Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg131884
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguindo que o Service Provider aceitasse o token falsificado.A vulnerabilidade que permitiu esse ataque foi
  1. Afalha na validação da expiração do token.
  2. Bfalha na verificação da assinatura XML (XML Signature Wrapping).
  3. Ctoken JWT malformado.
  4. Dfalha no DNSSEC.
  5. Esenha fraca no Identity Provider.
Revelar gabarito e comentário

GabaritoB — falha na verificação da assinatura XML (XML Signature Wrapping).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

XML Signature Wrapping em SAML SSO

Gabarito: letra B. O ataque descrito explora uma falha na verificação da assinatura XML do token SAML (conhecida como XML Signature Wrapping). O Service Provider aceita o token modificado porque não valida corretamente a assinatura digital do documento XML que contém a alegação de identidade.

A questão descreve um cenário clássico de ataque a sistemas que utilizam SAML (Security Assertion Markup Language) para Single Sign-On (SSO). O token SAML é um documento XML assinado digitalmente pelo Identity Provider (IdP). Se o Service Provider (SP) confia cegamente na assinatura sem verificar sua integridade dentro da estrutura XML, um atacante pode interceptar o token, modificar seu conteúdo (ex.: alterar o identificador do usuário) e reenviá-lo, sendo aceito pelo SP.

  1. 1IdP emite token SAML assinado
  2. 2Atacante intercepta o token
  3. 3Modifica conteúdo (ex.: usuário)
  4. 4Reenvia ao Service Provider
  5. 5SP aceita token adulterado
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Falha na validação da expiração do token permitiria que um token expirado fosse usado, mas não explica como o atacante modificou o conteúdo e ainda assim foi aceito. O problema central é a assinatura, não o prazo.

Alternativa B — ✅ Correta ⟵ GABARITO

A vulnerabilidade é exatamente a falha na verificação da assinatura XML. O ataque é conhecido como XML Signature Wrapping (ou XML Signature Exclusion), onde o invasor manipula a estrutura XML para que a assinatura ainda seja considerada válida, mas o conteúdo processado seja diferente. Sem a devida verificação, o SP aceita o token adulterado.

Alternativa C — ❌ Incorreta

Token JWT é um formato diferente (JSON Web Token), usado em OAuth 2.0 / OpenID Connect. A questão trata de SAML SSO, que utiliza XML. Não há relação.

Alternativa D — ❌ Incorreta

DNSSEC (Domain Name System Security Extensions) protege a integridade das respostas DNS. Não tem relação com tokens de autenticação ou SSO.

Alternativa E — ❌ Incorreta

Senha fraca no Identity Provider (IdP) poderia permitir que um atacante se autenticasse como usuário legítimo e obtivesse um token válido. Contudo, o cenário descrito é de interceptação e modificação de um token já emitido, não de obtenção indevida de credenciais. A falha está no lado do Service Provider (validação da assinatura), não no IdP.

PEGA ESSA DICA!

Em questões sobre SAML SSO, lembre-se de que a principal vulnerabilidade é a falha na verificação da assinatura XML (Signature Wrapping). Preste atenção se o token é XML (SAML) ou JSON (JWT) — cada um tem seus próprios vetores de ataque. Para SAML, o foco é integridade e validação da assinatura digital.

Gabarito: letra B.

Link permanente: /questoes/fg131884