Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — INSTITUTO AOCP 2026
Segurança da Informação›Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa430200
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
Em relação ao padrão de segurança WPA3 (Wi-Fi Protected Access 3), assinale a alternativa INCORRETA.
AOferece proteção aprimorada contra ataques de força bruta através do protocolo SAE.
BUtiliza criptografia de 192 bits no modo Enterprise.
COferece o mesmo nível de proteção que o WPA2 aos dispositivos conectados em redes abertas.
DReforça a proteção contra ataques do tipo “man-in-the-middle”.
EPermite adicionar dispositivos IoT à rede usando QR code.
Revelar gabarito e comentário▾
GabaritoC — Oferece o mesmo nível de proteção que o WPA2 aos dispositivos conectados em redes abertas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
WPA3: o padrão mais recente de segurança Wi-Fi
Gabarito: letra C. A alternativa incorreta afirma que o WPA3 oferece o mesmo nível de proteção que o WPA2 aos dispositivos conectados em redes abertas. Na realidade, o WPA3 introduz o OWE (Opportunistic Wireless Encryption), que fornece criptografia individualizada mesmo em redes abertas, algo que o WPA2 não oferece — essa é a diferença central que a banca explora.
O WPA3 (Wi-Fi Protected Access 3) é a terceira geração de certificação de segurança da Wi-Fi Alliance, lançada em 2018, e representa uma evolução significativa sobre o WPA2. Enquanto o WPA2, ratificado em 2004, implementa o padrão IEEE 802.11i com criptografia AES-CCMP, o WPA3 traz melhorias substanciais em vários aspectos. A principal delas é a substituição do handshake de 4 vias do WPA2 pelo protocolo SAE (Simultaneous Authentication of Equals), que oferece proteção contra ataques de força bruta offline — no WPA2, um atacante que captura o handshake pode tentar senhas offline indefinidamente; no WPA3, o SAE exige interação com o AP a cada tentativa, tornando o ataque impraticável.
Outra inovação importante é o OWE (Opportunistic Wireless Encryption), que resolve um problema antigo das redes abertas (sem senha). No WPA2, uma rede aberta não tem criptografia alguma — qualquer pessoa pode capturar o tráfego. No WPA3, mesmo em redes abertas, o OWE estabelece uma criptografia individualizada entre cada dispositivo e o ponto de acesso, protegendo os dados contra interceptação passiva. É exatamente essa característica que torna a alternativa C incorreta: ela afirma que o WPA3 oferece o mesmo nível de proteção que o WPA2 em redes abertas, quando na verdade o WPA3 é significativamente superior nesse cenário.
O WPA3 também introduz o Wi-Fi Easy Connect, que permite adicionar dispositivos IoT à rede usando QR code — uma melhoria de usabilidade e segurança, pois evita a necessidade de digitar senhas longas em dispositivos com interfaces limitadas. No modo Enterprise, o WPA3 oferece criptografia de 192 bits (usando AES-GCMP), um nível de segurança mais alto que os 128 bits do WPA2 Enterprise. E, por fim, o WPA3 reforça a proteção contra ataques man-in-the-middle, especialmente no modo Enterprise, onde a autenticação mútua é mais robusta.
A pegadinha desta questão está na alternativa C: o candidato pode pensar que "rede aberta" significa "sem proteção" em qualquer padrão, mas o WPA3 inovou justamente nesse ponto. Guarde essa distinção: WPA2 em rede aberta = tráfego em claro; WPA3 em rede aberta = criptografia OWE individualizada. É exatamente essa fronteira que separa a alternativa correta das demais.
Característica
WPA2
WPA3
Criptografia em redes abertas (sem senha)
Não há criptografia (tráfego em claro)
Criptografia individualizada via OWE
Handshake de autenticação
4 vias (vulnerável a força bruta offline)
SAE (exige interação com o AP a cada tentativa)
Criptografia no modo Enterprise
128 bits (AES-CCMP)
192 bits (AES-GCMP)
Adição de dispositivos IoT
Sem mecanismo específico
Wi-Fi Easy Connect (QR code)
Proteção contra man-in-the-middle
Autenticação mútua limitada
Autenticação mútua mais robusta
WPA3 (Wi-Fi Protected Access 3): SAE (handshake) (Protege contra força bruta offline); OWE (redes abertas) (Criptografia individualizada); Enterprise (Criptografia de 192 bits); Wi-Fi Easy Connect (Adiciona IoT via QR code)
Alternativa A — ✅ Correta
O WPA3 utiliza o protocolo SAE (Simultaneous Authentication of Equals), que substitui o handshake de 4 vias do WPA2. O SAE é resistente a ataques de força bruta offline porque cada tentativa de senha exige interação com o ponto de acesso, impedindo que um atacante teste milhões de senhas localmente após capturar o handshake. A afirmação está correta.
Alternativa B — ✅ Correta
No modo Enterprise, o WPA3 oferece criptografia de 192 bits (usando AES-GCMP), um nível de segurança superior aos 128 bits do WPA2 Enterprise. Essa é uma das melhorias do WPA3 para ambientes corporativos, que exigem proteção mais forte. A afirmação está correta.
Alternativa C — ❌ Incorreta ⟵ GABARITO
Esta é a alternativa INCORRETA pedida. O WPA3 não oferece o mesmo nível de proteção que o WPA2 em redes abertas — ele oferece mais proteção. O WPA3 introduz o OWE (Opportunistic Wireless Encryption), que criptografa o tráfego mesmo em redes sem senha, algo que o WPA2 não faz. Em uma rede aberta com WPA2, o tráfego é transmitido em claro; com WPA3, cada dispositivo recebe uma criptografia individualizada. A afirmação de que o nível de proteção é o mesmo está errada.
Alternativa D — ✅ Correta
O WPA3 reforça a proteção contra ataques man-in-the-middle (MitM). No modo Enterprise, a autenticação mútua é mais robusta, e o SAE também dificulta ataques de interceptação e retransmissão. A afirmação está correta.
Alternativa E — ✅ Correta
O WPA3 inclui o Wi-Fi Easy Connect, que permite adicionar dispositivos IoT à rede usando QR code. Isso facilita a configuração de dispositivos com interfaces limitadas e melhora a segurança, pois evita o uso de senhas fracas ou padrão. A afirmação está correta.
NÃO CAIA NESSA!
A banca explora a falsa equivalência entre WPA2 e WPA3 em redes abertas. O candidato pode pensar que "rede aberta" significa "sem criptografia" em qualquer padrão, mas o WPA3 inovou com o OWE, que criptografa o tráfego mesmo sem senha. No WPA2, uma rede aberta transmite dados em claro; no WPA3, cada dispositivo recebe criptografia individualizada. Lembre-se: WPA3 em rede aberta ≠ WPA2 em rede aberta — o WPA3 é superior.
PEGA ESSA DICA!
Para questões sobre WPA3, memorize as quatro inovações principais: SAE (proteção contra força bruta), OWE (criptografia em redes abertas), 192 bits no Enterprise e Wi-Fi Easy Connect (QR code para IoT). Se a alternativa mencionar "mesmo nível de proteção" ou "igual ao WPA2", desconfie — o WPA3 é sempre uma evolução.
Gabarito: letra C — a única alternativa incorreta, pois o WPA3 oferece proteção superior ao WPA2 em redes abertas, não o mesmo nível.