Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2026

Segurança da InformaçãoMalware
Código
fg131875
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
O celular de uma autoridade foi comprometido e o perito precisa identificar onde o malware pode ter interceptado dados, analisando a arquitetura de segurança do Android. Associe corretamente cada componente com sua função:1. Application Sandbox2. SELinux (enforcing)3. GateKeeper4. Android KeystoreA associação correta é
  1. A(1) Restrição por UID / (2) Mandatory Access Control / (3) Autenticação no TEE / (4) Armazenamento seguro de chaves
  2. BKernel modules / SHA-1 / Backup / Bootloader
  3. CRooting / OTP Hardware / Heap Manager / CryptoFS
  4. DTodos incorretos
  5. ESyscalls / Kernel Panic / Dalvik Lock / RSA only
Revelar gabarito e comentário

GabaritoA — (1) Restrição por UID / (2) Mandatory Access Control / (3) Autenticação no TEE / (4) Armazenamento seguro de chaves

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Android – Componentes e Funções

Gabarito: letra A. A alternativa A associa corretamente cada componente da arquitetura de segurança do Android à sua respectiva função: (1) Application Sandbox → Restrição por UID, (2) SELinux (enforcing) → Mandatory Access Control, (3) GateKeeper → Autenticação no TEE, (4) Android Keystore → Armazenamento seguro de chaves. Essa correspondência reflete o design real do Android, que utiliza isolamento de processos via UID, políticas MAC (SELinux), autenticação no Trusted Execution Environment e proteção de chaves criptográficas em hardware.

1Application Sandbox
Restrição por UID
Isolamento entre processos
2SELinux (enforcing)
Mandatory Access Control (MAC)
Restringe até root
3GateKeeper
Autenticação (senha/PIN)
Validação no TEE
4Android Keystore
Armazenamento seguro de chaves
Hardware (TEE/Strongbox)
Segurança Android
LEVELsoulevel.com.br
Segurança Android: Application Sandbox (Restrição por UID, Isolamento entre processos); SELinux (enforcing) (Mandatory Access Control (MAC), Restringe até root); GateKeeper (Autenticação (senha/PIN), Validação no TEE); Android Keystore (Armazenamento seguro de chaves, Hardware (TEE/Strongbox))

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição de cada item está precisa:

  • Application Sandbox: cada app recebe um UID exclusivo, garantindo isolamento entre processos (restrição por UID).

  • SELinux (enforcing): implementa controle de acesso obrigatório (Mandatory Access Control), restringindo permissões mesmo do root.

  • GateKeeper: gerencia autenticação (senha/PIN) e as valida no Trusted Execution Environment (TEE), impedindo acesso direto à memória.

  • Android Keystore: armazena chaves criptográficas de forma segura, geralmente utilizando hardware (TEE/Strongbox).

Alternativa B — ❌ Incorreta

Lista termos genéricos (Kernel modules, SHA-1, Backup, Bootloader) que não correspondem aos quatro componentes. SHA-1 é um algoritmo de hash, não uma função de segurança estrutural. Nenhum item se associa corretamente.

Alternativa C — ❌ Incorreta

Apresenta conceitos como Rooting, OTP Hardware, Heap Manager e CryptoFS, que são alheios aos componentes listados. OTP Hardware (One-Time Password) não é função do GateKeeper ou Keystore; Heap Manager e CryptoFS não fazem parte do conjunto.

Alternativa D — ❌ Incorreta

Afirma que “todos incorretos”, mas a alternativa A está correta. Portanto, D é falsa.

Alternativa E — ❌ Incorreta

Mistura Syscalls, Kernel Panic, Dalvik Lock e RSA only, que não se encaixam. Dalvik Lock não existe como componente; RSA only é muito restrito – o Android Keystore suporta múltiplos algoritmos.

Gabarito: letra A.

Link permanente: /questoes/fg131875