Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FCC 2019

Segurança da InformaçãoCriptografia
Código
fc057885
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2019
Cargo
Analista Judiciário - Infraestrutura em Tecnologia da Informação
Tanto o app Whatsapp quanto o Telegram usam um recurso que embaralha o texto das mensagens, impedindo que elas sejam lidas durante o trajeto do emissor para o destinatário. No formato ‘de ponta a ponta’, apenas as pessoas nas ‘pontas’ da conversa têm o que pode desembaralhá-las, elas inclusive já chegam codificadas aos servidores. No Telegram, há duas opções deste recurso: cliente-cliente, isto é, entre usuários (apenas na opção ‘chat secreto’), ou cliente-servidor, entre o usuário e o servidor do app (nos chats comuns).Como o conteúdo vazou?Existem outras formas de interceptar conversas tanto no Telegram quanto no WhatsApp. Um dos golpes mais conhecidos é o ‘SIM Swap’. Neste golpe, os hackers clonam temporariamente o cartão de operadora (SIM) da vítima. Isso pode ser feito com algum criminoso infiltrado na empresa telefônica.[...]O perigo fica ainda maior se a vítima opta por fazer backups das conversas dos apps na nuvem. No WhatsApp isso é feito via Google Drive (Android) ou iCloud (iOS). Nestes casos, seria preciso também que o invasor conseguisse descobrir como invadir as contas do Google e iCloud de alguma forma, além de usar um celular com o mesmo sistema operacional da vítima. É importante frisar que as conversas do WhatsApp salvas na nuvem já tiveram o recurso desfeito quando a mensagem foi lida. No Telegram, as conversas comuns são guardadas na nuvem da empresa dona do mensageiro; em caso de invasão do celular, o hacker também consegue livre acesso a todos os backups que foram feitos automaticamente, ou seja, pode ler todo o seu histórico de mensagens de longa data. Só os chats secretos escapam disso, pois ficam armazenados apenas na memória dos celulares dos membros da conversa.(Disponível em: https://noticias.uol.com.br)Com base no texto, um Analista de Infraestrutura conclui, corretamente, que
  1. Ao Telegram usa criptografia assimétrica na troca de mensagens, mas estas não são criptografadas nos backups em nuvem.
  2. Bo Telegram garante o segredo das mensagens trocadas em chats secretos, pois estes utilizam um túnel VPN entre os usuários.
  3. Ctanto o Telegram quanto o Whatsapp utilizam protocolos criptográficos do tipo DES, IDEA ou 3DES.
  4. Do Whatsapp é mais seguro que o Telegram, pois faz backup automático em serviços de nuvem mais confiáveis por serem públicos, enquanto o Telegram utiliza nuvem própria.
  5. Eo Whatsapp usa criptografia simétrica na troca de mensagens, mas estas não são criptografadas nos backups em nuvem.
Revelar gabarito e comentário

GabaritoA — o Telegram usa criptografia assimétrica na troca de mensagens, mas estas não são criptografadas nos backups em nuvem.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia e Backup em Aplicativos de Mensagem

Gabarito: letra A. O texto descreve que o Telegram utiliza criptografia "de ponta a ponta" (que envolve criptografia assimétrica para troca de chaves) e, para os chats comuns, as mensagens são armazenadas em nuvem sem proteção adicional, podendo ser acessadas em caso de invasão do celular. A alternativa A espelha corretamente essa conclusão.

A banca testa a capacidade de extrair conclusões do texto, especialmente sobre o funcionamento da criptografia e a vulnerabilidade dos backups.

Alternativa A — ✅ Correta ⟵ GABARITO

O texto afirma que o Telegram usa criptografia "de ponta a ponta", que tradicionalmente emprega criptografia assimétrica para o estabelecimento de chaves. Quanto aos backups, o texto diz que as conversas comuns são guardadas na nuvem da empresa e, em caso de invasão, o hacker acessa todo o histórico, indicando que não há criptografia adicional nos backups.

Alternativa B — ❌ Incorreta

O texto não menciona VPN. A segurança dos chats secretos é garantida pela criptografia cliente-cliente (end-to-end), não por um túnel VPN.

Alternativa C — ❌ Incorreta

O texto não cita DES, IDEA ou 3DES. Esses algoritmos são antigos e não são utilizados por esses aplicativos modernos, que empregam AES e protocolos como MTProto (Telegram) e Signal Protocol (WhatsApp).

Alternativa D — ❌ Incorreta

O texto não afirma que o WhatsApp é mais seguro. Ambos os serviços apresentam vulnerabilidades nos backups: no WhatsApp, os backups no Google Drive/iCloud podem ser invadidos; no Telegram, os backups automáticos na nuvem da empresa também são acessíveis se o celular for comprometido. A nuvem pública não é intrinsecamente mais confiável.

Alternativa E — ❌ Incorreta

O texto não especifica que o WhatsApp usa criptografia simétrica (na verdade, o protocolo Signal combina criptografia assimétrica e simétrica). Além disso, a afirmação sobre backups não criptografados é verdadeira, mas o erro na primeira parte invalida a alternativa.

Gabarito: letra A.

Link permanente: /questoes/fc057885