Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024
- Código
- ce188266
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Gestão de Dados
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação é falsa porque o MD5 não é resistente a colisões (colisões já foram demonstradas na prática) e não garante confidencialidade – trata-se de uma função hash, não de um algoritmo de cifragem. Portanto, não é uma boa escolha para verificação de integridade em segurança moderna.
O MD5 é uma função hash criptográfica que produz um resumo de 128 bits. Embora tenha sido amplamente usado no passado, hoje é considerado inseguro para fins de integridade devido a vulnerabilidades de colisão. Em 2004, pesquisadores demonstraram colisões práticas, e desde então o algoritmo foi sendo progressivamente abandonado. Para verificação de integridade, recomenda-se o uso de funções hash da família SHA-2 (SHA-256, SHA-512) ou SHA-3.
Além disso, a afirmação incorre ao atribuir confidencialidade ao MD5. Funções hash são unidirecionais: elas não podem ser decifradas, logo não fornecem sigilo. A confidencialidade é obtida por cifragem (ex.: AES, RSA). Assim, o MD5 não é uma solução que garanta confidencialidade.
A banca junta dois equívocos clássicos: (1) achar que MD5 é resistente a colisões (quando na verdade é vulnerável) e (2) confundir função hash (que verifica integridade) com cifra (que garante confidencialidade). O candidato precisa lembrar que hash não é cifragem e que o MD5 é obsoleto para integridade.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce188266