Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — INSTITUTO AOCP 2026

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa430200
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )

Em relação ao padrão de segurança WPA3 (Wi-Fi Protected Access 3), assinale a alternativa INCORRETA.

  1. AOferece proteção aprimorada contra ataques de força bruta através do protocolo SAE.
  2. BUtiliza criptografia de 192 bits no modo Enterprise.
  3. COferece o mesmo nível de proteção que o WPA2 aos dispositivos conectados em redes abertas.
  4. DReforça a proteção contra ataques do tipo “man-in-the-middle”.
  5. EPermite adicionar dispositivos IoT à rede usando QR code.
Revelar gabarito e comentário

GabaritoC — Oferece o mesmo nível de proteção que o WPA2 aos dispositivos conectados em redes abertas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WPA3: o padrão mais recente de segurança Wi-Fi

Gabarito: letra C. A alternativa incorreta afirma que o WPA3 oferece o mesmo nível de proteção que o WPA2 aos dispositivos conectados em redes abertas. Na realidade, o WPA3 introduz o OWE (Opportunistic Wireless Encryption), que fornece criptografia individualizada mesmo em redes abertas, algo que o WPA2 não oferece — essa é a diferença central que a banca explora.

O WPA3 (Wi-Fi Protected Access 3) é a terceira geração de certificação de segurança da Wi-Fi Alliance, lançada em 2018, e representa uma evolução significativa sobre o WPA2. Enquanto o WPA2, ratificado em 2004, implementa o padrão IEEE 802.11i com criptografia AES-CCMP, o WPA3 traz melhorias substanciais em vários aspectos. A principal delas é a substituição do handshake de 4 vias do WPA2 pelo protocolo SAE (Simultaneous Authentication of Equals), que oferece proteção contra ataques de força bruta offline — no WPA2, um atacante que captura o handshake pode tentar senhas offline indefinidamente; no WPA3, o SAE exige interação com o AP a cada tentativa, tornando o ataque impraticável.

Outra inovação importante é o OWE (Opportunistic Wireless Encryption), que resolve um problema antigo das redes abertas (sem senha). No WPA2, uma rede aberta não tem criptografia alguma — qualquer pessoa pode capturar o tráfego. No WPA3, mesmo em redes abertas, o OWE estabelece uma criptografia individualizada entre cada dispositivo e o ponto de acesso, protegendo os dados contra interceptação passiva. É exatamente essa característica que torna a alternativa C incorreta: ela afirma que o WPA3 oferece o mesmo nível de proteção que o WPA2 em redes abertas, quando na verdade o WPA3 é significativamente superior nesse cenário.

O WPA3 também introduz o Wi-Fi Easy Connect, que permite adicionar dispositivos IoT à rede usando QR code — uma melhoria de usabilidade e segurança, pois evita a necessidade de digitar senhas longas em dispositivos com interfaces limitadas. No modo Enterprise, o WPA3 oferece criptografia de 192 bits (usando AES-GCMP), um nível de segurança mais alto que os 128 bits do WPA2 Enterprise. E, por fim, o WPA3 reforça a proteção contra ataques man-in-the-middle, especialmente no modo Enterprise, onde a autenticação mútua é mais robusta.

A pegadinha desta questão está na alternativa C: o candidato pode pensar que "rede aberta" significa "sem proteção" em qualquer padrão, mas o WPA3 inovou justamente nesse ponto. Guarde essa distinção: WPA2 em rede aberta = tráfego em claro; WPA3 em rede aberta = criptografia OWE individualizada. É exatamente essa fronteira que separa a alternativa correta das demais.

Característica

WPA2

WPA3

Criptografia em redes abertas (sem senha)

Não há criptografia (tráfego em claro)

Criptografia individualizada via OWE

Handshake de autenticação

4 vias (vulnerável a força bruta offline)

SAE (exige interação com o AP a cada tentativa)

Criptografia no modo Enterprise

128 bits (AES-CCMP)

192 bits (AES-GCMP)

Adição de dispositivos IoT

Sem mecanismo específico

Wi-Fi Easy Connect (QR code)

Proteção contra man-in-the-middle

Autenticação mútua limitada

Autenticação mútua mais robusta

1SAE (handshake)
Protege contra força bruta offline
2OWE (redes abertas)
Criptografia individualizada
3Enterprise
Criptografia de 192 bits
4Wi-Fi Easy Connect
Adiciona IoT via QR code
WPA3 (Wi-Fi Protected Access 3)
LEVELsoulevel.com.br
WPA3 (Wi-Fi Protected Access 3): SAE (handshake) (Protege contra força bruta offline); OWE (redes abertas) (Criptografia individualizada); Enterprise (Criptografia de 192 bits); Wi-Fi Easy Connect (Adiciona IoT via QR code)

Alternativa A — ✅ Correta

O WPA3 utiliza o protocolo SAE (Simultaneous Authentication of Equals), que substitui o handshake de 4 vias do WPA2. O SAE é resistente a ataques de força bruta offline porque cada tentativa de senha exige interação com o ponto de acesso, impedindo que um atacante teste milhões de senhas localmente após capturar o handshake. A afirmação está correta.

Alternativa B — ✅ Correta

No modo Enterprise, o WPA3 oferece criptografia de 192 bits (usando AES-GCMP), um nível de segurança superior aos 128 bits do WPA2 Enterprise. Essa é uma das melhorias do WPA3 para ambientes corporativos, que exigem proteção mais forte. A afirmação está correta.

Alternativa C — ❌ Incorreta ⟵ GABARITO

Esta é a alternativa INCORRETA pedida. O WPA3 não oferece o mesmo nível de proteção que o WPA2 em redes abertas — ele oferece mais proteção. O WPA3 introduz o OWE (Opportunistic Wireless Encryption), que criptografa o tráfego mesmo em redes sem senha, algo que o WPA2 não faz. Em uma rede aberta com WPA2, o tráfego é transmitido em claro; com WPA3, cada dispositivo recebe uma criptografia individualizada. A afirmação de que o nível de proteção é o mesmo está errada.

Alternativa D — ✅ Correta

O WPA3 reforça a proteção contra ataques man-in-the-middle (MitM). No modo Enterprise, a autenticação mútua é mais robusta, e o SAE também dificulta ataques de interceptação e retransmissão. A afirmação está correta.

Alternativa E — ✅ Correta

O WPA3 inclui o Wi-Fi Easy Connect, que permite adicionar dispositivos IoT à rede usando QR code. Isso facilita a configuração de dispositivos com interfaces limitadas e melhora a segurança, pois evita o uso de senhas fracas ou padrão. A afirmação está correta.

NÃO CAIA NESSA!

A banca explora a falsa equivalência entre WPA2 e WPA3 em redes abertas. O candidato pode pensar que "rede aberta" significa "sem criptografia" em qualquer padrão, mas o WPA3 inovou com o OWE, que criptografa o tráfego mesmo sem senha. No WPA2, uma rede aberta transmite dados em claro; no WPA3, cada dispositivo recebe criptografia individualizada. Lembre-se: WPA3 em rede aberta ≠ WPA2 em rede aberta — o WPA3 é superior.

PEGA ESSA DICA!

Para questões sobre WPA3, memorize as quatro inovações principais: SAE (proteção contra força bruta), OWE (criptografia em redes abertas), 192 bits no Enterprise e Wi-Fi Easy Connect (QR code para IoT). Se a alternativa mencionar "mesmo nível de proteção" ou "igual ao WPA2", desconfie — o WPA3 é sempre uma evolução.

Gabarito: letra C — a única alternativa incorreta, pois o WPA3 oferece proteção superior ao WPA2 em redes abertas, não o mesmo nível.

Link permanente: /questoes/qa430200