Questão de Segurança da Informação — Computação Forense — CESPE / CEBRASPE 2025
- Código
- ce418218
- Banca
- CESPE / CEBRASPE
- Órgão
- PF
- Ano
- 2025
- Cargo
- PCF
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A criptografia ponta a ponta não inviabiliza completamente a extração de vestígios úteis em uma análise forense; ela protege o conteúdo da comunicação, mas deixa expostos metadados, informações de tráfego e artefatos no dispositivo, que podem ser coletados e analisados. A afirmação é categórica demais ao usar "completamente", o que a torna incorreta.
A criptografia ponta a ponta (E2EE) é uma técnica que garante que apenas o remetente e o destinatário possam ler o conteúdo das mensagens, pois as chaves de decifragem ficam apenas nos dispositivos das partes. Isso protege a confidencialidade do conteúdo em trânsito, mas não impede a coleta de outras informações valiosas para a investigação. Em uma análise forense, o perito pode extrair:
Metadados: quem se comunicou com quem, quando, por quanto tempo, de qual dispositivo, qual aplicativo foi usado, tamanho das mensagens, etc.
Informações de tráfego: endereços IP, portas, horários de conexão, volume de dados transmitidos.
Artefatos no dispositivo: o aplicativo de mensagens pode armazenar cópias locais das mensagens (mesmo que criptografadas), logs de uso, contatos, cache, etc. Se o dispositivo estiver desbloqueado ou se o perito conseguir acesso à chave, o conteúdo pode ser recuperado.
Dados em outras camadas: a criptografia ponta a ponta protege apenas o conteúdo da mensagem, mas não os dados de rede, como o endereço IP de origem e destino, que podem ser obtidos com o provedor de internet.
Além disso, a criptografia não é uma barreira absoluta: técnicas de criptoanálise, obtenção de chaves por meio de busca e apreensão, ou exploração de vulnerabilidades podem permitir o acesso ao conteúdo. A própria existência de criptografia pode ser um indício de atividade criminosa, e a análise do comportamento do usuário, dos metadados e de outros vestígios pode ser suficiente para a investigação.
A banca explora a palavra "completamente" para induzir o candidato a concordar com uma afirmação absoluta. Em segurança da informação, é raro algo ser "completamente" inviável; sempre há resquícios, metadados ou outras fontes de evidência. O correto é que a criptografia ponta a ponta dificulta a extração do conteúdo, mas não elimina todos os vestígios.
A alternativa E (Errado) é a correta, pois a afirmação do enunciado é falsa. A criptografia ponta a ponta não inviabiliza completamente a extração de vestígios úteis. Como explicado, metadados, informações de tráfego e artefatos no dispositivo permanecem acessíveis e podem ser fundamentais para a investigação. A palavra "completamente" é o termo que torna a assertiva incorreta, pois a criptografia é uma barreira, mas não absoluta.
Gabarito: letra E (Errado).
Link permanente: /questoes/ce418218