Questão de Segurança da Informação — Spoofing — CESPE / CEBRASPE 2026
Segurança da Informação›Spoofing
Código
ce390564
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Cargo
AUFC ( )
Julgue o item a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.
Em ataques de ARP spoofing, o atacante depende de técnicas de IP spoofing para alterar o mapeamento entre endereços MAC e IP na tabela ARP da vítima.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ARP Spoofing e IP Spoofing: ataques distintos
❌ ERRADO. O ARP spoofing não depende de técnicas de IP spoofing: são ataques independentes, que atuam em camadas diferentes do modelo OSI. O ARP spoofing (ou ARP cache poisoning) consiste no envio de mensagens ARP falsificadas para associar o endereço MAC do atacante ao IP de outro host, como o gateway, redirecionando o tráfego — atua na camada de enlace/rede. Já o IP spoofing mascara o endereço IP de origem do atacante, atuando na camada de rede. A afirmação do item, portanto, está incorreta.
O ARP (Address Resolution Protocol) é o protocolo responsável por descobrir o endereço MAC associado a um endereço IP dentro de uma rede local. Quando um host precisa se comunicar com outro, ele consulta sua tabela ARP (cache) para encontrar o MAC correspondente ao IP de destino. O ARP é um protocolo "ingênuo": ele aceita respostas sem autenticação, confiando em qualquer mensagem que receba. É exatamente essa confiança cega que o atacante explora no ARP spoofing.
No ataque de ARP spoofing, o invasor envia mensagens ARP falsificadas (ARP replies) para a vítima, afirmando que o endereço IP do gateway (ou de outro host) agora corresponde ao endereço MAC do próprio atacante. A vítima, ao receber essa resposta, atualiza sua tabela ARP com a informação falsa. A partir desse momento, todo o tráfego que a vítima enviar para o gateway será, na verdade, enviado para o atacante, que pode interceptar, ler ou modificar os dados — configurando um ataque man-in-the-middle (MITM).
O IP spoofing, por sua vez, é uma técnica diferente: o atacante falsifica o endereço IP de origem nos pacotes que envia, fazendo parecer que o tráfego vem de uma máquina confiável. Isso é usado para contornar filtros de acesso, ocultar a identidade real do atacante ou realizar ataques como o Smurf (envio de pings para broadcast com IP de origem falsificado). O IP spoofing atua na camada de rede e não tem relação direta com a manipulação da tabela ARP.
A confusão entre esses dois ataques é comum, mas a distinção é clara: o ARP spoofing manipula o mapeamento IP-MAC na tabela ARP da vítima, enquanto o IP spoofing falsifica o endereço IP de origem dos pacotes. São técnicas independentes, que podem até ser combinadas em um ataque mais complexo, mas uma não é pré-requisito da outra. O item afirma que o ARP spoofing "depende" do IP spoofing, o que é incorreto.
NÃO CAIA NESSA!
A banca tenta confundir o candidato ao sugerir que o ARP spoofing depende do IP spoofing. Na verdade, são ataques independentes, que atuam em camadas diferentes: o ARP spoofing manipula a tabela ARP (camada de enlace/rede), enquanto o IP spoofing falsifica o endereço IP de origem (camada de rede). O ARP spoofing é um ataque local, restrito à rede de broadcast, e não precisa de IP spoofing para ser executado.
Spoofing: ARP spoofing (Camada de enlace/rede, Envenena tabela ARP (IP→MAC), Redireciona tráfego (MITM)); IP spoofing (Camada de rede, Falsifica IP de origem, Contorna filtros / oculta identidade); Relação (Independentes (um não depende do outro), Podem ser combinados)
Item — ❌ Errado
A afirmação está incorreta. O ARP spoofing não depende de IP spoofing. O ARP spoofing é uma técnica de envenenamento da tabela ARP, na qual o atacante envia mensagens ARP falsificadas para associar seu endereço MAC ao IP de outro host (como o gateway), redirecionando o tráfego. O IP spoofing, por sua vez, é a falsificação do endereço IP de origem nos pacotes. São ataques independentes, que atuam em camadas diferentes e não possuem relação de dependência.