Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024
- Código
- ce170072
- Banca
- CESPE / CEBRASPE
- Órgão
- CAU-BR
- Ano
- 2024
- Nível
- Médio
- Cargo
- Assistente de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmação está correta. Em ataques do tipo man-in-the-middle (MiTM) ou adversary-in-the-middle (AiTM), o invasor intercepta a comunicação entre duas partes (por exemplo, usuário e site legítimo) e pode redirecionar a vítima para um site falso que utiliza HTTP em vez de HTTPS. Essa técnica é conhecida como SSL stripping (ou rebaixamento de SSL/TLS) e permite que o atacante leia e modifique os dados transmitidos, já que a comunicação não está criptografada.
De acordo com o conteúdo de apoio, durante um ataque MiTM, o atacante pode “forjar” um certificado ou forçar a comunicação a usar HTTP, como descrito na ferramenta sslsniff (C2). O próprio texto afirma que “o atacante pode ler, modificar, atrasar ou descartar mensagens” (C3). Portanto, a assertiva descreve corretamente uma das variações comuns do ataque.
Em provas de segurança de redes, sempre desconfie de afirmações que misturam conceitos de interceptação com HTTP/HTTPS. O SSL stripping é uma técnica clássica de MiTM: o atacante intercepta a requisição inicial da vítima (que geralmente tenta acessar via HTTP) e a redireciona para um site falso HTTP, mesmo que o site legítimo use HTTPS. Memorize essa sequência.
✅ CERTO.
Link permanente: /questoes/ce170072