Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2025

Segurança da InformaçãoAtaques e ameaças
Código
cg023548
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
Um adversário pode tentar se posicionar entre dois ou mais dispositivos usando técnicas de Man-In-The-Middle (MITM) para monitorar ou modificar o tráfego.Dentre essas técnicas, há uma que é conhecida como Evil Twin, na qual o adversário
  1. Afalsifica o tráfego do Dynamic Host Configuration Protocol (DHCP) para agir como um servidor DHCP malicioso na rede da vítima.
  2. Bimplanta um ponto de acesso malicioso e desonesto para imitar o Service Set Identifier (SSID) e o Basic Service Set Identifier (BSSID) de um ponto de acesso legítimo da organização.
  3. Cresponde ao tráfego de rede Link-Local Multicast Name Resolution (LLMNR) e NetBIOS Name Service (NBT-NS) para falsificar uma fonte autoritativa de resolução de nomes.
  4. Dinsere informações falsas na cache de um servidor do Domain Name System (DNS) para falsificar endereços do Internet Protocol (IP) de outros clientes e servidores.
  5. Einsere informações falsas na cache do Address Resolution Protocol (ARP) da vítima para falsificar os endereços de Media Access Control (MAC) de outros dispositivos.
Revelar gabarito e comentário

GabaritoB — implanta um ponto de acesso malicioso e desonesto para imitar o Service Set Identifier (SSID) e o Basic Service Set Identifier (BSSID) de um ponto de acesso legítimo da organização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque Evil Twin – Man-in-the-Middle (MITM)

Gabarito: letra B. O ataque Evil Twin consiste na criação de um ponto de acesso Wi-Fi malicioso que imita o SSID e BSSID de um ponto legítimo, enganando usuários para se conectarem a ele, permitindo monitoramento e modificação do tráfego. Essa definição está alinhada com o que é amplamente conhecido em segurança de redes e confirmada pelo material de apoio (lista de ataques item 40: "Evil Twin: Ponto de acesso Wi-Fi falso que parece legítimo para capturar dados.").

A banca testa o conhecimento sobre a técnica Evil Twin, que é um tipo específico de ataque Man-in-the-Middle (MITM) voltado para redes sem fio. As alternativas incorretas descrevem outros ataques que também podem ser classificados como MITM, mas que atuam em camadas ou protocolos diferentes.

1Ponto de acesso Wi-Fi malicioso
Imita SSID (nome da rede)
Imita BSSID (MAC do AP)
Vítima se conecta sem perceber
2Objetivo
Monitorar tráfego
Modificar tráfego
3Diferencia-se de
DHCP Spoofing
LLMNR/NBT-NS Poisoning
DNS Cache Poisoning
ARP Cache Poisoning
Evil Twin (MITM)
LEVELsoulevel.com.br
Evil Twin (MITM): Ponto de acesso Wi-Fi malicioso (Imita SSID (nome da rede), Imita BSSID (MAC do AP), Vítima se conecta sem perceber); Objetivo (Monitorar tráfego, Modificar tráfego); Diferencia-se de (DHCP Spoofing, LLMNR/NBT-NS Poisoning, DNS Cache Poisoning, ARP Cache Poisoning)

Alternativa A — ❌ Incorreta

Descreve o ataque de DHCP Spoofing, onde um servidor DHCP malicioso responde a solicitações DHCP da vítima, fornecendo configurações de rede fraudulentas (como gateway malicioso). Não é Evil Twin.

Alternativa B — ✅ Correta ⟵ GABARITO

Exatamente a definição de Evil Twin: implantar um ponto de acesso malicioso que imita SSID (nome da rede) e BSSID (endereço MAC do AP) de um ponto de acesso legítimo. A vítima se conecta sem perceber, permitindo ao atacante interceptar o tráfego.

Alternativa C — ❌ Incorreta

Refere-se ao ataque de LLMNR/NBT-NS Poisoning, que explora protocolos de resolução de nomes em redes Windows para redirecionar o tráfego. Não é Evil Twin.

Alternativa D — ❌ Incorreta

Descreve DNS Cache Poisoning (envenenamento de cache DNS), onde o atacante insere registros falsos em um servidor DNS para redirecionar usuários para sites maliciosos. Não é Evil Twin.

Alternativa E — ❌ Incorreta

Descreve ARP Cache Poisoning (envenenamento de cache ARP), onde o atacante associa seu endereço MAC ao IP de outro dispositivo, permitindo interceptação de tráfego na rede local. Não é Evil Twin.

NÃO CAIA NESSA!

A banca lista outros ataques MITM comuns (DHCP Spoofing, LLMNR poisoning, DNS spoofing, ARP spoofing) para confundir com Evil Twin. O candidato precisa lembrar que Evil Twin é estritamente um falso ponto de acesso Wi-Fi. A pegadinha está em associar o nome a qualquer ataque de spoofing, mas a característica central é a imitação de um AP sem fio.

PEGA ESSA DICA!

Para memorizar, lembre-se: "Evil Twin = Wi-Fi falso". É o único ataque da lista que envolve um ponto de acesso. Os demais atuam em camadas diferentes (rede, transporte, aplicação). Estude os diferentes tipos de spoofing e suas características: DHCP, ARP, DNS, e o Evil Twin (Wi-Fi).

Gabarito: letra B.

Link permanente: /questoes/cg023548