Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2020
Segurança da Informação›Ataques e ameaças
Código
ce116830
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Assinale a opção que apresenta uma possível consequência de um bem-sucedido ataque cibernético conhecido como DNS cache poisoning que seja imperceptivelmente realizado contra um provedor de acesso à Internet.
ATodos os dados pessoais, cadastrais e financeiros que estiverem armazenados no banco de dados de usuários do provedor podem ser copiados durante o ataque.
BOs serviços de acesso à Web, comunicação, email, entre outros oferecidos pelo provedor, ficam totalmente indisponíveis para os usuários, em razão da sobrecarga de tráfego, até que os servidores DNS sejam reinstalados e reconfigurados.
CUsuários finais do provedor que tentarem acessar sítios legítimos, como os de instituições financeiras, serão direcionados a sítios falsos, nos quais suas credenciais de acesso às contas poderão ser capturadas e, posteriormente, utilizadas em transações financeiras fraudulentas.
DTodos os arquivos dos servidores DNS do provedor são criptografados e todas as informações do cache DNS ficam inacessíveis até que o provedor quebre a chave de criptografia ou pague o resgate exigido pelos atacantes para fornecer a chave de criptografia.
EAs credenciais de acesso ao provedor dos usuários finais são capturadas assim que digitadas quando eles se conectam, podendo ser instalado software malicioso em suas máquinas, caso estejam vulneráveis, com o objetivo de incorporá-las às botnets controladas pelos atacantes.
Revelar gabarito e comentário▾
GabaritoC — Usuários finais do provedor que tentarem acessar sítios legítimos, como os de instituições financeiras, serão direcionados a sítios falsos, nos quais suas credenciais de acesso às contas poderão ser capturadas e, posteriormente, utilizadas em transações financeiras fraudulentas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNS Cache Poisoning
Gabarito: Letra C. Um ataque de DNS cache poisoning bem-sucedido contra um provedor de acesso à Internet corrompe o cache dos servidores DNS, fazendo com que usuários que tentam acessar sites legítimos sejam redirecionados a sites falsos. Nesses sites fraudulentos, credenciais de acesso (como de bancos) podem ser capturadas e usadas em transações financeiras fraudulentas. Esse é o efeito clássico do ataque, também conhecido como DNS spoofing ou pharming.
A banca cobra o conhecimento das consequências específicas de cada tipo de ataque. Enquanto outras alternativas descrevem ataques diferentes (exfiltração de dados, DDoS, ransomware, keylogger), a letra C descreve exatamente o que ocorre no envenenamento de cache DNS.
Alternativa A — ❌ Incorreta
Descreve a cópia de dados pessoais do banco de dados do provedor, o que é típico de ataques de injeção SQL ou acesso direto a banco de dados, não de DNS cache poisoning. O ataque de DNS não permite acesso ao banco de dados interno.
Alternativa B — ❌ Incorreta
Afirma que os serviços ficam totalmente indisponíveis por sobrecarga, o que caracteriza um ataque de negação de serviço (DoS/DDoS). No DNS cache poisoning, os serviços continuam funcionando, mas as respostas DNS são falsas.
Alternativa C — ✅ Correta
Conforme explicado, o redirecionamento para sites falsos é a consequência direta e imperceptível do envenenamento de cache DNS. O usuário digita o endereço correto, mas é levado a um site controlado pelo atacante.
Alternativa D — ❌ Incorreta
Descreve a criptografia de arquivos e exigência de resgate, característica de ransomware. Não há criptografia de servidores DNS nesse ataque.
Alternativa E — ❌ Incorreta
Descreve captura de credenciais via keylogger e instalação de malware para botnet. Embora possa haver captura de credenciais em páginas falsas (como em C), a descrição aqui foca em software malicioso na máquina do usuário, o que é mais típico de ataques como phishing com download de malware.
PEGA ESSA DICA!
Para distinguir ataques, lembre-se: DNS cache poisoning redireciona o tráfego sem alterar a máquina do usuário; o atacante manipula o DNS, não o cliente.