Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2023

Segurança da InformaçãoCriptografia
Código
fg063660
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Superior
Cargo
Analista - Área de Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Com o objetivo de aumentar a segurança no tráfego de dados em redes sem fio, diversos protocolos foram implementados ao longo do tempo. Um dos primeiros foi o WEP, adotado ainda na década de 1990, e que em poucos anos teve a criptografia quebrada. Foi criado então, nos anos 2000, o protocolo WPA. O WPA também apresentou falhas de segurança que permitiram a quebra de sua criptografia e, cerca de um ano após sua implementação, ele foi substituído pelo WPA2.Dentre as vantagens que podem ser destacadas do WPA2 em relação ao WPA, está o fato de que o WPA2:
  1. Autiliza o protocolo de segurança TKIP;
  2. Butiliza um algoritmo de criptografia baseado em AES;
  3. Cimpede ataques do tipo man-in-the-middle;
  4. Dutiliza um método de verificação de integridade dos dados;
  5. Epermite a autenticação na rede utilizando tags NFC.
Revelar gabarito e comentário

GabaritoB — utiliza um algoritmo de criptografia baseado em AES;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WPA2: Criptografia baseada em AES

Gabarito: letra B. A principal vantagem do WPA2 em relação ao WPA é a substituição do protocolo TKIP (baseado no RC4, inseguro) pelo algoritmo AES (Advanced Encryption Standard) como base da criptografia. O WPA2 implementa o padrão IEEE 802.11i com o modo CCMP (Counter Mode CBC-MAC Protocol), que usa AES, oferecendo segurança muito superior.

A banca explora o conhecimento básico da evolução dos protocolos de segurança Wi-Fi. O WPA foi uma solução temporária para corrigir as fragilidades do WEP, mantendo o hardware antigo (usava TKIP). O WPA2, lançado em 2004, é obrigatório desde 2006 e exige suporte a AES.

Protocolo

Criptografia

Padrão

Segurança

WEP

RC4

IEEE 802.11 (original)

Muito baixa (quebrada)

WPA

TKIP (RC4)

IEEE 802.11i (temporário)

Baixa (quebrada)

WPA2

AES (CCMP)

IEEE 802.11i-2004

Alta (obrigatório desde 2006)

  1. 1WEP (1990s)
  2. 2WPA (2000s)
  3. 3WPA2 (2004)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o WPA2 utiliza TKIP. Na verdade, o TKIP é característico do WPA; o WPA2 emprega AES (CCMP). TKIP foi mantido apenas como modo de compatibilidade (WPA-TKIP), mas a vantagem real é o AES.

Alternativa B — ✅ Correta ⟵ GABARITO

O WPA2 utiliza o algoritmo AES, que é um padrão de criptografia simétrica forte e amplamente adotado. O AES é obrigatório no modo WPA2 (IEEE 802.11i-2004), substituindo o inseguro RC4/TKIP do WPA.

Alternativa C — ❌ Incorreta

Nenhum protocolo de rede sem fio "impede" totalmente ataques man-in-the-middle; eles podem mitigar, mas não é uma vantagem exclusiva do WPA2. O WPA também oferece proteções contra esse tipo de ataque (embora mais fracas), então a afirmação é muito absoluta e não específica.

Alternativa D — ❌ Incorreta

Tanto o WPA quanto o WPA2 possuem mecanismos de verificação de integridade dos dados. No WPA, o MIC (Message Integrity Code) do TKIP; no WPA2, o CCMP também provê integridade. Essa não é uma vantagem distintiva.

Alternativa E — ❌ Incorreta

Autenticação via tags NFC não é um recurso dos protocolos de segurança Wi-Fi (WPA/WPA2). NFC é usado para aproximação, não para autenticação em redes sem fio padrão.

NÃO CAIA NESSA!

A banca troca o protocolo correto (AES) pelo TKIP, que é justamente a fraqueza do WPA. O aluno que confunde WPA com WPA2 ou que decorou que "WPA usa TKIP" pode marcar a alternativa A. Lembre-se: WPA2 = AES; WPA = TKIP (RC4).

Gabarito: letra B.

Link permanente: /questoes/fg063660