Questão de Segurança da Informação — Ameaças Técnicas Relacionadas a Redes e Criptografia — CESPE / CEBRASPE 2026
Segurança da Informação›Ameaças Técnicas Relacionadas a Redes e Criptografia
Código
ce390772
Banca
CESPE / CEBRASPE
Órgão
TCE RN
Ano
2026
Cargo
Ana Adm ( )
Acerca de ataques a redes de computadores, julgue o item que se segue.
O uso de criptografia em comunicações de rede impede a ocorrência de ataques de eavesdropping.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Eavesdropping e criptografia
Gabarito: E (Errado). A criptografia não impede a ocorrência do ataque de eavesdropping (escuta/interceptação); ela apenas torna o conteúdo interceptado ilegível sem a chave correta. O ataque continua acontecendo — o que muda é o resultado: o atacante captura dados cifrados, não o texto claro. A confusão central está em tratar "impedir a interceptação" como sinônimo de "proteger a confidencialidade do dado interceptado".
O eavesdropping é um ataque passivo de interceptação do tráfego de rede. O atacante (tradicionalmente chamado de "Eve" na literatura de criptografia) posiciona-se no canal de comunicação e captura os pacotes que trafegam entre remetente e destinatário. Esse ataque é especialmente viável em redes sem fio, onde os dados são transmitidos em modo broadcast — todos os dispositivos dentro do alcance do sinal podem capturar o tráfego. A criptografia atua exatamente nesse cenário: ela não impede que Eve capture os pacotes; ela impede que Eve compreenda o que foi capturado. Sem a chave, o atacante obtém apenas texto cifrado, ininteligível.
A distinção que importa é entre confidencialidade e disponibilidade do canal. A criptografia protege a confidencialidade — garante que a informação só seja lida por quem tem a chave. O eavesdropping é uma violação de confidencialidade tentada; a criptografia é a contramedida que neutraliza o objetivo do ataque, mas não a ação de interceptar. O atacante continua escutando o canal; simplesmente não consegue extrair informação útil. É por isso que a afirmação do enunciado está errada: ela confunde a mitigação do dano com a prevenção do ataque.
Na prática, um exemplo esclarece: em uma rede Wi-Fi aberta, um invasor usa um sniffer para capturar todo o tráfego. Se o usuário acessa um site HTTP (sem criptografia), o invasor lê senhas e dados em texto claro. Se o usuário acessa um site HTTPS (com TLS/SSL), o invasor ainda captura os pacotes, mas encontra apenas dados cifrados — não consegue lê-los sem a chave de sessão. O ataque de eavesdropping ocorreu nos dois casos; a diferença é que, no segundo, ele foi inútil para o atacante. A criptografia, portanto, mitiga o impacto do eavesdropping, mas não o impede.
A pegadinha da banca está exatamente nessa inversão: o candidato que lê "impede a ocorrência" e pensa "criptografia protege contra escuta" marca Certo. Mas o verbo "impedir" é decisivo — a criptografia não impede a interceptação, apenas a torna inócua. Guarde a fronteira: eavesdropping é o ato de escutar; criptografia é a defesa que torna a escuta inútil. É nessa distinção que o item se resolve.
Eavesdropping (escuta/interceptação)
1Ataque passivo
Captura pacotes no canal
Viável em redes sem fio (broadcast)
2Criptografia
Não impede a interceptação
Torna o conteúdo ilegível (confidencialidade)
Mitiga o impacto, não previne o ataque
LEVEL · soulevel.com.br
Item — ❌ ERRADO ⟵ GABARITO
A afirmação "O uso de criptografia em comunicações de rede impede a ocorrência de ataques de eavesdropping" é falsa. O erro está no verbo "impede": a criptografia não impede a interceptação do tráfego — o atacante continua capturando os pacotes. O que ela faz é proteger a confidencialidade do conteúdo, tornando-o ilegível sem a chave. O eavesdropping continua ocorrendo; apenas deixa de ser eficaz. A banca explora a confusão entre "impedir o ataque" e "neutralizar o objetivo do ataque".
PEGA ESSA DICA!
Em questões sobre eavesdropping e criptografia, desconfie de verbos absolutos como "impede", "elimina" ou "garante totalmente". A criptografia mitiga o impacto da interceptação, mas não impede a interceptação em si. Pergunte-se sempre: "o ataque ainda acontece?" — se sim, a afirmação com "impede" está errada.