Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2025
Segurança da Informação›Ataques e ameaças
Código
cg023548
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
Um adversário pode tentar se posicionar entre dois ou mais dispositivos usando técnicas de Man-In-The-Middle (MITM) para monitorar ou modificar o tráfego.Dentre essas técnicas, há uma que é conhecida como Evil Twin, na qual o adversário
Afalsifica o tráfego do Dynamic Host Configuration Protocol (DHCP) para agir como um servidor DHCP malicioso na rede da vítima.
Bimplanta um ponto de acesso malicioso e desonesto para imitar o Service Set Identifier (SSID) e o Basic Service Set Identifier (BSSID) de um ponto de acesso legítimo da organização.
Cresponde ao tráfego de rede Link-Local Multicast Name Resolution (LLMNR) e NetBIOS Name Service (NBT-NS) para falsificar uma fonte autoritativa de resolução de nomes.
Dinsere informações falsas na cache de um servidor do Domain Name System (DNS) para falsificar endereços do Internet Protocol (IP) de outros clientes e servidores.
Einsere informações falsas na cache do Address Resolution Protocol (ARP) da vítima para falsificar os endereços de Media Access Control (MAC) de outros dispositivos.
Revelar gabarito e comentário▾
GabaritoB — implanta um ponto de acesso malicioso e desonesto para imitar o Service Set Identifier (SSID) e o Basic Service Set Identifier (BSSID) de um ponto de acesso legítimo da organização.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque Evil Twin – Man-in-the-Middle (MITM)
Gabarito: letra B. O ataque Evil Twin consiste na criação de um ponto de acesso Wi-Fi malicioso que imita o SSID e BSSID de um ponto legítimo, enganando usuários para se conectarem a ele, permitindo monitoramento e modificação do tráfego. Essa definição está alinhada com o que é amplamente conhecido em segurança de redes e confirmada pelo material de apoio (lista de ataques item 40: "Evil Twin: Ponto de acesso Wi-Fi falso que parece legítimo para capturar dados.").
A banca testa o conhecimento sobre a técnica Evil Twin, que é um tipo específico de ataque Man-in-the-Middle (MITM) voltado para redes sem fio. As alternativas incorretas descrevem outros ataques que também podem ser classificados como MITM, mas que atuam em camadas ou protocolos diferentes.
Evil Twin (MITM): Ponto de acesso Wi-Fi malicioso (Imita SSID (nome da rede), Imita BSSID (MAC do AP), Vítima se conecta sem perceber); Objetivo (Monitorar tráfego, Modificar tráfego); Diferencia-se de (DHCP Spoofing, LLMNR/NBT-NS Poisoning, DNS Cache Poisoning, ARP Cache Poisoning)
Alternativa A — ❌ Incorreta
Descreve o ataque de DHCP Spoofing, onde um servidor DHCP malicioso responde a solicitações DHCP da vítima, fornecendo configurações de rede fraudulentas (como gateway malicioso). Não é Evil Twin.
Alternativa B — ✅ Correta ⟵ GABARITO
Exatamente a definição de Evil Twin: implantar um ponto de acesso malicioso que imita SSID (nome da rede) e BSSID (endereço MAC do AP) de um ponto de acesso legítimo. A vítima se conecta sem perceber, permitindo ao atacante interceptar o tráfego.
Alternativa C — ❌ Incorreta
Refere-se ao ataque de LLMNR/NBT-NS Poisoning, que explora protocolos de resolução de nomes em redes Windows para redirecionar o tráfego. Não é Evil Twin.
Alternativa D — ❌ Incorreta
Descreve DNS Cache Poisoning (envenenamento de cache DNS), onde o atacante insere registros falsos em um servidor DNS para redirecionar usuários para sites maliciosos. Não é Evil Twin.
Alternativa E — ❌ Incorreta
Descreve ARP Cache Poisoning (envenenamento de cache ARP), onde o atacante associa seu endereço MAC ao IP de outro dispositivo, permitindo interceptação de tráfego na rede local. Não é Evil Twin.
NÃO CAIA NESSA!
A banca lista outros ataques MITM comuns (DHCP Spoofing, LLMNR poisoning, DNS spoofing, ARP spoofing) para confundir com Evil Twin. O candidato precisa lembrar que Evil Twin é estritamente um falso ponto de acesso Wi-Fi. A pegadinha está em associar o nome a qualquer ataque de spoofing, mas a característica central é a imitação de um AP sem fio.
PEGA ESSA DICA!
Para memorizar, lembre-se: "Evil Twin = Wi-Fi falso". É o único ataque da lista que envolve um ponto de acesso. Os demais atuam em camadas diferentes (rede, transporte, aplicação). Estude os diferentes tipos de spoofing e suas características: DHCP, ARP, DNS, e o Evil Twin (Wi-Fi).