invadir” a rede, o atacante tenta atrapalhar seu uso, deixando o ambiente indisponível para os usuários legítimos. No contexto de Wi-Fi, o DoS pode ocorrer por sobrecarga de tráfego, envio massivo de quadros de gerenciamento ou, como a questão descreve, por interferência intencional no sinal de rádio. Quando alguém emite um sinal interferente na mesma faixa de operação e próximo ao access point, o equipamento pode ficar instável ou até inoperante. Isso é um clássico ataque de jamming, muito associado à negação de serviço em redes sem fio. A banca FGV costuma cobrar a definição pelo efeito prático do ataque, não pelo nome bonito. Então, se a descrição fala em tornar o dispositivo inoperante, derrubar conexão ou impedir o uso normal da rede, você já acende a luz vermelha do DoS. O foco é indisponibilidade, não espionagem, autenticação ou falsificação de rede. Por isso o gabarito é a letra E: ela descreve a emissão de sinal interferente com a finalidade de deixar o access point sem funcionar, o que caracteriza negação de serviço em rede sem fio.