Questão de Segurança da Informação — Malware — FGV 2026
Segurança da Informação›Malware
Código
fg131875
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
O celular de uma autoridade foi comprometido e o perito precisa identificar onde o malware pode ter interceptado dados, analisando a arquitetura de segurança do Android. Associe corretamente cada componente com sua função:1. Application Sandbox2. SELinux (enforcing)3. GateKeeper4. Android KeystoreA associação correta é
A(1) Restrição por UID / (2) Mandatory Access Control / (3) Autenticação no TEE / (4) Armazenamento seguro de chaves
BKernel modules / SHA-1 / Backup / Bootloader
CRooting / OTP Hardware / Heap Manager / CryptoFS
DTodos incorretos
ESyscalls / Kernel Panic / Dalvik Lock / RSA only
Revelar gabarito e comentário▾
GabaritoA — (1) Restrição por UID / (2) Mandatory Access Control / (3) Autenticação no TEE / (4) Armazenamento seguro de chaves
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Android – Componentes e Funções
Gabarito: letra A. A alternativa A associa corretamente cada componente da arquitetura de segurança do Android à sua respectiva função: (1) Application Sandbox → Restrição por UID, (2) SELinux (enforcing) → Mandatory Access Control, (3) GateKeeper → Autenticação no TEE, (4) Android Keystore → Armazenamento seguro de chaves. Essa correspondência reflete o design real do Android, que utiliza isolamento de processos via UID, políticas MAC (SELinux), autenticação no Trusted Execution Environment e proteção de chaves criptográficas em hardware.
Segurança Android: Application Sandbox (Restrição por UID, Isolamento entre processos); SELinux (enforcing) (Mandatory Access Control (MAC), Restringe até root); GateKeeper (Autenticação (senha/PIN), Validação no TEE); Android Keystore (Armazenamento seguro de chaves, Hardware (TEE/Strongbox))
Alternativa A — ✅ Correta ⟵ GABARITO
A descrição de cada item está precisa:
Application Sandbox: cada app recebe um UID exclusivo, garantindo isolamento entre processos (restrição por UID).
SELinux (enforcing): implementa controle de acesso obrigatório (Mandatory Access Control), restringindo permissões mesmo do root.
GateKeeper: gerencia autenticação (senha/PIN) e as valida no Trusted Execution Environment (TEE), impedindo acesso direto à memória.
Android Keystore: armazena chaves criptográficas de forma segura, geralmente utilizando hardware (TEE/Strongbox).
Alternativa B — ❌ Incorreta
Lista termos genéricos (Kernel modules, SHA-1, Backup, Bootloader) que não correspondem aos quatro componentes. SHA-1 é um algoritmo de hash, não uma função de segurança estrutural. Nenhum item se associa corretamente.
Alternativa C — ❌ Incorreta
Apresenta conceitos como Rooting, OTP Hardware, Heap Manager e CryptoFS, que são alheios aos componentes listados. OTP Hardware (One-Time Password) não é função do GateKeeper ou Keystore; Heap Manager e CryptoFS não fazem parte do conjunto.
Alternativa D — ❌ Incorreta
Afirma que “todos incorretos”, mas a alternativa A está correta. Portanto, D é falsa.
Alternativa E — ❌ Incorreta
Mistura Syscalls, Kernel Panic, Dalvik Lock e RSA only, que não se encaixam. Dalvik Lock não existe como componente; RSA only é muito restrito – o Android Keystore suporta múltiplos algoritmos.