Pular para o conteúdo principal

Questão de Segurança da Informação — Ameaças Técnicas Relacionadas a Redes e Criptografia — CESPE / CEBRASPE 2026

Segurança da InformaçãoAmeaças Técnicas Relacionadas a Redes e Criptografia
Código
ce390772
Banca
CESPE / CEBRASPE
Órgão
TCE RN
Ano
2026
Cargo
Ana Adm ( )

Acerca de ataques a redes de computadores, julgue o item que se segue.

 

O uso de criptografia em comunicações de rede impede a ocorrência de ataques de eavesdropping.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Eavesdropping e criptografia

Gabarito: E (Errado). A criptografia não impede a ocorrência do ataque de eavesdropping (escuta/interceptação); ela apenas torna o conteúdo interceptado ilegível sem a chave correta. O ataque continua acontecendo — o que muda é o resultado: o atacante captura dados cifrados, não o texto claro. A confusão central está em tratar "impedir a interceptação" como sinônimo de "proteger a confidencialidade do dado interceptado".

O eavesdropping é um ataque passivo de interceptação do tráfego de rede. O atacante (tradicionalmente chamado de "Eve" na literatura de criptografia) posiciona-se no canal de comunicação e captura os pacotes que trafegam entre remetente e destinatário. Esse ataque é especialmente viável em redes sem fio, onde os dados são transmitidos em modo broadcast — todos os dispositivos dentro do alcance do sinal podem capturar o tráfego. A criptografia atua exatamente nesse cenário: ela não impede que Eve capture os pacotes; ela impede que Eve compreenda o que foi capturado. Sem a chave, o atacante obtém apenas texto cifrado, ininteligível.

A distinção que importa é entre confidencialidade e disponibilidade do canal. A criptografia protege a confidencialidade — garante que a informação só seja lida por quem tem a chave. O eavesdropping é uma violação de confidencialidade tentada; a criptografia é a contramedida que neutraliza o objetivo do ataque, mas não a ação de interceptar. O atacante continua escutando o canal; simplesmente não consegue extrair informação útil. É por isso que a afirmação do enunciado está errada: ela confunde a mitigação do dano com a prevenção do ataque.

Na prática, um exemplo esclarece: em uma rede Wi-Fi aberta, um invasor usa um sniffer para capturar todo o tráfego. Se o usuário acessa um site HTTP (sem criptografia), o invasor lê senhas e dados em texto claro. Se o usuário acessa um site HTTPS (com TLS/SSL), o invasor ainda captura os pacotes, mas encontra apenas dados cifrados — não consegue lê-los sem a chave de sessão. O ataque de eavesdropping ocorreu nos dois casos; a diferença é que, no segundo, ele foi inútil para o atacante. A criptografia, portanto, mitiga o impacto do eavesdropping, mas não o impede.

A pegadinha da banca está exatamente nessa inversão: o candidato que lê "impede a ocorrência" e pensa "criptografia protege contra escuta" marca Certo. Mas o verbo "impedir" é decisivo — a criptografia não impede a interceptação, apenas a torna inócua. Guarde a fronteira: eavesdropping é o ato de escutar; criptografia é a defesa que torna a escuta inútil. É nessa distinção que o item se resolve.

Eavesdropping (escuta/interceptação)
  • 1Ataque passivo
    • Captura pacotes no canal
    • Viável em redes sem fio (broadcast)
  • 2Criptografia
    • Não impede a interceptação
    • Torna o conteúdo ilegível (confidencialidade)
    • Mitiga o impacto, não previne o ataque
LEVEL · soulevel.com.br

Item — ❌ ERRADO ⟵ GABARITO

A afirmação "O uso de criptografia em comunicações de rede impede a ocorrência de ataques de eavesdropping" é falsa. O erro está no verbo "impede": a criptografia não impede a interceptação do tráfego — o atacante continua capturando os pacotes. O que ela faz é proteger a confidencialidade do conteúdo, tornando-o ilegível sem a chave. O eavesdropping continua ocorrendo; apenas deixa de ser eficaz. A banca explora a confusão entre "impedir o ataque" e "neutralizar o objetivo do ataque".

PEGA ESSA DICA!

Em questões sobre eavesdropping e criptografia, desconfie de verbos absolutos como "impede", "elimina" ou "garante totalmente". A criptografia mitiga o impacto da interceptação, mas não impede a interceptação em si. Pergunte-se sempre: "o ataque ainda acontece?" — se sim, a afirmação com "impede" está errada.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce390772