Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2020
Segurança da Informação›Ataques e ameaças
Código
ce116051
Banca
CESPE / CEBRASPE
Órgão
PC-SE
Ano
2020
Nível
Superior
Cargo
Delegado de Polícia - Curso de Instrução
Ao redigir um ofício destinado a uma provedora de
Internet, um delegado colocou as seguintes informações a respeito
de uma possível captura de dados não autorizada pelo usuário de
um sistema.
URL correta de
acesso ao sistema https://suaconta.com.br/suaconta.html
URL apresentada
ao acessar o sistema https://crazyserver.com.uk/suaconta.html
Porta 191.125.13.1
O usuário digitava a URL correta de acesso ao sistema no
browser, e a página da Web apresentada solicitava o preenchimento
dos dados e a inserção de senha do usuário para acesso ao sistema.
A respeito da situação hipotética apresentada e dos aspectos técnicos e legais a ela relacionados, julgue o item a seguir.O browser do computador da vítima provavelmente estava infectado por software malicioso que realizava um envenenamento de cache.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque de redirecionamento: DNS Poisoning vs. Cache Poisoning
Gabarito: ERRADO (E). A situação descreve um típico ataque de envenenamento de DNS (DNS poisoning), e não de envenenamento de cache. Além disso, a afirmação de que o browser da vítima estava infectado por software malicioso não é necessariamente verdadeira — o ataque pode ser externo, sem comprometer a máquina do usuário.
O texto-base mostra que o usuário digitou a URL correta (https://suaconta.com.br/suaconta.html), mas o navegador exibiu a página de um domínio diferente (https://crazyserver.com.uk/suaconta.html). Isso indica que a resolução DNS foi desviada: ao solicitar o IP de suaconta.com.br, o servidor DNS retornou o IP do servidor malicioso. Esse é o mecanismo do envenenamento de DNS (DNS cache poisoning), no qual um atacante corrompe o cache de um servidor DNS para redirecionar o tráfego.
O envenenamento de cache (cache poisoning) ocorre quando o próprio navegador ou servidor proxy armazena em cache uma resposta maliciosa, fazendo com que uma página legítima seja substituída por outra sem alterar a URL. No caso relatado, a URL mudou, o que é característico de ataque ao DNS, não ao cache do navegador.
A tabela abaixo resume as diferenças:
Característica
Envenenamento de DNS (DNS Poisoning)
Envenenamento de Cache (Cache Poisoning)
Alvo
Servidor DNS (cache do resolvedor)
Cache do navegador ou proxy
Efeito na URL
A URL digitada resolve para IP errado (domínio diferente)
A URL permanece a mesma, mas o conteúdo é trocado
Exige malware na vítima?
Não necessariamente
Pode ser causado por resposta HTTP maliciosa sem malware
Exemplo do texto
Usuário digita URL correta, mas vê página de outro domínio
Página legítima é servida com conteúdo adulterado (sem mudar URL)
Portanto, o item está errado por dois motivos: (1) o ataque descrito é envenenamento de DNS, e não de cache; (2) a conclusão de que o browser estava infectado por malware é precipitada — o ataque pode ter ocorrido no servidor DNS ou em outro ponto da rede, sem comprometer a máquina da vítima.
NÃO CAIA NESSA!
A banca confunde envenenamento de cache (cache poisoning) com envenenamento de DNS (DNS poisoning). No envenenamento de DNS, a URL exibida é de um domínio diferente; no envenenamento de cache, a URL permanece a mesma. Fique atento a essa troca clássica.