Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2020

Segurança da InformaçãoAtaques e ameaças
Código
ce116051
Banca
CESPE / CEBRASPE
Órgão
PC-SE
Ano
2020
Nível
Superior
Cargo
Delegado de Polícia - Curso de Instrução

Ao redigir um ofício destinado a uma provedora de Internet, um delegado colocou as seguintes informações a respeito de uma possível captura de dados não autorizada pelo usuário de um sistema.


URL correta de acesso ao sistema             https://suaconta.com.br/suaconta.html

    URL apresentada ao acessar o sistema     https://crazyserver.com.uk/suaconta.html

  Porta                                                           191.125.13.1                                         


O usuário digitava a URL correta de acesso ao sistema no browser, e a página da Web apresentada solicitava o preenchimento dos dados e a inserção de senha do usuário para acesso ao sistema.

A respeito da situação hipotética apresentada e dos aspectos técnicos e legais a ela relacionados, julgue o item a seguir.O browser do computador da vítima provavelmente estava infectado por software malicioso que realizava um envenenamento de cache.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de redirecionamento: DNS Poisoning vs. Cache Poisoning

Gabarito: ERRADO (E). A situação descreve um típico ataque de envenenamento de DNS (DNS poisoning), e não de envenenamento de cache. Além disso, a afirmação de que o browser da vítima estava infectado por software malicioso não é necessariamente verdadeira — o ataque pode ser externo, sem comprometer a máquina do usuário.

O texto-base mostra que o usuário digitou a URL correta (https://suaconta.com.br/suaconta.html), mas o navegador exibiu a página de um domínio diferente (https://crazyserver.com.uk/suaconta.html). Isso indica que a resolução DNS foi desviada: ao solicitar o IP de suaconta.com.br, o servidor DNS retornou o IP do servidor malicioso. Esse é o mecanismo do envenenamento de DNS (DNS cache poisoning), no qual um atacante corrompe o cache de um servidor DNS para redirecionar o tráfego.

O envenenamento de cache (cache poisoning) ocorre quando o próprio navegador ou servidor proxy armazena em cache uma resposta maliciosa, fazendo com que uma página legítima seja substituída por outra sem alterar a URL. No caso relatado, a URL mudou, o que é característico de ataque ao DNS, não ao cache do navegador.

A tabela abaixo resume as diferenças:

Característica

Envenenamento de DNS (DNS Poisoning)

Envenenamento de Cache (Cache Poisoning)

Alvo

Servidor DNS (cache do resolvedor)

Cache do navegador ou proxy

Efeito na URL

A URL digitada resolve para IP errado (domínio diferente)

A URL permanece a mesma, mas o conteúdo é trocado

Exige malware na vítima?

Não necessariamente

Pode ser causado por resposta HTTP maliciosa sem malware

Exemplo do texto

Usuário digita URL correta, mas vê página de outro domínio

Página legítima é servida com conteúdo adulterado (sem mudar URL)

Portanto, o item está errado por dois motivos: (1) o ataque descrito é envenenamento de DNS, e não de cache; (2) a conclusão de que o browser estava infectado por malware é precipitada — o ataque pode ter ocorrido no servidor DNS ou em outro ponto da rede, sem comprometer a máquina da vítima.

NÃO CAIA NESSA!

A banca confunde envenenamento de cache (cache poisoning) com envenenamento de DNS (DNS poisoning). No envenenamento de DNS, a URL exibida é de um domínio diferente; no envenenamento de cache, a URL permanece a mesma. Fique atento a essa troca clássica.

Gabarito: E (Errado).

Link permanente: /questoes/ce116051