Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — CESPE / CEBRASPE 2025
Segurança da Informação›Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
ce418215
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
PCF
Julgue o item seguinte, relativo ao WPA3.
A técnica denominada opportunistic wireless encryption, utilizada em WPA3, é destinada para uso em dispositivos que possuem senha compartilhada.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
WPA3 e Opportunistic Wireless Encryption (OWE)
❌ ERRADO. A afirmação está incorreta: a técnica Opportunistic Wireless Encryption (OWE) não é destinada a dispositivos com senha compartilhada — ela foi projetada justamente para redes abertas (sem senha), fornecendo criptografia oportunista entre o cliente e o ponto de acesso. O WPA3, por sua vez, oferece o Simultaneous Authentication of Equals (SAE) para redes com senha compartilhada, que substitui o antigo handshake do WPA2.
A Opportunistic Wireless Encryption (OWE), também conhecida como Wi-Fi Enhanced Open, é um recurso do WPA3 que visa melhorar a segurança de redes Wi-Fi abertas, como as de cafés, aeroportos e hotéis. Nessas redes, tradicionalmente, o tráfego trafega em texto claro, permitindo que qualquer pessoa na mesma rede capture os dados. A OWE resolve esse problema estabelecendo uma criptografia individual e automática entre cada dispositivo e o ponto de acesso, sem exigir que o usuário digite qualquer senha. O nome "oportunística" reflete exatamente isso: a criptografia é aplicada quando possível, de forma transparente, sem configuração prévia do usuário.
O mecanismo por trás da OWE é baseado em criptografia assimétrica, utilizando o protocolo Diffie-Hellman para que o cliente e o ponto de acesso cheguem a uma chave de sessão compartilhada, mesmo sem autenticação mútua. Isso garante a confidencialidade dos dados contra ataques passivos (escuta), mas não oferece autenticação — ou seja, não impede que um atacante crie um ponto de acesso falso com o mesmo nome (SSID). Essa é uma distinção crucial: a OWE protege contra a interceptação, mas não contra a personificação.
Já o WPA3, em seu modo Personal (WPA3-Personal), utiliza o protocolo SAE (Simultaneous Authentication of Equals), que substitui o handshake PSK do WPA2. O SAE é resistente a ataques de dicionário offline, pois cada tentativa de senha exige uma interação com o ponto de acesso, tornando ataques de força bruta muito mais difíceis. No modo Enterprise (WPA3-Enterprise), o WPA3 exige autenticação 802.1X com EAP, oferecendo maior segurança para ambientes corporativos.
A pegadinha da questão está em associar a OWE a "senha compartilhada", quando na verdade ela é o oposto: é a solução para redes sem senha. O candidato que confunde os dois conceitos acaba marcando "Certo", mas a banca espera que o candidato conheça a diferença fundamental entre os modos de operação do WPA3.
Guarde a distinção: OWE = rede aberta + criptografia (sem senha) e SAE = rede com senha + autenticação robusta. É exatamente essa fronteira que a questão explora.
WPA3
1OWE (Enhanced Open)
Redes abertas (sem senha)
Criptografia individual automática
Sem autenticação (vulnerável a AP falso)
2SAE (WPA3-Personal)
Redes com senha compartilhada
Resistente a ataque de dicionário offline
3Enterprise
Autenticação 802.1X com EAP
LEVEL · soulevel.com.br
Item — ❌ Errado
A afirmação está errada porque inverte o propósito da OWE. A Opportunistic Wireless Encryption é uma técnica do WPA3 destinada a redes abertas, ou seja, redes que não possuem senha compartilhada. Seu objetivo é fornecer criptografia de dados mesmo em redes sem autenticação, protegendo contra escuta passiva. Para redes com senha compartilhada, o WPA3 utiliza o protocolo SAE (Simultaneous Authentication of Equals), que é o substituto do handshake PSK do WPA2. Portanto, a OWE não é destinada a dispositivos com senha compartilhada, mas sim a dispositivos que se conectam a redes abertas.
NÃO CAIA NESSA!
A banca troca o cenário de uso da OWE: ela é para redes sem senha (abertas), não para redes com senha compartilhada. O candidato que associa "criptografia" a "senha" cai na armadilha. Lembre-se: OWE = Enhanced Open (sem senha); SAE = WPA3-Personal (com senha).