Pular para o conteúdo principal

Questão de Segurança da Informação — Computação Forense — CESPE / CEBRASPE 2025

Segurança da InformaçãoComputação Forense
Código
ce418218
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
PCF
Julgue o item a seguir, considerando que uma equipe forense tenha sido acionada para investigar possíveis crimes cibernéticos relacionados a um incidente de segurança que comprometeu o servidor de arquivos de uma instituição. A criptografia ponta a ponta inviabiliza completamente a extração de qualquer vestígio útil em uma análise forense.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia ponta a ponta e computação forense

❌ ERRADO. A criptografia ponta a ponta não inviabiliza completamente a extração de vestígios úteis em uma análise forense; ela protege o conteúdo da comunicação, mas deixa expostos metadados, informações de tráfego e artefatos no dispositivo, que podem ser coletados e analisados. A afirmação é categórica demais ao usar "completamente", o que a torna incorreta.

A criptografia ponta a ponta (E2EE) é uma técnica que garante que apenas o remetente e o destinatário possam ler o conteúdo das mensagens, pois as chaves de decifragem ficam apenas nos dispositivos das partes. Isso protege a confidencialidade do conteúdo em trânsito, mas não impede a coleta de outras informações valiosas para a investigação. Em uma análise forense, o perito pode extrair:

  • Metadados: quem se comunicou com quem, quando, por quanto tempo, de qual dispositivo, qual aplicativo foi usado, tamanho das mensagens, etc.

  • Informações de tráfego: endereços IP, portas, horários de conexão, volume de dados transmitidos.

  • Artefatos no dispositivo: o aplicativo de mensagens pode armazenar cópias locais das mensagens (mesmo que criptografadas), logs de uso, contatos, cache, etc. Se o dispositivo estiver desbloqueado ou se o perito conseguir acesso à chave, o conteúdo pode ser recuperado.

  • Dados em outras camadas: a criptografia ponta a ponta protege apenas o conteúdo da mensagem, mas não os dados de rede, como o endereço IP de origem e destino, que podem ser obtidos com o provedor de internet.

Além disso, a criptografia não é uma barreira absoluta: técnicas de criptoanálise, obtenção de chaves por meio de busca e apreensão, ou exploração de vulnerabilidades podem permitir o acesso ao conteúdo. A própria existência de criptografia pode ser um indício de atividade criminosa, e a análise do comportamento do usuário, dos metadados e de outros vestígios pode ser suficiente para a investigação.

A banca explora a palavra "completamente" para induzir o candidato a concordar com uma afirmação absoluta. Em segurança da informação, é raro algo ser "completamente" inviável; sempre há resquícios, metadados ou outras fontes de evidência. O correto é que a criptografia ponta a ponta dificulta a extração do conteúdo, mas não elimina todos os vestígios.

Criptografia ponta a ponta (E2EE)
  • 1Protege
    • Conteúdo da mensagem
    • Chaves só nos dispositivos
  • 2Não impede extração de
    • Metadados
      • Quem, quando, duração
      • Dispositivo, aplicativo
    • Informações de tráfego
      • IP, portas, horários
      • Volume de dados
    • Artefatos no dispositivo
      • Cópias locais criptografadas
      • Logs, contatos, cache
    • Dados de rede
      • IP de origem/destino
  • 3Conclusão
    • Não inviabiliza completamente
    • Dificulta a extração
LEVEL · soulevel.com.br

Alternativa E — ✅ Correta (gabarito)

A alternativa E (Errado) é a correta, pois a afirmação do enunciado é falsa. A criptografia ponta a ponta não inviabiliza completamente a extração de vestígios úteis. Como explicado, metadados, informações de tráfego e artefatos no dispositivo permanecem acessíveis e podem ser fundamentais para a investigação. A palavra "completamente" é o termo que torna a assertiva incorreta, pois a criptografia é uma barreira, mas não absoluta.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce418218