Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2025

Noções de InformáticaSegurança da Informação
Código
ce224385
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2025
Nível
Superior
Julgue o próximo item, relativo a conceitos de informática.É seguro conectar qualquer pendrive ao computador, desde que ele seja aberto inicialmente no modo somente leitura, pois vírus não conseguem se propagar sem permissão explícita do usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Propagação de Malware em Pendrives

Gabarito: Errado. A afirmação de que é seguro conectar qualquer pendrive ao computador se aberto em modo somente leitura, pois vírus não se propagam sem permissão explícita, é falsa. Malware pode se propagar por diversos mecanismos que independem de permissão explícita do usuário, como autorun, exploits de sistema ou até mesmo pela simples conexão do dispositivo.

O modo somente leitura reduz o risco, mas não o elimina. Por exemplo, alguns malwares exploram vulnerabilidades do sistema operacional para executar código automaticamente ao conectar o dispositivo, sem necessidade de escrita. Além disso, vírus podem estar ocultos em arquivos do sistema ou em áreas de boot que são lidas ao conectar o pendrive. A propagação também pode ocorrer via engenharia social, enganando o usuário para que clique em algo, ou via falhas de software.

Portanto, a premissa central do item está errada: não é seguro conectar qualquer pendrive, mesmo em modo somente leitura, porque vírus podem sim se propagar sem que o usuário dê permissão explícita. O ideal é adotar múltiplas camadas de segurança: antivírus, atualizações, e evitar o uso de dispositivos não confiáveis.

O erro da banca está em assumir que a restrição de escrita é suficiente para barrar a propagação, quando na prática existem vetores de ataque que não dependem de permissão do usuário.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce224385