Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — CESPE / CEBRASPE 2025

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
ce418215
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
PCF

Julgue o item seguinte, relativo ao WPA3.

 

A técnica denominada opportunistic wireless encryption, utilizada em WPA3, é destinada para uso em dispositivos que possuem senha compartilhada.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WPA3 e Opportunistic Wireless Encryption (OWE)

❌ ERRADO. A afirmação está incorreta: a técnica Opportunistic Wireless Encryption (OWE) não é destinada a dispositivos com senha compartilhada — ela foi projetada justamente para redes abertas (sem senha), fornecendo criptografia oportunista entre o cliente e o ponto de acesso. O WPA3, por sua vez, oferece o Simultaneous Authentication of Equals (SAE) para redes com senha compartilhada, que substitui o antigo handshake do WPA2.

A Opportunistic Wireless Encryption (OWE), também conhecida como Wi-Fi Enhanced Open, é um recurso do WPA3 que visa melhorar a segurança de redes Wi-Fi abertas, como as de cafés, aeroportos e hotéis. Nessas redes, tradicionalmente, o tráfego trafega em texto claro, permitindo que qualquer pessoa na mesma rede capture os dados. A OWE resolve esse problema estabelecendo uma criptografia individual e automática entre cada dispositivo e o ponto de acesso, sem exigir que o usuário digite qualquer senha. O nome "oportunística" reflete exatamente isso: a criptografia é aplicada quando possível, de forma transparente, sem configuração prévia do usuário.

O mecanismo por trás da OWE é baseado em criptografia assimétrica, utilizando o protocolo Diffie-Hellman para que o cliente e o ponto de acesso cheguem a uma chave de sessão compartilhada, mesmo sem autenticação mútua. Isso garante a confidencialidade dos dados contra ataques passivos (escuta), mas não oferece autenticação — ou seja, não impede que um atacante crie um ponto de acesso falso com o mesmo nome (SSID). Essa é uma distinção crucial: a OWE protege contra a interceptação, mas não contra a personificação.

Já o WPA3, em seu modo Personal (WPA3-Personal), utiliza o protocolo SAE (Simultaneous Authentication of Equals), que substitui o handshake PSK do WPA2. O SAE é resistente a ataques de dicionário offline, pois cada tentativa de senha exige uma interação com o ponto de acesso, tornando ataques de força bruta muito mais difíceis. No modo Enterprise (WPA3-Enterprise), o WPA3 exige autenticação 802.1X com EAP, oferecendo maior segurança para ambientes corporativos.

A pegadinha da questão está em associar a OWE a "senha compartilhada", quando na verdade ela é o oposto: é a solução para redes sem senha. O candidato que confunde os dois conceitos acaba marcando "Certo", mas a banca espera que o candidato conheça a diferença fundamental entre os modos de operação do WPA3.

Guarde a distinção: OWE = rede aberta + criptografia (sem senha) e SAE = rede com senha + autenticação robusta. É exatamente essa fronteira que a questão explora.

WPA3
  • 1OWE (Enhanced Open)
    • Redes abertas (sem senha)
    • Criptografia individual automática
    • Sem autenticação (vulnerável a AP falso)
  • 2SAE (WPA3-Personal)
    • Redes com senha compartilhada
    • Resistente a ataque de dicionário offline
  • 3Enterprise
    • Autenticação 802.1X com EAP
LEVEL · soulevel.com.br

Item — ❌ Errado

A afirmação está errada porque inverte o propósito da OWE. A Opportunistic Wireless Encryption é uma técnica do WPA3 destinada a redes abertas, ou seja, redes que não possuem senha compartilhada. Seu objetivo é fornecer criptografia de dados mesmo em redes sem autenticação, protegendo contra escuta passiva. Para redes com senha compartilhada, o WPA3 utiliza o protocolo SAE (Simultaneous Authentication of Equals), que é o substituto do handshake PSK do WPA2. Portanto, a OWE não é destinada a dispositivos com senha compartilhada, mas sim a dispositivos que se conectam a redes abertas.

NÃO CAIA NESSA!

A banca troca o cenário de uso da OWE: ela é para redes sem senha (abertas), não para redes com senha compartilhada. O candidato que associa "criptografia" a "senha" cai na armadilha. Lembre-se: OWE = Enhanced Open (sem senha); SAE = WPA3-Personal (com senha).

Gabarito: letra E (Errado).

Link permanente: /questoes/ce418215