Pular para o conteúdo principal

Questão de Segurança da Informação — Ameaças Técnicas Relacionadas a Redes e Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoAmeaças Técnicas Relacionadas a Redes e Criptografia
Código
ce404030
Banca
CESPE / CEBRASPE
Órgão
CAU BR
Ano
2024
Cargo
Ass ( )

Julgue o item que se segue, relativo à segurança de rede de computadores e spywares.

 

Em ataque do tipo MiTM (man-in-the-middle) ou AiTM (adversary-in-the-middle), o invasor intercepta o tráfego da vítima e força um redirecionamento ao sítio espião, que usa o HTTP em vez do HTTPS.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque MiTM/AiTM e o uso de HTTP vs HTTPS

Gabarito: C (Certo). A afirmação está correta: em ataques do tipo man-in-the-middle (MiTM) ou adversary-in-the-middle (AiTM), o invasor intercepta o tráfego entre a vítima e o destino legítimo e pode forçar o redirecionamento para um sítio falso (espião) que utiliza HTTP em vez de HTTPS, justamente para que os dados trafeguem sem criptografia e possam ser lidos. Essa é uma técnica clássica de rebaixamento de protocolo (downgrade), explorada para viabilizar a interceptação e a leitura dos dados.

O ataque man-in-the-middle é uma das ameaças mais clássicas e cobradas em segurança de redes. A ideia central é que o invasor se posiciona entre duas partes que acreditam estar se comunicando diretamente, podendo ler, modificar, atrasar ou descartar as mensagens trocadas. No contexto web, o atacante frequentemente utiliza técnicas de spoofing (como ARP spoofing ou DNS spoofing) para se inserir no fluxo de comunicação e, em seguida, redirecionar a vítima para um site falso que ele controla.

O ponto crucial da questão é o uso de HTTP em vez de HTTPS. O HTTP (Hypertext Transfer Protocol) é o protocolo de transferência de hipertexto sem criptografia, ou seja, os dados trafegam em texto puro e podem ser lidos por qualquer pessoa que intercepte o tráfego. Já o HTTPS (Hypertext Transfer Protocol Secure) utiliza uma camada de criptografia (SSL/TLS) para proteger os dados em trânsito, garantindo confidencialidade e integridade. Ao forçar o redirecionamento para um site que usa HTTP, o invasor elimina a barreira da criptografia, tornando os dados capturados (como senhas, cookies e informações pessoais) legíveis e exploráveis.

Essa técnica de rebaixamento é conhecida como downgrade attack ou SSL stripping. O atacante intercepta a comunicação, e quando a vítima tenta acessar um site seguro (HTTPS), o invasor a redireciona para uma versão HTTP do site falso, que ele controla. A vítima, muitas vezes, não percebe a diferença, pois o site falso é visualmente idêntico ao legítimo. Dessa forma, o invasor consegue capturar todas as informações digitadas pela vítima, como credenciais de acesso e dados financeiros.

É importante destacar que o MiTM pode violar simultaneamente vários princípios da segurança da informação: a confidencialidade (ao ler os dados), a integridade (ao modificá-los), a disponibilidade (ao descartá-los) e a autenticidade (ao se passar por uma das partes). O uso de HTTP em vez de HTTPS é um facilitador para o ataque, pois sem criptografia o invasor não precisa quebrar nenhuma chave para acessar o conteúdo.

A pegadinha que a banca explora neste tema é a confusão entre o ataque em si e a técnica de rebaixamento. O MiTM não depende exclusivamente do HTTP; ele pode ocorrer mesmo em comunicações HTTPS, mas nesse caso o invasor precisaria contornar a criptografia (por exemplo, usando um certificado falso). No entanto, a afirmação da questão descreve uma situação específica e correta: o invasor força o redirecionamento para um site que usa HTTP, o que é uma estratégia comum e eficaz para facilitar a interceptação. Portanto, a afirmação está correta.

1Intercepta tráfego da vítima
2Redireciona para sítio espião
Usa HTTP (sem criptografia)
Dados legíveis
3Técnica: downgrade / SSL stripping
4Princípios violados
Confidencialidade
Integridade
Disponibilidade
Autenticidade
Ataque MiTM/AiTM
LEVELsoulevel.com.br
Ataque MiTM/AiTM: Intercepta tráfego da vítima; Redireciona para sítio espião (Usa HTTP (sem criptografia), Dados legíveis); Técnica: downgrade / SSL stripping; Princípios violados (Confidencialidade, Integridade, Disponibilidade, Autenticidade)

Item — ✅ CERTO

A afirmação descreve corretamente uma técnica utilizada em ataques MiTM/AiTM. O invasor intercepta o tráfego da vítima e força o redirecionamento para um sítio espião que usa HTTP em vez de HTTPS. Isso é feito para que os dados trafeguem sem criptografia, permitindo que o invasor os leia e explore. Essa é uma prática conhecida como downgrade attack ou SSL stripping, e é uma das formas mais comuns de realizar um ataque man-in-the-middle na web.

Gabarito: C (Certo).

Link permanente: /questoes/ce404030