Segurança em Redes Wi-Fi – WEP, WPA e WPA2
Gabarito: letra B. WEP (Wired Equivalent Privacy) é um protocolo de segurança obsoleto que utiliza criptografia RC4 com chave estática, sendo facilmente quebrado por ferramentas de análise de pacotes e ataques de força bruta. É considerado inseguro, conforme amplamente reconhecido e cobrado pela FCC em questões anteriores (ex.: FCC 2015 – DPE-SP).
A banca testa o conhecimento da ordem de segurança (WEP < WPA < WPA2) e dos algoritmos empregados em cada um.
Protocolo | Criptografia | Segurança | Característica principal |
|---|
WEP | RC4 (chave estática) | [-] Baixa (quebrável em minutos) | Obsoleto, IVs curtos |
WPA | TKIP (baseado em RC4) | Média | Substituiu WEP, ainda vulnerável |
WPA2 | AES-CCMP (128 bits) | [+] Alta | Padrão atual mais seguro |
Alternativa A — ❌ Incorreta
Afirma que "a menos segura é a WPA e a mais segura é a WPA2". Na realidade, a menos segura é a WEP, seguida pela WPA. WPA2 é de fato a mais segura, mas o erro está em classificar WPA como a menos segura.
Alternativa B — ✅ Correta ⟵ GABARITO
Correta ao afirmar que WEP é considerada insegura porque sua chave pode ser quebrada com facilidade. De fato, WEP usa RC4 com chave estática e IVs curtos, permitindo ataques como o de injeção de pacotes e recuperação da chave em minutos.
Alternativa C — ❌ Incorreta
Alega que WPA é a mais segura e usa AES com chave de 1024 bits. Na verdade, WPA original usa TKIP (baseado em RC4), não AES. O AES com CCMP é utilizado no WPA2, e o tamanho de chave é 128 bits (não 1024).
Alternativa D — ❌ Incorreta
Diz que WPA2 é versão simplificada e menos segura que WPA. É o contrário: WPA2 é mais robusta, com criptografia AES-CCMP, exigindo maior poder de processamento, mas proporcionando segurança superior.
Alternativa E — ❌ Incorreta
Afirma que WPA2 unifica WEP e WPA reunindo seus algoritmos. Na verdade, WPA2 é uma evolução que substitui os mecanismos fracos (WEP e TKIP) por AES-CCMP, não sendo uma unificação.
Gabarito: letra B.