Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg097722
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Telecomunicações
As redes sem fio em ambiente corporativo possuem diversas vantagens quando comparadas com a rede cabeada. Por outro lado, o uso de access point torna a rede mais vulnerável a ataques cibernéticos, como, por exemplo, a negação de serviço (DoS).O ataque do tipo DoS consiste em:
  1. Aandar pela cidade procurando redes sem fio vulneráveis;
  2. Bescutar o tráfego de dados que está passando por um ponto de acesso;
  3. Cdescobrir as credenciais de acesso à rede sem fio a partir da força bruta;
  4. Dinstalar um ponto de acesso falso na rede, de tal forma que o usuário se conecte indevidamente a ele;
  5. Eemitir um sinal interferente na frequência de operação e próximo ao access point com o objetivo de deixar o dispositivo inoperante.
Revelar gabarito e comentário

GabaritoE — emitir um sinal interferente na frequência de operação e próximo ao access point com o objetivo de deixar o dispositivo inoperante.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque DoS em redes sem fio

Gabarito: letra E. O ataque DoS (Denial of Service) tem como objetivo tornar um recurso ou serviço indisponível. Em redes sem fio, uma forma comum é o jamming (interferência de sinal), que consiste em emitir um sinal na mesma frequência do access point para sobrecarregar ou bloquear as comunicações legítimas, deixando o dispositivo inoperante. É exatamente o que descreve a alternativa E.

Alternativa A — ❌ Incorreta

Andar pela cidade procurando redes sem fio vulneráveis é uma técnica de wardriving (mapeamento de redes), não um ataque de negação de serviço. O objetivo é descobrir redes abertas ou mal configuradas, e não interromper a operação.

Alternativa B — ❌ Incorreta

Escutar o tráfego de dados que passa por um ponto de acesso é um ataque de eavesdropping (espionagem passiva) ou sniffing, cujo objetivo é obter informações confidenciais. Não causa indisponibilidade do serviço.

Alternativa C — ❌ Incorreta

Descobrir credenciais por força bruta é um ataque de quebra de senha ou brute force, que visa obter acesso não autorizado, não negar serviço.

Alternativa D — ❌ Incorreta

Instalar um ponto de acesso falso (evil twin) é uma variação de rogue AP ou ataque man-in-the-middle, onde o atacante engana os usuários para se conectarem a ele e interceptar tráfego. Embora possa causar algum impacto, seu foco não é a indisponibilidade, e sim a interceptação de dados.

Alternativa E — ✅ Correta ⟵ GABARITO

Emitir um sinal interferente na mesma frequência de operação do access point e próximo a ele, com o objetivo de deixá-lo inoperante, é a definição clássica de jamming – um ataque de negação de serviço físico, que impede a comunicação wireless.

PEGA ESSA DICA!

Em provas, a banca frequentemente associa DoS a ataques de sobrecarga (como flood de pacotes) ou interferência de sinal (em redes sem fio). Fique atento: alternativas que descrevem escuta, roubo de credenciais ou falsificação de ponto de acesso são outros tipos de ataque, não negação de serviço.

Link permanente: /questoes/fg097722