Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2023

Segurança da InformaçãoCriptografia
Código
ce154583
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Banco de Dados
O protocolo de acesso a redes sem fio que especifica implementações fracas de criptografia RC4 e que, por sua fragilidade característica, não impede que um atacante obtenha a chave usada para cifrar os pacotes a partir do próprio tráfego cifrado é o
  1. AWPA.
  2. BWEP.
  3. CWPA2.
  4. DEAP.
  5. EWPA-PSK.
Revelar gabarito e comentário

GabaritoB — WEP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de segurança Wi-Fi: WEP × WPA × WPA2

Gabarito: letra B (WEP). O WEP (Wired Equivalent Privacy) é o único protocolo da lista que utiliza exclusivamente o algoritmo RC4 em modo de fluxo e é notoriamente frágil: permite a recuperação da chave a partir do tráfego capturado, conforme amplamente documentado na literatura de segurança. O conteúdo de apoio confirma que "o RC4 é o algoritmo simétrico de criptografia de fluxo mais usado nos protocolos mais conhecidos, como o SSL e o WEP (para a segurança de redes sem fios, considerada insegura há um bom tempo)".

A banca cobra o conhecimento básico sobre os protocolos de segurança de redes sem fio e suas fragilidades.

Protocolo

Criptografia

Fragilidade principal

Permite recuperar chave a partir do tráfego?

WEP

RC4 (fluxo)

IVs curtos e reutilização

Sim

WPA

RC4 + TKIP

Mitigação das falhas do RC4

Não

WPA2

AES (CCMP)

Nenhuma (cifra robusta)

Não

EAP

Framework de autenticação

Não define cifra

Não

WPA-PSK

RC4 + TKIP

Mitigação das falhas do RC4

Não

1WEP (RC4 puro)
2IV curto e reutilizado
3Chave recuperável do tráfego
4WPA (TKIP/RC4)
5TKIP mitiga vulnerabilidades
6WPA2 (AES/CCMP)
7Cifra robusta, sem RC4
8EAP
9Framework de autenticação
10Não define cifra
Protocolos Wi-Fi
LEVELsoulevel.com.br
Protocolos Wi-Fi: WEP (RC4 puro); IV curto e reutilizado; Chave recuperável do tráfego; WPA (TKIP/RC4); TKIP mitiga vulnerabilidades; WPA2 (AES/CCMP); Cifra robusta, sem RC4; EAP; Framework de autenticação; Não define cifra

Alternativa A — ❌ Incorreta

WPA (Wi-Fi Protected Access) foi criado como substituto do WEP. Embora em sua versão inicial (WPA-TKIP) ainda use RC4 como cifra de fluxo, ele implementa mecanismos como o TKIP (Temporal Key Integrity Protocol) que mitigam as vulnerabilidades do RC4, tornando inviável a recuperação direta da chave a partir do tráfego. A alternativa erra ao atribuir a fragilidade característica do WEP ao WPA.

Alternativa B — ✅ Correta ⟵ GABARITO

WEP especifica o uso do RC4 para cifrar os pacotes. Por falhas de projeto (uso de IVs curtos e reutilização), um atacante pode capturar pacotes e, com ferramentas como aircrack-ng, recuperar a chave em minutos. O material de apoio destaca que o WEP é "considerada insegura há um bom tempo".

Alternativa C — ❌ Incorreta

WPA2 substituiu o WPA e exige o uso do AES (Advanced Encryption Standard) no modo CCMP, eliminando completamente o RC4. O AES é uma cifra de bloco robusta, sem as fragilidades do RC4. A alternativa, portanto, não se aplica.

Alternativa D — ❌ Incorreta

EAP (Extensible Authentication Protocol) é um framework de autenticação, não um protocolo de criptografia de dados. Ele pode ser usado em conjunto com WPA/WPA2, mas não define o algoritmo de cifra (RC4). A alternativa confunde a camada de autenticação com a de confidencialidade.

Alternativa E — ❌ Incorreta

WPA-PSK é um modo do WPA que utiliza uma chave pré-compartilhada (Pre-Shared Key) para autenticação. A cifra continua sendo TKIP/RC4, mas com as correções do WPA (TKIP) que impedem a recuperação direta da chave a partir do tráfego. O erro é o mesmo da alternativa A: atribuir ao WPA-PSK a fragilidade do WEP.


Gabarito: letra B (WEP).

Link permanente: /questoes/ce154583