Questão de Segurança da Informação — Ataques e ameaças — FGV 2026
Segurança da Informação›Ataques e ameaças
Código
fg131884
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguindo que o Service Provider aceitasse o token falsificado.A vulnerabilidade que permitiu esse ataque foi
Afalha na validação da expiração do token.
Bfalha na verificação da assinatura XML (XML Signature Wrapping).
Ctoken JWT malformado.
Dfalha no DNSSEC.
Esenha fraca no Identity Provider.
Revelar gabarito e comentário▾
GabaritoB — falha na verificação da assinatura XML (XML Signature Wrapping).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
XML Signature Wrapping em SAML SSO
Gabarito: letra B. O ataque descrito explora uma falha na verificação da assinatura XML do token SAML (conhecida como XML Signature Wrapping). O Service Provider aceita o token modificado porque não valida corretamente a assinatura digital do documento XML que contém a alegação de identidade.
A questão descreve um cenário clássico de ataque a sistemas que utilizam SAML (Security Assertion Markup Language) para Single Sign-On (SSO). O token SAML é um documento XML assinado digitalmente pelo Identity Provider (IdP). Se o Service Provider (SP) confia cegamente na assinatura sem verificar sua integridade dentro da estrutura XML, um atacante pode interceptar o token, modificar seu conteúdo (ex.: alterar o identificador do usuário) e reenviá-lo, sendo aceito pelo SP.
1IdP emite token SAML assinado
2Atacante intercepta o token
3Modifica conteúdo (ex.: usuário)
4Reenvia ao Service Provider
5SP aceita token adulterado
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Falha na validação da expiração do token permitiria que um token expirado fosse usado, mas não explica como o atacante modificou o conteúdo e ainda assim foi aceito. O problema central é a assinatura, não o prazo.
Alternativa B — ✅ Correta ⟵ GABARITO
A vulnerabilidade é exatamente a falha na verificação da assinatura XML. O ataque é conhecido como XML Signature Wrapping (ou XML Signature Exclusion), onde o invasor manipula a estrutura XML para que a assinatura ainda seja considerada válida, mas o conteúdo processado seja diferente. Sem a devida verificação, o SP aceita o token adulterado.
Alternativa C — ❌ Incorreta
Token JWT é um formato diferente (JSON Web Token), usado em OAuth 2.0 / OpenID Connect. A questão trata de SAML SSO, que utiliza XML. Não há relação.
Alternativa D — ❌ Incorreta
DNSSEC (Domain Name System Security Extensions) protege a integridade das respostas DNS. Não tem relação com tokens de autenticação ou SSO.
Alternativa E — ❌ Incorreta
Senha fraca no Identity Provider (IdP) poderia permitir que um atacante se autenticasse como usuário legítimo e obtivesse um token válido. Contudo, o cenário descrito é de interceptação e modificação de um token já emitido, não de obtenção indevida de credenciais. A falha está no lado do Service Provider (validação da assinatura), não no IdP.
PEGA ESSA DICA!
Em questões sobre SAML SSO, lembre-se de que a principal vulnerabilidade é a falha na verificação da assinatura XML (Signature Wrapping). Preste atenção se o token é XML (SAML) ou JSON (JWT) — cada um tem seus próprios vetores de ataque. Para SAML, o foco é integridade e validação da assinatura digital.