Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2022

Segurança da InformaçãoCriptografia
Código
fg049428
Banca
FGV
Órgão
PC-AM
Ano
2022
Nível
Superior
Cargo
Perito Criminal - 4ª Classe - Processamento de Dados
Para preservar a integridade das evidências encontradas em uma perícia computacional, o perito utilizou hashes criptográficos, pois essas funções são consideradas uma impressão digital eletrônica do dado coletado. No entanto, o perito escolheu uma função de hash que não é mais considerada segura, pois pode ser calculada rapidamente e é particularmente vulnerável a colisões.Essa função de hash, considerada atualmente insegura, seria a
  1. ASHA-3.
  2. BBlowfish.
  3. CWhirlpool.
  4. DMD5.
  5. EDES.
Revelar gabarito e comentário

GabaritoD — MD5.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Funções Hash e Algoritmos Inseguros

Gabarito: letra D (MD5). O MD5 é uma função hash que não é mais considerada segura por ser rápida e vulnerável a colisões, conforme descrito no enunciado. As demais alternativas ou são funções hash seguras (SHA-3, Whirlpool) ou não são funções hash (Blowfish e DES são cifras simétricas).

NÃO CAIA NESSA!

A banca insere algoritmos que não são funções hash (Blowfish, DES) como distratores. Cuidado para não confundir cifras simétricas com hashes.

1Seguras
SHA-2 (SHA-256/512)
SHA-3
Whirlpool
2Inseguras
MD5 (vulnerável a colisões)
SHA-1
3Cifras simétricas (não são hash)
Blowfish
DES
Funções hash
LEVELsoulevel.com.br
Funções hash: Seguras (SHA-2 (SHA-256/512), SHA-3, Whirlpool); Inseguras (MD5 (vulnerável a colisões), SHA-1); Cifras simétricas (não são hash) (Blowfish, DES)

Alternativa A – ❌ Incorreta

SHA-3 é uma função hash segura, padrão NIST, lançada em 2015. Não é vulnerável a colisões.

Alternativa B – ❌ Incorreta

Blowfish é um algoritmo de cifragem simétrica (block cipher), não uma função hash. Portanto, não se aplica ao contexto de integridade via hash.

Alternativa C – ❌ Incorreta

Whirlpool é uma função hash considerada segura (usada, por exemplo, em TrueCrypt). Não é conhecida por vulnerabilidade a colisões.

Alternativa D – ✅ Correta ⟵ GABARITO

MD5 é uma função hash amplamente utilizada no passado, mas que apresenta vulnerabilidades a colisões desde 2004. É rápida e insegura para uso em segurança.

Alternativa E – ❌ Incorreta

DES é um algoritmo de cifragem simétrica (Data Encryption Standard), não uma função hash. Além disso, DES também é considerado inseguro devido ao tamanho curto da chave, mas não é o foco da questão.

PEGA ESSA DICA!

Para segurança de hash, atualmente use SHA-2 (SHA-256/512) ou SHA-3. Evite MD5 e SHA-1, que são considerados inseguros contra colisões. Em provas, lembre-se de que Blowfish e DES são cifras, não hashes.

Gabarito: letra D (MD5).

Link permanente: /questoes/fg049428