Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — CESPE / CEBRASPE 2025
Segurança da Informação›Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
ce418214
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
PCF
Julgue o item seguinte, relativo ao WPA3.
A técnica denominada simultaneous authentication of equals torna o WPA3 resistente a ataques de dicionário e força bruta em tentativas de senha.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
WPA3 e o protocolo SAE (Simultaneous Authentication of Equals)
✅ CERTO. A técnica Simultaneous Authentication of Equals (SAE), implementada no WPA3, substitui o handshake do WPA2 e torna o protocolo resistente a ataques de dicionário e força bruta offline contra a senha da rede. O SAE é um protocolo de autenticação baseado em criptografia de curva elíptica que realiza uma troca de chaves com prova de conhecimento da senha, impedindo que um atacante capture o handshake e tente adivinhar a senha fora da rede.
O WPA3 (Wi-Fi Protected Access 3) foi anunciado pela Wi-Fi Alliance em janeiro de 2018 como a evolução do WPA2, trazendo melhorias significativas de segurança. Uma das principais inovações é exatamente o protocolo SAE, que substitui o handshake de quatro vias (4-way handshake) do WPA2-Personal. No WPA2, o handshake podia ser capturado por um atacante passivo, que então executava ataques de dicionário ou força bruta offline — ou seja, sem precisar estar conectado à rede, o atacante testava milhões de senhas contra o hash capturado até encontrar a correta. O SAE elimina essa vulnerabilidade ao usar um mecanismo de troca de chaves que exige interação em tempo real com o ponto de acesso: cada tentativa de senha exige uma nova rodada do protocolo, e o atacante não consegue capturar um "hash" para testar offline. Isso torna os ataques de dicionário e força bruta inviáveis na prática, pois cada tentativa precisa ser feita online, contra o AP, e o protocolo também implementa mecanismos de proteção contra tentativas repetidas.
Na prática, o SAE funciona assim: o cliente e o ponto de acesso compartilham a senha (PSK), mas não a transmitem diretamente. Eles realizam uma troca de mensagens baseada em criptografia de curva elíptica, onde cada lado prova que conhece a senha sem revelá-la. O resultado é uma chave de sessão forte, derivada da senha, mas que não pode ser usada para ataques offline. Se um atacante capturar as mensagens do handshake, ele não consegue testar senhas contra elas, pois o protocolo inclui um elemento aleatório (nonce) e uma prova de conhecimento que só pode ser verificada em tempo real com o outro lado.
É importante distinguir o SAE do mecanismo usado no WPA2-Personal. No WPA2, o handshake de quatro vias (4-way handshake) usa o protocolo EAPOL e deriva chaves a partir da senha (PSK) e de valores aleatórios (nonces). Um atacante que captura essas mensagens pode executar ataques offline de dicionário, testando senhas contra o PMK (Pairwise Master Key) derivado. O SAE foi projetado exatamente para fechar essa brecha, e por isso o WPA3 é considerado resistente a ataques de dicionário e força bruta em tentativas de senha — a afirmação da questão está correta.
A pegadinha que a banca poderia explorar é confundir o SAE com outros mecanismos, como o EAP (Extensible Authentication Protocol) usado no WPA2-Enterprise, ou pensar que o WPA3 ainda usa o mesmo handshake do WPA2. Mas a questão é direta: ela afirma que o SAE torna o WPA3 resistente a ataques de dicionário e força bruta, o que é exatamente a função do protocolo.
1WPA2: handshake capturável
2Ataque offline de dicionário
3WPA3: SAE (curva elíptica)
4Prova de conhecimento da senha
5Resistente a força bruta offline
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato afirmando que o WPA3 ainda é vulnerável a ataques offline como o WPA2, ou que o SAE é um mecanismo de criptografia de dados, quando na verdade é um protocolo de autenticação. Lembre-se: o SAE é a espinha dorsal da segurança do WPA3-Personal, e sua principal vantagem é justamente a resistência a ataques de dicionário e força bruta offline.