Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2023

Segurança da InformaçãoAssinatura Digital
Código
ce163563
Banca
CESPE / CEBRASPE
Órgão
TC-DF
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo – Área Especializada – Especialidade Tecnologia da Informação – Orientação Sistemas de TI
Julgue o item subsecutivo, a respeito de assinatura e certificação digital.MD5 é um tipo de algoritmo de hash que, utilizado em assinatura digital, é atualmente considerado seguro.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

MD5 e Assinatura Digital

Gabarito: Errado (E). O MD5 é uma função hash quebrada e insegura para uso em assinatura digital – hoje é considerado criptograficamente inapropriado, conforme amplamente documentado.

A questão testa o conhecimento sobre a segurança do algoritmo MD5. Embora tenha sido amplamente utilizado no passado, o MD5 sofre de vulnerabilidades graves que permitem colisões (duas entradas diferentes gerarem o mesmo hash) em segundos com hardware doméstico. Por isso, não é seguro para aplicações que exigem integridade e autenticidade, como a assinatura digital.

O próprio texto do (Wikipedia) afirma:

MD5 (Wikipédia):

O CMU Software Engineering Institute considera o MD5 essencialmente "criptograficamente quebrado e inadequado para uso posterior".

Além disso, o malware Flame (2012) explorou as fraquezas do MD5 para falsificar uma assinatura digital da Microsoft, demonstrando na prática a insegurança.

Logo, a afirmação de que o MD5 é "atualmente considerado seguro" para assinatura digital é falsa.

❌ ERRADO.

Link permanente: /questoes/ce163563