Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024

Redes de ComputadoresSegurança de Redes
Código
ce170072
Banca
CESPE / CEBRASPE
Órgão
CAU-BR
Ano
2024
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
Julgue o item que se segue, relativos à segurança de rede de computadores e spywares.Em ataque do tipo MiTM (man-in-the-middle) ou AiTM (adversary-in-the-middle), o invasor intercepta o tráfego da vítima e força um redirecionamento ao sítio espião, que usa o HTTP em vez do HTTPS.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques MiTM e AiTM

Gabarito: Certo (C). A afirmação está correta. Em ataques do tipo man-in-the-middle (MiTM) ou adversary-in-the-middle (AiTM), o invasor intercepta a comunicação entre duas partes (por exemplo, usuário e site legítimo) e pode redirecionar a vítima para um site falso que utiliza HTTP em vez de HTTPS. Essa técnica é conhecida como SSL stripping (ou rebaixamento de SSL/TLS) e permite que o atacante leia e modifique os dados transmitidos, já que a comunicação não está criptografada.

De acordo com o conteúdo de apoio, durante um ataque MiTM, o atacante pode “forjar” um certificado ou forçar a comunicação a usar HTTP, como descrito na ferramenta sslsniff (C2). O próprio texto afirma que “o atacante pode ler, modificar, atrasar ou descartar mensagens” (C3). Portanto, a assertiva descreve corretamente uma das variações comuns do ataque.

  1. 1Vítima tenta acessar site
  2. 2Requisição inicialHTTP
  3. 3Invasor intercepta
  4. 4Redireciona para site falso
  5. 5Comunicação sem criptografiaHTTP
  6. 6Atacante lê e modifica dados
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em provas de segurança de redes, sempre desconfie de afirmações que misturam conceitos de interceptação com HTTP/HTTPS. O SSL stripping é uma técnica clássica de MiTM: o atacante intercepta a requisição inicial da vítima (que geralmente tenta acessar via HTTP) e a redireciona para um site falso HTTP, mesmo que o site legítimo use HTTPS. Memorize essa sequência.

CERTO.

Link permanente: /questoes/ce170072