Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2026

Redes de ComputadoresSegurança de Redes
Código
fg131880
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Capturas de rede revelam que um invasor está enviando respostas ARP falsas, fazendo sua própria máquina se passar pelo gateway e desviando o tráfego da vítima para si.Está sendo utilizada a técnica
  1. ADNS Cache Poisoning.
  2. BARP Spoofing / ARP Poisoning.
  3. CDHCP Starvation.
  4. DMAC Flooding.
  5. ESSL Stripping.
Revelar gabarito e comentário

GabaritoB — ARP Spoofing / ARP Poisoning.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ARP Spoofing / ARP Poisoning

Gabarito: letra B (ARP Spoofing / ARP Poisoning). O ataque descrito consiste no envio de respostas ARP falsas, associando o endereço MAC do invasor ao IP do gateway, fazendo com que o tráfego da vítima seja desviado para a máquina do atacante. Essa é a definição clássica de ARP Spoofing (também chamado de ARP Poisoning).

A banca testa o conhecimento dos principais ataques de camada de enlace/rede. A chave é reconhecer que o protocolo ARP é o alvo: o invasor envenena a tabela ARP da vítima para interceptar o tráfego.


Alternativa A — ❌ Incorreta

DNS Cache Poisoning é uma técnica que corrompe o cache de um servidor DNS, redirecionando usuários para sites falsos. Não envolve o protocolo ARP nem a camada de enlace.

Alternativa B — ✅ Correta ⟵ GABARITO

A descrição do enunciado é exatamente o ARP Spoofing: o invasor envia respostas ARP falsas (gratuitas ou em resposta a requisições) para que a vítima associe o IP do gateway ao MAC do atacante. Com isso, todo o tráfego destinado ao gateway passa pelo atacante (ataque man-in-the-middle). O material de apoio define que "ARP Spoofing nada mais é do que utilizar o endereço MAC de um outro dispositivo para enganar os demais dispositivos" — um roubo de identidade pelo endereço MAC.

Alternativa C — ❌ Incorreta

DHCP Starvation é um ataque de negação de serviço no qual o invasor exaure o pool de endereços DHCP, impedindo novos hosts de obterem configuração de rede. Não há falsificação de ARP nem desvio de tráfego.

Alternativa D — ❌ Incorreta

MAC Flooding consiste em inundar um switch com quadros de endereços MAC falsos, forçando-o a saturar sua tabela e a agir como um hub (difundindo todo o tráfego). É um ataque à tabela de comutação, não ao ARP.

Alternativa E — ❌ Incorreta

SSL Stripping (ou rebaixamento de SSL) é um ataque em que um proxy malicioso intercepta a conexão e força o uso de HTTP em vez de HTTPS, geralmente em páginas de login. Não envolve o protocolo ARP.


PEGA ESSA DICA!

Para identificar ataques em redes, lembre-se da camada em que cada um atua: ARP opera na camada de enlace (e é usado para resolver IP → MAC). O ARP Spoofing é o único ataque entre as alternativas que manipula diretamente o protocolo ARP. Sempre que a questão falar em "respostas ARP falsas" ou "MAC falso do gateway", a resposta é ARP Spoofing.

Gabarito: letra B.

Link permanente: /questoes/fg131880