Questão de Segurança da Informação — Senhas (Gerenciamento, Política, etc.) — Quadrix 2023
- Código
- qa540988
- Banca
- Quadrix
- Órgão
- CRO SC
- Ano
- 2023
- Cargo
- Tec Info ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta porque uma senha totalmente segura não é formada por informações pessoais do usuário, como data de nascimento e nomes de pessoas. Pelo contrário, essas informações são facilmente descobertas por atacantes (engenharia social, redes sociais, etc.) e, portanto, tornam a senha fraca. Além disso, a justificativa apresentada — de que programas espiões não examinam mais esse tipo de informação — é falsa, pois os atacantes continuam explorando informações pessoais para quebrar senhas.
O conceito de senha segura está diretamente ligado à complexidade e à imprevisibilidade. Uma senha forte deve ser longa, combinar letras maiúsculas e minúsculas, números e caracteres especiais, e não deve conter informações pessoais óbvias. A segurança da informação, conforme os princípios fundamentais (confidencialidade, integridade, disponibilidade, autenticidade e não repúdio), busca proteger os dados contra acessos não autorizados. Senhas baseadas em dados pessoais violam o princípio da confidencialidade, pois são vulneráveis a ataques de engenharia social e a técnicas de força bruta que utilizam dicionários com informações pessoais.
Na prática, um atacante pode obter a data de nascimento de uma pessoa por meio de redes sociais ou registros públicos e, com isso, tentar adivinhar a senha. Da mesma forma, nomes de familiares ou animais de estimação são comumente usados em ataques de dicionário. Portanto, a premissa da questão — de que programas espiões não examinam mais esse tipo de informação — é completamente equivocada. Os programas maliciosos (malwares) e os atacantes continuam a explorar qualquer tipo de informação que possa facilitar o acesso não autorizado.
A banca explora aqui uma inversão de conceitos: apresenta como "totalmente segura" uma senha que, na verdade, é extremamente vulnerável. O candidato que conhece os princípios básicos de segurança da informação identifica imediatamente o erro, pois a segurança de uma senha reside na sua aleatoriedade e complexidade, não na sua relação com dados pessoais.
A banca inverte o conceito de senha segura: afirma que informações pessoais tornam a senha segura, quando na verdade a tornam fraca e facilmente descoberta. O candidato desatento pode concordar com a afirmação, mas o conhecimento técnico mostra que senhas fortes são imprevisíveis e não baseadas em dados pessoais.
A alternativa está incorreta porque a afirmação é falsa. Uma senha totalmente segura não é formada por informações pessoais do usuário. Pelo contrário, senhas baseadas em data de nascimento, nomes de pessoas ou outras informações pessoais são fracas e vulneráveis a ataques. Além disso, a justificativa de que programas espiões não examinam mais esse tipo de informação é falsa — os atacantes continuam a explorar informações pessoais para quebrar senhas. A segurança de uma senha está na sua complexidade e imprevisibilidade, não na sua relação com dados pessoais.
Gabarito: letra E (ERRADO).
Link permanente: /questoes/qa540988