Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — CESPE / CEBRASPE 2025

CriminalísticaComputação Forense
Código
ce214612
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RJ
Ano
2025
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual (3ª Categoria) - Conhecimentos Específicos I
Acerca das técnicas antiforenses, assinale a opção correta.
  1. AA esteganografia em imagens JPEG é detectável com 100% de precisão com o uso de assinaturas estatísticas, ainda que sejam utilizados algoritmos avançados, como o F5.
  2. BO TrueCrypt, apesar de descontinuado, ainda é considerado seguro para a criptografia de discos devido à implementação de algoritmos pós-quânticos, que resistem a ataques de computadores quânticos.
  3. CO sistema de arquivos Rubberhose foi projetado para fornecer negação plausível por meio de criptografia, o que permite a existência — não provada sem a chave — de múltiplos volumes ocultos.
  4. DO apagamento seguro é suficiente para impedir a recuperação de dados em SSD modernos, pois ignora o wear-leveling.
  5. EA criptografia homomórfica é técnica antiforense eficaz para evitar a detecção de conteúdo durante análises dinâmicas, visto que permite operações com dados criptografados sem descriptografá-los.
Revelar gabarito e comentário

GabaritoC — O sistema de arquivos Rubberhose foi projetado para fornecer negação plausível por meio de criptografia, o que permite a existência — não provada sem a chave — de múltiplos volumes ocultos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Técnicas antiforenses

Gabarito: letra C. O sistema de arquivos Rubberhose foi projetado especificamente para fornecer negação plausível por meio de criptografia, permitindo a existência de múltiplos volumes ocultos, cada um acessível por uma chave diferente. Essa é a única alternativa que está de acordo com a literatura técnica sobre antiforense.

Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

Afirma que a esteganografia em JPEG é detectável com 100% de precisão usando assinaturas estatísticas, mesmo com algoritmos como F5. Na prática, o F5 foi desenvolvido justamente para evitar a detecção estatística, e nenhuma técnica de esteganálise atinge 100% de precisão. Portanto, a afirmação é exagerada e incorreta.

Alternativa B — ❌ Incorreta

O TrueCrypt foi descontinuado e não implementa algoritmos pós-quânticos. Os algoritmos que suporta são AES, Serpent e Twofish, que são criptografia simétrica tradicional, não resistentes a ataques quânticos. A segurança do TrueCrypt não se baseia em criptografia pós-quântica.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme o material de apoio: "O Rubberhose foi um projeto de sistema de arquivos criptográfico desenvolvido nos anos 1990. A ideia central era permitir negação plausível, ou seja, o sistema podia ter múltiplos volumes ocultos, cada um com sua própria chave. Dependendo da senha inserida, aparecia um conjunto diferente de arquivos." Isso confirma exatamente o que a alternativa descreve.

Alternativa D — ❌ Incorreta

A alternativa diz que o apagamento seguro ignora o wear-leveling e é suficiente em SSDs. Na verdade, o wear-leveling dificulta a sobrescrita segura, pois o controlador redireciona escritas para blocos físicos diferentes. O material afirma: "O 'apagamento seguro tradicional' não é suficiente em SSDs modernos, por causa do wear-leveling". Portanto, o apagamento seguro não ignora o wear-leveling; ele é afetado por ele.

Alternativa E — ❌ Incorreta

Embora a criptografia homomórfica realmente permita operações em dados criptografados sem descriptografar, ela não é uma técnica antiforense voltada para evitar a detecção de conteúdo durante análises dinâmicas. Ela é mais usada para privacidade em computação em nuvem. Além disso, análises dinâmicas podem detectar atividades suspeitas independentemente do conteúdo. A alternativa confunde o propósito da técnica.

NÃO CAIA NESSA!

Cuidado com a alternativa E! Ela pode parecer verdadeira porque descreve corretamente a criptografia homomórfica, mas a banca explora o fato de que essa técnica não é tipicamente classificada como antiforense para evitar detecção durante análises dinâmicas. O foco da questão está na negação plausível, que é bem representada pelo Rubberhose.

Conclusão: A única alternativa correta é a letra C.

Link permanente: /questoes/ce214612