Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg054915
Banca
FGV
Órgão
TCE-TO
Ano
2022
Nível
Superior
Cargo
Analista Técnico - Tecnologia da Informação
O analista Cléber instalou a rede sem fio MinhaWifi no prédio do TCE/TO. A MinhaWifi é uma rede aberta que não possui senha e aceita conexões de qualquer host. Cléber utilizou a MinhaWifi por alguns dias para navegar na Internet. Porém, nesse mesmo período, um atacante ingressou na MinhaWifi e passou a monitorar os dados de Cléber trafegados em claro, roubando informações confidenciais.Portanto, Cléber foi vítima de um ataque passivo do tipo:
  1. ASYN flood;
  2. Bping flood;
  3. Cspoofing;
  4. Dphishing;
  5. Eeavesdropping.
Revelar gabarito e comentário

GabaritoE — eavesdropping.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques passivos vs. ativos

Gabarito: letra E — O ataque descrito é um eavesdropping (escuta clandestina), que é um ataque passivo de monitoramento de tráfego em claro, visando quebrar a confidencialidade. Os demais são ataques ativos.

A banca cobra a distinção entre ataques passivos (apenas observam, sem alterar dados) e ativos (modificam, interrompem ou falsificam). O enunciado deixa claro que o atacante apenas "monitora os dados trafegados em claro" e "rouba informações" — não há alteração ou interrupção do tráfego.

Ataques de rede
  • 1Passivos (apenas observam)
    • Eavesdropping (escuta)
      • Monitora tráfego em claro
      • Quebra confidencialidade
  • 2Ativos (alteram/interrompem)
    • DoS
      • SYN flood (TCP handshake)
      • Ping flood (ICMP)
    • Spoofing (falsificação)
    • Phishing (engenharia social)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

SYN flood é um ataque ativo de negação de serviço (DoS) que explora o handshake TCP, inundando o servidor com requisições SYN incompletas. É ativo porque interfere na disponibilidade do serviço.

Alternativa B — ❌ Incorreta

Ping flood também é um DoS ativo, que envia uma enxurrada de pacotes ICMP Echo Request para consumir recursos da vítima. É ativo e visa indisponibilidade.

Alternativa C — ❌ Incorreta

Spoofing é um ataque ativo de falsificação (de IP, MAC, etc.) para se passar por outra entidade. Embora possa ser usado em conjunto com escuta, a essência é ativa: o atacante envia pacotes com origem falsa.

Alternativa D — ❌ Incorreta

Phishing é um ataque ativo de engenharia social, que induz a vítima a revelar informações. Envolve interação e engano, não mera observação passiva.

Alternativa E — ✅ Correta ⟵ GABARITO

Eavesdropping (escuta) é o ataque passivo clássico: o atacante monitora o tráfego da rede sem alterá-lo, capturando dados transmitidos em claro. Isso compromete a confidencialidade — exatamente o que ocorreu com Cléber.

NÃO CAIA NESSA!

A banca pode tentar confundir eavesdropping com spoofing, já que ambos podem ocorrer em redes sem fio. A diferença crucial é que spoofing é ativo (o atacante envia pacotes falsos), enquanto eavesdropping é passivo (apenas escuta). No caso, o atacante "passou a monitorar" — não há envio de pacotes, só escuta.

Gabarito: letra E — Correta.

Link permanente: /questoes/fg054915