Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2020
Segurança da Informação›Ataques e ameaças
Código
ce116828
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Texto 4A3-I
Em um espaço público ABC, um hacker instalou
um ponto de acesso gratuito à Internet, do tipo wi-fi sem senha,
e deu à rede o identificador ABCfree. O hacker configurou
essa rede de modo que usuários que a ela se conectassem
e tentassem acessar sítios de mídias sociais fossem direcionados
para páginas clonadas, nas quais as credencias de acesso dos
usuários eram solicitadas. De posse dessas credenciais, um
programa criado pelo hacker estabelecia conexões reais com
as mídias sociais e interceptava transparentemente todas
as comunicações dos usuários nas plataformas, acessando
indevidamente todo o seu conteúdo.
A técnica de interceptação e acesso indevido às comunicações privadas de terceiros descrita no texto 4A3-I constitui um ataque cibernético do tipo
Aman-in-the-middle.
BSIM cloning.
CIP spoofing.
Dping of death.
EDoS (denial of service).
Revelar gabarito e comentário▾
GabaritoA — man-in-the-middle.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque man-in-the-middle
Gabarito: Letra A. O cenário descrito — um ponto de acesso wi-fi falso que redireciona usuários para páginas clonadas, captura credenciais e depois estabelece conexões reais com os serviços, interceptando todas as comunicações — é a definição clássica de um ataque man-in-the-middle (MITM), no qual o atacante se insere entre a vítima e o destino legítimo, podendo escutar, modificar e retransmitir dados sem que as partes percebam.
A banca testa o reconhecimento das principais categorias de ataques cibernéticos. O texto descreve três etapas típicas de um MITM: (1) falsificação do ponto de acesso; (2) captura de credenciais por páginas clonadas (phishing); (3) interceptação transparente das comunicações subsequentes usando as credenciais roubadas.
Ataques cibernéticos
1Man-in-the-middle (MITM)
Posiciona-se entre vítima e destino
Escuta, modifica e retransmite dados
Etapas típicas
Falsificação do ponto de acesso
Captura de credenciais (phishing)
Interceptação transparente
2SIM cloning
Clonagem de cartão SIM
Recebe chamadas/mensagens da vítima
3IP spoofing
Falsificação do IP de origem
Mascara identidade do atacante
4Ping of death
Pacote malformado causa falha
5DoS (denial of service)
Sobrecarrega o alvo
Torna serviço indisponível
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
O ataque man-in-the-middle consiste exatamente na interceptação e possível alteração da comunicação entre duas partes sem que elas saibam. O hacker, ao se posicionar entre o usuário e as mídias sociais (através do wi-fi falso e das páginas clonadas), consegue obter credenciais e depois monitorar todo o tráfego, lendo e acessando indevidamente as comunicações. A descrição do texto corresponde perfeitamente a esse tipo de ataque: "estabelecia conexões reais com as mídias sociais e interceptava transparentemente todas as comunicações dos usuários nas plataformas".
Alternativa B — ❌ Incorreta
SIM cloning é a clonagem de um cartão SIM de telefonia móvel, permitindo que o atacante receba chamadas e mensagens destinadas ao número da vítima. Não há qualquer relação com acesso wi-fi, páginas clonadas ou interceptação de comunicações em redes sociais. O texto não menciona telefonia celular ou cartão SIM.
Alternativa C — ❌ Incorreta
IP spoofing é a falsificação do endereço IP de origem em pacotes de rede, geralmente usado para mascarar a identidade do atacante em ataques como SYN Flood ou Smurf. Embora possa ser uma técnica auxiliar em um MITM, o ataque descrito no texto não se baseia em falsificação de IP, mas sim na criação de um ponto de acesso falso e na clonagem de páginas legítimas para capturar credenciais e interceptar comunicações. O foco é a interceptação e acesso indevido, não a falsificação de identidade de rede.
Alternativa D — ❌ Incorreta
Ping of death é um ataque de negação de serviço (DoS) que envia pacotes ICMP Echo Request maiores que o limite permitido (65.535 bytes), causando travamento ou reinicialização do sistema alvo. Não envolve interceptação de comunicações, captura de credenciais ou acesso indevido a dados. O texto não descreve nenhum envio de pacotes malformados ou sobrecarga.
Alternativa E — ❌ Incorreta
DoS (Denial of Service) é um ataque cujo objetivo é tornar um serviço ou recurso indisponível para usuários legítimos, geralmente por sobrecarga (ex.: SYN Flood, ping flood). Não há descrição de indisponibilidade ou negação de serviço no texto; o hacker mantém o serviço funcionando normalmente, apenas intercepta as comunicações. O ataque descrito visa a confidencialidade, não a disponibilidade.
PEGA ESSA DICA!
Para identificar um ataque man-in-the-middle, procure por palavras-chave como "interceptação", "ponto de acesso falso", "páginas clonadas", "captura de credenciais" e "posicionamento entre usuário e serviço". Distinga de outros ataques: ping of death e DoS focam em indisponibilidade; IP spoofing foca em falsificação de identidade; SIM cloning é específico de telefonia.