Questão de Redes de Computadores — Segurança de Redes — FGV 2026
Redes de Computadores›Segurança de Redes
Código
fg131880
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Capturas de rede revelam que um invasor está enviando respostas ARP falsas, fazendo sua própria máquina se passar pelo gateway e desviando o tráfego da vítima para si.Está sendo utilizada a técnica
ADNS Cache Poisoning.
BARP Spoofing / ARP Poisoning.
CDHCP Starvation.
DMAC Flooding.
ESSL Stripping.
Revelar gabarito e comentário▾
GabaritoB — ARP Spoofing / ARP Poisoning.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ARP Spoofing / ARP Poisoning
Gabarito: letra B (ARP Spoofing / ARP Poisoning). O ataque descrito consiste no envio de respostas ARP falsas, associando o endereço MAC do invasor ao IP do gateway, fazendo com que o tráfego da vítima seja desviado para a máquina do atacante. Essa é a definição clássica de ARP Spoofing (também chamado de ARP Poisoning).
A banca testa o conhecimento dos principais ataques de camada de enlace/rede. A chave é reconhecer que o protocolo ARP é o alvo: o invasor envenena a tabela ARP da vítima para interceptar o tráfego.
Alternativa A — ❌ Incorreta
DNS Cache Poisoning é uma técnica que corrompe o cache de um servidor DNS, redirecionando usuários para sites falsos. Não envolve o protocolo ARP nem a camada de enlace.
Alternativa B — ✅ Correta ⟵ GABARITO
A descrição do enunciado é exatamente o ARP Spoofing: o invasor envia respostas ARP falsas (gratuitas ou em resposta a requisições) para que a vítima associe o IP do gateway ao MAC do atacante. Com isso, todo o tráfego destinado ao gateway passa pelo atacante (ataque man-in-the-middle). O material de apoio define que "ARP Spoofing nada mais é do que utilizar o endereço MAC de um outro dispositivo para enganar os demais dispositivos" — um roubo de identidade pelo endereço MAC.
Alternativa C — ❌ Incorreta
DHCP Starvation é um ataque de negação de serviço no qual o invasor exaure o pool de endereços DHCP, impedindo novos hosts de obterem configuração de rede. Não há falsificação de ARP nem desvio de tráfego.
Alternativa D — ❌ Incorreta
MAC Flooding consiste em inundar um switch com quadros de endereços MAC falsos, forçando-o a saturar sua tabela e a agir como um hub (difundindo todo o tráfego). É um ataque à tabela de comutação, não ao ARP.
Alternativa E — ❌ Incorreta
SSL Stripping (ou rebaixamento de SSL) é um ataque em que um proxy malicioso intercepta a conexão e força o uso de HTTP em vez de HTTPS, geralmente em páginas de login. Não envolve o protocolo ARP.
PEGA ESSA DICA!
Para identificar ataques em redes, lembre-se da camada em que cada um atua: ARP opera na camada de enlace (e é usado para resolver IP → MAC). O ARP Spoofing é o único ataque entre as alternativas que manipula diretamente o protocolo ARP. Sempre que a questão falar em "respostas ARP falsas" ou "MAC falso do gateway", a resposta é ARP Spoofing.