Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2020

Segurança da InformaçãoAtaques e ameaças
Código
ce116828
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)

Texto 4A3-I


Em um espaço público ABC, um hacker instalou um ponto de acesso gratuito à Internet, do tipo wi-fi sem senha, e deu à rede o identificador ABCfree. O hacker configurou essa rede de modo que usuários que a ela se conectassem e tentassem acessar sítios de mídias sociais fossem direcionados para páginas clonadas, nas quais as credencias de acesso dos usuários eram solicitadas. De posse dessas credenciais, um programa criado pelo hacker estabelecia conexões reais com as mídias sociais e interceptava transparentemente todas as comunicações dos usuários nas plataformas, acessando indevidamente todo o seu conteúdo.

A técnica de interceptação e acesso indevido às comunicações privadas de terceiros descrita no texto 4A3-I constitui um ataque cibernético do tipo
  1. Aman-in-the-middle.
  2. BSIM cloning.
  3. CIP spoofing.
  4. Dping of death.
  5. EDoS (denial of service).
Revelar gabarito e comentário

GabaritoA — man-in-the-middle.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque man-in-the-middle

Gabarito: Letra A. O cenário descrito — um ponto de acesso wi-fi falso que redireciona usuários para páginas clonadas, captura credenciais e depois estabelece conexões reais com os serviços, interceptando todas as comunicações — é a definição clássica de um ataque man-in-the-middle (MITM), no qual o atacante se insere entre a vítima e o destino legítimo, podendo escutar, modificar e retransmitir dados sem que as partes percebam.

A banca testa o reconhecimento das principais categorias de ataques cibernéticos. O texto descreve três etapas típicas de um MITM: (1) falsificação do ponto de acesso; (2) captura de credenciais por páginas clonadas (phishing); (3) interceptação transparente das comunicações subsequentes usando as credenciais roubadas.

Ataques cibernéticos
  • 1Man-in-the-middle (MITM)
    • Posiciona-se entre vítima e destino
    • Escuta, modifica e retransmite dados
    • Etapas típicas
      • Falsificação do ponto de acesso
      • Captura de credenciais (phishing)
      • Interceptação transparente
  • 2SIM cloning
    • Clonagem de cartão SIM
    • Recebe chamadas/mensagens da vítima
  • 3IP spoofing
    • Falsificação do IP de origem
    • Mascara identidade do atacante
  • 4Ping of death
    • Pacote malformado causa falha
  • 5DoS (denial of service)
    • Sobrecarrega o alvo
    • Torna serviço indisponível
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O ataque man-in-the-middle consiste exatamente na interceptação e possível alteração da comunicação entre duas partes sem que elas saibam. O hacker, ao se posicionar entre o usuário e as mídias sociais (através do wi-fi falso e das páginas clonadas), consegue obter credenciais e depois monitorar todo o tráfego, lendo e acessando indevidamente as comunicações. A descrição do texto corresponde perfeitamente a esse tipo de ataque: "estabelecia conexões reais com as mídias sociais e interceptava transparentemente todas as comunicações dos usuários nas plataformas".

Alternativa B — ❌ Incorreta

SIM cloning é a clonagem de um cartão SIM de telefonia móvel, permitindo que o atacante receba chamadas e mensagens destinadas ao número da vítima. Não há qualquer relação com acesso wi-fi, páginas clonadas ou interceptação de comunicações em redes sociais. O texto não menciona telefonia celular ou cartão SIM.

Alternativa C — ❌ Incorreta

IP spoofing é a falsificação do endereço IP de origem em pacotes de rede, geralmente usado para mascarar a identidade do atacante em ataques como SYN Flood ou Smurf. Embora possa ser uma técnica auxiliar em um MITM, o ataque descrito no texto não se baseia em falsificação de IP, mas sim na criação de um ponto de acesso falso e na clonagem de páginas legítimas para capturar credenciais e interceptar comunicações. O foco é a interceptação e acesso indevido, não a falsificação de identidade de rede.

Alternativa D — ❌ Incorreta

Ping of death é um ataque de negação de serviço (DoS) que envia pacotes ICMP Echo Request maiores que o limite permitido (65.535 bytes), causando travamento ou reinicialização do sistema alvo. Não envolve interceptação de comunicações, captura de credenciais ou acesso indevido a dados. O texto não descreve nenhum envio de pacotes malformados ou sobrecarga.

Alternativa E — ❌ Incorreta

DoS (Denial of Service) é um ataque cujo objetivo é tornar um serviço ou recurso indisponível para usuários legítimos, geralmente por sobrecarga (ex.: SYN Flood, ping flood). Não há descrição de indisponibilidade ou negação de serviço no texto; o hacker mantém o serviço funcionando normalmente, apenas intercepta as comunicações. O ataque descrito visa a confidencialidade, não a disponibilidade.

PEGA ESSA DICA!

Para identificar um ataque man-in-the-middle, procure por palavras-chave como "interceptação", "ponto de acesso falso", "páginas clonadas", "captura de credenciais" e "posicionamento entre usuário e serviço". Distinga de outros ataques: ping of death e DoS focam em indisponibilidade; IP spoofing foca em falsificação de identidade; SIM cloning é específico de telefonia.

Link permanente: /questoes/ce116828