Questão de Segurança da Informação — Spoofing — CESPE / CEBRASPE 2026
Segurança da Informação›Spoofing
Código
ce390789
Banca
CESPE / CEBRASPE
Órgão
TCE RN
Ano
2026
Cargo
Ana Adm ( )
Julgue o item seguinte, a respeito da arquitetura de gerenciamento MIB, redes sem fio, ataques do tipo spoofing, conceito de criptografia, gestão de memória em sistemas operacionais e serviço de diretório LDAP.
A falsificação de registros no DNS apresenta menor complexidade técnica do que o spoofing de email (SMTP), uma vez que a natureza do protocolo UDP dispensa a necessidade de o invasor prever ou adivinhar identificadores numéricos para que a resposta maliciosa seja aceita pelo servidor de destino.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Spoofing de DNS e de e-mail: complexidade técnica
❌ ERRADO. A afirmação inverte a realidade técnica: a falsificação de registros no DNS (DNS spoofing) é, em geral, mais complexa do que o spoofing de e-mail, justamente porque o DNS, ao utilizar o protocolo UDP, exige que o invasor adivinhe ou preveja o identificador numérico (Transaction ID) e a porta de origem para que a resposta maliciosa seja aceita. O spoofing de e-mail (SMTP), por sua vez, consiste apenas em alterar campos do cabeçalho da mensagem, sem necessidade de adivinhar identificadores.
O item mistura dois conceitos distintos: a falsificação de identidade (spoofing) e a complexidade técnica de cada ataque. O spoofing de e-mail é um ataque de camada de aplicação que explora a ausência de autenticação no protocolo SMTP, permitindo que o remetente seja forjado com facilidade. Já o DNS spoofing (ou envenenamento de DNS) envolve a corrupção da resolução de nomes, exigindo do atacante a capacidade de responder a uma consulta antes do servidor legítimo, o que demanda o conhecimento do identificador da transação (Transaction ID) e, em muitos casos, da porta de origem UDP.
A afirmação do enunciado está duplamente errada: primeiro, ao afirmar que o DNS spoofing é menos complexo que o spoofing de e-mail; segundo, ao afirmar que a natureza do UDP dispensa a previsão de identificadores. Na verdade, é exatamente o oposto: o UDP, por ser um protocolo sem conexão e sem confirmação, torna o DNS spoofing mais desafiador, pois o invasor precisa acertar o Transaction ID e a porta de origem para que a resposta falsa seja aceita. O spoofing de e-mail, por sua vez, não exige esse tipo de previsão, pois basta forjar o cabeçalho da mensagem.
Para fixar: o spoofing de e-mail é trivial, pois o SMTP não autentica o remetente; o DNS spoofing é mais sofisticado, pois exige a previsão de identificadores numéricos. A banca explora exatamente essa inversão de conceitos, tentando fazer o candidato acreditar que o UDP simplifica o ataque, quando na verdade o torna mais complexo.
NÃO CAIA NESSA!
A banca inverte a lógica: afirma que o UDP "dispensa" a previsão de identificadores, quando na verdade o UDP exige essa previsão. O candidato que não conhece o funcionamento do DNS spoofing pode ser induzido a marcar "Certo", acreditando que o UDP é mais simples. Na prática, o UDP, por ser sem conexão, exige que o invasor adivinhe o Transaction ID e a porta de origem, tornando o ataque mais complexo.
Spoofing
1DNS (UDP)
Exige prever Transaction ID
Exige prever porta de origem
Mais complexo
2E-mail (SMTP)
Basta forjar cabeçalho
Sem autenticação do remetente
Menos complexo
LEVEL · soulevel.com.br
Item — ❌ ERRADO
A afirmação está incorreta por dois motivos principais:
Complexidade invertida: O DNS spoofing é mais complexo que o spoofing de e-mail, não menos. O spoofing de e-mail (SMTP) é um ataque simples de falsificação de cabeçalho, enquanto o DNS spoofing envolve a corrupção da resolução de nomes, exigindo técnicas mais elaboradas.
UDP e identificadores: A afirmação de que o UDP "dispensa" a previsão de identificadores é falsa. No DNS spoofing, o invasor precisa prever o Transaction ID e a porta de origem UDP para que a resposta maliciosa seja aceita pelo servidor de destino. O UDP, por ser um protocolo sem conexão, não oferece confirmação de entrega, o que torna a previsão desses identificadores um requisito crítico para o sucesso do ataque.