Questão de Segurança da Informação — Criptografia — FGV 2023
Segurança da Informação›Criptografia
Código
fg063660
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Superior
Cargo
Analista - Área de Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Com o objetivo de aumentar a segurança no tráfego de dados em redes sem fio, diversos protocolos foram implementados ao longo do tempo. Um dos primeiros foi o WEP, adotado ainda na década de 1990, e que em poucos anos teve a criptografia quebrada. Foi criado então, nos anos 2000, o protocolo WPA. O WPA também apresentou falhas de segurança que permitiram a quebra de sua criptografia e, cerca de um ano após sua implementação, ele foi substituído pelo WPA2.Dentre as vantagens que podem ser destacadas do WPA2 em relação ao WPA, está o fato de que o WPA2:
Autiliza o protocolo de segurança TKIP;
Butiliza um algoritmo de criptografia baseado em AES;
Cimpede ataques do tipo man-in-the-middle;
Dutiliza um método de verificação de integridade dos dados;
Epermite a autenticação na rede utilizando tags NFC.
Revelar gabarito e comentário▾
GabaritoB — utiliza um algoritmo de criptografia baseado em AES;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
WPA2: Criptografia baseada em AES
Gabarito: letra B. A principal vantagem do WPA2 em relação ao WPA é a substituição do protocolo TKIP (baseado no RC4, inseguro) pelo algoritmo AES (Advanced Encryption Standard) como base da criptografia. O WPA2 implementa o padrão IEEE 802.11i com o modo CCMP (Counter Mode CBC-MAC Protocol), que usa AES, oferecendo segurança muito superior.
A banca explora o conhecimento básico da evolução dos protocolos de segurança Wi-Fi. O WPA foi uma solução temporária para corrigir as fragilidades do WEP, mantendo o hardware antigo (usava TKIP). O WPA2, lançado em 2004, é obrigatório desde 2006 e exige suporte a AES.
Protocolo
Criptografia
Padrão
Segurança
WEP
RC4
IEEE 802.11 (original)
Muito baixa (quebrada)
WPA
TKIP (RC4)
IEEE 802.11i (temporário)
Baixa (quebrada)
WPA2
AES (CCMP)
IEEE 802.11i-2004
Alta (obrigatório desde 2006)
1WEP (1990s)
2WPA (2000s)
3WPA2 (2004)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o WPA2 utiliza TKIP. Na verdade, o TKIP é característico do WPA; o WPA2 emprega AES (CCMP). TKIP foi mantido apenas como modo de compatibilidade (WPA-TKIP), mas a vantagem real é o AES.
Alternativa B — ✅ Correta ⟵ GABARITO
O WPA2 utiliza o algoritmo AES, que é um padrão de criptografia simétrica forte e amplamente adotado. O AES é obrigatório no modo WPA2 (IEEE 802.11i-2004), substituindo o inseguro RC4/TKIP do WPA.
Alternativa C — ❌ Incorreta
Nenhum protocolo de rede sem fio "impede" totalmente ataques man-in-the-middle; eles podem mitigar, mas não é uma vantagem exclusiva do WPA2. O WPA também oferece proteções contra esse tipo de ataque (embora mais fracas), então a afirmação é muito absoluta e não específica.
Alternativa D — ❌ Incorreta
Tanto o WPA quanto o WPA2 possuem mecanismos de verificação de integridade dos dados. No WPA, o MIC (Message Integrity Code) do TKIP; no WPA2, o CCMP também provê integridade. Essa não é uma vantagem distintiva.
Alternativa E — ❌ Incorreta
Autenticação via tags NFC não é um recurso dos protocolos de segurança Wi-Fi (WPA/WPA2). NFC é usado para aproximação, não para autenticação em redes sem fio padrão.
NÃO CAIA NESSA!
A banca troca o protocolo correto (AES) pelo TKIP, que é justamente a fraqueza do WPA. O aluno que confunde WPA com WPA2 ou que decorou que "WPA usa TKIP" pode marcar a alternativa A. Lembre-se: WPA2 = AES; WPA = TKIP (RC4).