Questão de Segurança da Informação — Criptografia — FGV 2026
Segurança da Informação›Criptografia
Código
fg131874
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Ao analisar um dispositivo Android comprometido, o perito avalia a segurança do Keystore.Ele sabe que a proteção do Keystore depende do fato de que as chaves privadas são
Aexportáveis para qualquer aplicativo
Bgerenciadas e utilizadas dentro do TEE (Trusted Execution Environment)
Cautomaticamente convertidas para RSA-4096
Ddecodificáveis pelo usuário root
Eexportáveis via adb backup
Revelar gabarito e comentário▾
GabaritoB — gerenciadas e utilizadas dentro do TEE (Trusted Execution Environment)
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Android Keystore e TEE
Gabarito: letra B. O Android Keystore moderno utiliza hardware-backed security, armazenando e processando chaves privadas dentro de um Trusted Execution Environment (TEE) — um ambiente isolado e seguro do sistema operacional — garantindo que as chaves nunca sejam expostas à memória do Android ou a aplicativos, mesmo com acesso root.
A proteção do Keystore depende exatamente desse isolamento: as chaves privadas são geradas, armazenadas e utilizadas exclusivamente dentro do TEE, não sendo exportáveis nem decodificáveis por software. Vamos analisar cada alternativa.
Alternativa A — ❌ Incorreta
Afirma que as chaves privadas são exportáveis para qualquer aplicativo. Na realidade, o Keystore impede a exportação das chaves privadas justamente para protegê-las. Elas permanecem confinadas ao TEE e não podem ser extraídas.
Alternativa B — ✅ Correta ⟵ GABARITO
Correta. O Keystore do Android delega o gerenciamento e uso das chaves privadas ao TEE (ou ao Secure Element, em dispositivos com hardware específico). Isso assegura que mesmo um aplicativo malicioso ou o usuário root não consiga acessar o material da chave.
Alternativa C — ❌ Incorreta
Não há conversão automática para RSA-4096. O Keystore suporta diversos algoritmos (RSA, ECC, AES) e o tamanho da chave é definido no momento da geração, não sendo alterado automaticamente.
Alternativa D — ❌ Incorreta
Afirma que as chaves são decodificáveis pelo usuário root. O TEE protege as chaves até mesmo do sistema operacional e do root. O acesso root ao Android não concede acesso ao TEE, pois este é um ambiente isolado em hardware.
Alternativa E — ❌ Incorreta
As chaves privadas não são exportáveis via adb backup. O Keystore não permite exportação de chaves privadas, e qualquer tentativa de backup não inclui o material das chaves.
PEGA ESSA DICA!
Em questões sobre segurança de dispositivos móveis, lembre-se de que o TEE é um ambiente isolado — o sistema operacional e aplicativos não têm acesso direto às chaves privadas. A banca frequentemente tenta confundir com a ideia de que keys podem ser acessadas via root, mas o TEE bloqueia isso.