Pular para o conteúdo principal

Questão de Redes de Computadores — Acesso Remoto (VNC, TeamViewer, RPC, etc.) — Quadrix 2026

Redes de ComputadoresAcesso Remoto (VNC, TeamViewer, RPC, etc.)
Código
qa428981
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Tec Info ( )

A respeito do registro, da resolução de chamados (GLPI) e do atendimento remoto, julgue o item a seguir.

 

O VNC (Virtual Network Computing) utiliza, por padrão, criptografia forte nativa em todas as suas implementações, dispensando o uso de túneis seguros, como VPN ou SSH.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

VNC e Criptografia no Acesso Remoto

Gabarito: ❌ ERRADO. O VNC (Virtual Network Computing) não utiliza, por padrão, criptografia forte nativa em todas as suas implementações — pelo contrário, o protocolo VNC original é conhecido por não criptografar o tráfego por padrão, transmitindo dados (incluindo credenciais) em texto claro. Por isso, a afirmação de que ele "dispensa o uso de túneis seguros, como VPN ou SSH" é falsa: na prática, recomenda-se fortemente o uso de túneis seguros (SSH, VPN) ou de implementações que adicionem criptografia (como TLS) para proteger a comunicação.

O VNC é um protocolo de acesso remoto que permite controlar um computador a partir de outro, compartilhando a tela, o teclado e o mouse. Ele opera tipicamente na porta 5900 (ou 5900+N para múltiplas sessões) e foi projetado para ser simples e multiplataforma. No entanto, essa simplicidade veio com um custo: o protocolo original não incluía criptografia nativa. A autenticação inicial (VNC Authentication) envia um desafio/ resposta, mas o tráfego subsequente (dados da tela, teclado, mouse) trafega sem criptografia, podendo ser interceptado por um atacante na rede.

Existem implementações que adicionam criptografia, como o TightVNC, UltraVNC (com plugin), ou o TigerVNC (que suporta TLS), mas isso não é uma característica "padrão" de todas as implementações. A afirmação da questão generaliza indevidamente, dizendo que "todas as implementações" possuem criptografia forte nativa, o que é incorreto. Além disso, mesmo quando há criptografia, o uso de túneis seguros (VPN, SSH) é uma prática recomendada para garantir confidencialidade e integridade, especialmente em redes não confiáveis.

A banca explora aqui uma generalização indevida: o candidato pode lembrar que algumas ferramentas modernas de acesso remoto (como TeamViewer ou AnyDesk) usam criptografia forte por padrão, e transferir essa característica para o VNC. Mas o VNC, em sua essência, não foi projetado com criptografia nativa — é justamente por isso que o SSH é frequentemente usado como túnel para proteger sessões VNC.

NÃO CAIA NESSA!

A banca troca a característica de ferramentas modernas (TeamViewer, AnyDesk) pela do VNC. Enquanto aquelas usam criptografia forte por padrão, o VNC original não criptografa o tráfego — por isso a recomendação de usar túneis seguros (SSH/VPN) é uma prática comum e necessária. Guarde: VNC = sem criptografia nativa por padrão.

1Protocolo original
Sem criptografia nativa
Tráfego em texto claro
Porta 5900
2Autenticação
Desafio/resposta
Vulnerável a força bruta
3Implementações
TightVNC
UltraVNC (plugin)
TigerVNC (TLS)
4Segurança recomendada
Túnel SSH
VPN
TLS
VNC (Virtual Network Computing)
LEVELsoulevel.com.br
VNC (Virtual Network Computing): Protocolo original (Sem criptografia nativa, Tráfego em texto claro, Porta 5900); Autenticação (Desafio/resposta, Vulnerável a força bruta); Implementações (TightVNC, UltraVNC (plugin), TigerVNC (TLS)); Segurança recomendada (Túnel SSH, VPN, TLS)

Item — ❌ ERRADO

A afirmação está incorreta porque o VNC não possui criptografia forte nativa em todas as suas implementações. O protocolo original transmite dados sem criptografia, e a autenticação é vulnerável a ataques de força bruta. A necessidade de túneis seguros (VPN, SSH) é justamente uma consequência dessa falta de segurança nativa. A generalização "todas as implementações" é o erro central: algumas implementações adicionam criptografia (TLS, por exemplo), mas isso não é padrão universal.

Gabarito: ❌ ERRADO

Link permanente: /questoes/qa428981