Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2023

Redes de ComputadoresSegurança de Redes
Código
fg071542
Banca
FGV
Órgão
TCE-SP
Ano
2023
Nível
Médio
Cargo
Auxiliar Técnico da Fiscalização - TI
Durante anos, o protocolo WPA2 foi considerado seguro. No entanto, pesquisadores conseguiram explorar uma brecha de segurança nesse protocolo, por meio de um ataque conhecido como KRACK.A operação desse tipo de ataque ocorre ao:
  1. Acapturar a senha utilizada para o acesso à rede WiFi;
  2. Bforjar uma rede WiFi com o mesmo SSID da rede original;
  3. Cforçar a reinstalação de uma chave de sessão já utilizada;
  4. Dimpossibilitar o acesso à rede WiFi pelos dispositivos autorizados;
  5. Epossibilitar o acesso ao roteador por um dispositivo não autorizado.
Revelar gabarito e comentário

GabaritoC — forçar a reinstalação de uma chave de sessão já utilizada;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque KRACK ao WPA2

Gabarito: letra C. O ataque KRACK (Key Reinstallation Attack) explora uma falha no protocolo WPA2, forçando a reinstalação de uma chave de sessão já utilizada durante o four-way handshake. Isso permite ao atacante descriptografar pacotes e potencialmente injetar tráfego.

A banca testa o conhecimento específico do mecanismo do KRACK, que não se confunde com outros ataques comuns.

  1. 1Four-way handshake inicia
  2. 2Atacante captura mensagem 3
  3. 3Reenvia mensagem 3 repetidamente
  4. 4Vítima reinstala chave de sessão
  5. 5Nonce reutilizado → criptografia quebrada
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o ataque captura a senha da rede WiFi. O KRACK não captura a senha (PSK) — ele compromete a chave de sessão temporária, mas não revela a senha diretamente.

Alternativa B — ❌ Incorreta

Descreve a criação de uma rede falsa com o mesmo SSID (evil twin). Isso é um ataque de rogue access point, não o KRACK.

Alternativa C — ✅ Correta ⟵ GABARITO

O ataque força a reinstalação de uma chave de sessão já utilizada no handshake, permitindo reutilizar nonces e quebrar a criptografia. É exatamente a definição do KRACK.

Alternativa D — ❌ Incorreta

Impossibilitar o acesso (DoS) não é o objetivo do KRACK; o ataque visa obter tráfego descriptografado, não negar serviço.

Alternativa E — ❌ Incorreta

Obter acesso ao roteador é um ataque de router compromise ou exploração de falhas de firmware, não relacionado ao KRACK.

NÃO CAIA NESSA!

A banca tenta confundir o candidato com ataques populares (captura de senha, evil twin, DoS). A chave é lembrar que o KRACK manipula o handshake para reutilizar uma chave de sessão — diferentemente de ataques que visam a senha ou o acesso ao equipamento.

Gabarito: letra C.

Link permanente: /questoes/fg071542