Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2026

Segurança da InformaçãoCriptografia
Código
fg131874
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Ao analisar um dispositivo Android comprometido, o perito avalia a segurança do Keystore.Ele sabe que a proteção do Keystore depende do fato de que as chaves privadas são
  1. Aexportáveis para qualquer aplicativo
  2. Bgerenciadas e utilizadas dentro do TEE (Trusted Execution Environment)
  3. Cautomaticamente convertidas para RSA-4096
  4. Ddecodificáveis pelo usuário root
  5. Eexportáveis via adb backup
Revelar gabarito e comentário

GabaritoB — gerenciadas e utilizadas dentro do TEE (Trusted Execution Environment)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Android Keystore e TEE

Gabarito: letra B. O Android Keystore moderno utiliza hardware-backed security, armazenando e processando chaves privadas dentro de um Trusted Execution Environment (TEE) — um ambiente isolado e seguro do sistema operacional — garantindo que as chaves nunca sejam expostas à memória do Android ou a aplicativos, mesmo com acesso root.

A proteção do Keystore depende exatamente desse isolamento: as chaves privadas são geradas, armazenadas e utilizadas exclusivamente dentro do TEE, não sendo exportáveis nem decodificáveis por software. Vamos analisar cada alternativa.

Alternativa A — ❌ Incorreta

Afirma que as chaves privadas são exportáveis para qualquer aplicativo. Na realidade, o Keystore impede a exportação das chaves privadas justamente para protegê-las. Elas permanecem confinadas ao TEE e não podem ser extraídas.

Alternativa B — ✅ Correta ⟵ GABARITO

Correta. O Keystore do Android delega o gerenciamento e uso das chaves privadas ao TEE (ou ao Secure Element, em dispositivos com hardware específico). Isso assegura que mesmo um aplicativo malicioso ou o usuário root não consiga acessar o material da chave.

Alternativa C — ❌ Incorreta

Não há conversão automática para RSA-4096. O Keystore suporta diversos algoritmos (RSA, ECC, AES) e o tamanho da chave é definido no momento da geração, não sendo alterado automaticamente.

Alternativa D — ❌ Incorreta

Afirma que as chaves são decodificáveis pelo usuário root. O TEE protege as chaves até mesmo do sistema operacional e do root. O acesso root ao Android não concede acesso ao TEE, pois este é um ambiente isolado em hardware.

Alternativa E — ❌ Incorreta

As chaves privadas não são exportáveis via adb backup. O Keystore não permite exportação de chaves privadas, e qualquer tentativa de backup não inclui o material das chaves.

PEGA ESSA DICA!

Em questões sobre segurança de dispositivos móveis, lembre-se de que o TEE é um ambiente isolado — o sistema operacional e aplicativos não têm acesso direto às chaves privadas. A banca frequentemente tenta confundir com a ideia de que keys podem ser acessadas via root, mas o TEE bloqueia isso.

Gabarito: letra B.

Link permanente: /questoes/fg131874