Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce189074
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
O ataque contra a camada MAC das redes 802.11 em que o atacante envia uma grande quantidade de quadros de gerenciamento com origem forjada na tentativa de esgotar a memória e o processamento do access point é denominado ataque DoS por
Ainundação de autenticação ou associação.
Binundação de desautenticação.
Cautenticação inválida.
Dproblema de CSMA/CA.
Ereserva do meio.
Revelar gabarito e comentário▾
GabaritoA — inundação de autenticação ou associação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque DoS na camada MAC 802.11
Gabarito: letra A. O ataque descrito é a inundação de autenticação ou associação (Authentication/Association Flooding), no qual o atacante envia uma quantidade massiva de quadros de gerenciamento (autenticação ou associação) com endereço MAC forjado para sobrecarregar o access point, esgotando seus recursos de memória e processamento, caracterizando um ataque de negação de serviço (DoS).
A banca testa o conhecimento sobre os tipos de inundação (flood) em redes sem fio 802.11. A chave é identificar que o uso de quadros de gerenciamento com origem forjada e grande volume visa justamente consumir recursos do AP.
Ataque DoS na camada MAC 802.11: Inundação de autenticação/associação (Envia quadros de gerenciamento, Endereço MAC forjado, Esgota memória e processamento do AP); Inundação de desautenticação (Força desconexão de clientes, Não esgota recursos do AP); Autenticação inválida (Credenciais erradas, Sem volume massivo); Problema de CSMA/CA (Falha de configuração, Não é ataque ativo); Reserva do meio (RTS/CTS) (Mecanismo de NAV, Não é ataque DoS)
Alternativa A — ✅ Correta ⟵ GABARITO
A inundação de autenticação ou associação (Authentication/Association Flooding) é exatamente o que o enunciado descreve: o atacante envia dezenas ou centenas de quadros de Authentication ou Association Request por segundo, com endereços MAC falsos, forçando o AP a alocar buffers e processamento para cada tentativa, levando à exaustão de recursos e indisponibilidade do serviço.
Alternativa B — ❌ Incorreta
A inundação de desautenticação (Deauthentication Flood) consiste no envio de quadros de Deauthentication para forçar clientes legítimos a se desconectarem, mas não tem como objetivo esgotar a memória ou processamento do AP – atua mais na interrupção de sessões individuais. O ataque do enunciado foca em esgotamento de recursos, característica da inundação de autenticação/associação.
Alternativa C — ❌ Incorreta
Autenticação inválida (Invalid Authentication) refere-se a tentativas de autenticação com credenciais erradas, mas não é um ataque de inundação. O volume massivo é o essencial no DoS por flood.
Alternativa D — ❌ Incorreta
CSMA/CA é o protocolo de acesso ao meio usado em redes 802.11; um problema de CSMA/CA poderia ser uma falha de configuração, mas não um ataque ativo de inundação.
Alternativa E — ❌ Incorreta
Reserva do meio (Medium Reservation) está relacionada ao mecanismo de RTS/CTS e NAV, não a um ataque de negação de serviço por sobrecarga de quadros de gerenciamento.
NÃO CAIA NESSA!
A alternativa B (inundação de desautenticação) é um distrator comum: ambos são ataques de inundação com quadros de gerenciamento, mas enquanto a desautenticação visa derrubar conexões, o ataque descrito (autenticação/associação) busca exaurir os recursos do AP. Fique atento ao objetivo do ataque – a descrição de esgotar memória e processamento é a assinatura do Authentication/Association Flood.