Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce187246
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
No que se refere a ataques em redes de computadores e redes wireless, julgue o item subsecutivo.
Nos ataques do tipo access point spoofing, os invasores circulam fisicamente por regiões onde desejam realizar os ataques e descobrem as redes que existem por ali, bem como os equipamentos físicos através dos quais poderão realizar as invasões posteriormente.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Access point spoofing

❌ ERRADO. A descrição não corresponde ao ataque de access point spoofing. O access point spoofing consiste em criar um ponto de acesso falso que se passa por legítimo (falsificação de identidade), enquanto a descrição do enunciado se refere a uma fase de reconhecimento (war driving), não ao ataque propriamente dito.

O conceito de spoofing é definido como "falsificação como meio de ganhar acesso a um sistema usando uma identidade falsa" (categoria STRIDE). O access point spoofing é uma variação em que um invasor configura um rogue access point com o SSID de uma rede confiável para capturar tráfego ou credenciais. A ação de circular fisicamente para descobrir redes e equipamentos é típica de war driving, que é uma etapa de levantamento de informações, não um ataque de spoofing.

Ataques em redes sem fio
  • 1War driving (reconhecimento)
    • Circular fisicamente
    • Descobrir redes e equipamentos
  • 2Access point spoofing (ataque)
    • Criar ponto de acesso falso
    • Se passar por legítimo
    • Capturar tráfego/credenciais
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Diferença entre reconhecimento e ataque: War driving é a coleta de informações sobre redes sem fio (SSIDs, endereços MAC, canais). Access point spoofing é a criação de um ponto de acesso falso para enganar usuários. Na prova, desconfie de descrições que misturam fases ou trocam a essência do ataque.

Link permanente: /questoes/ce187246