Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — FUNDATEC 2023

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa541271
Banca
FUNDATEC
Órgão
COMUSA
Ano
2023
Cargo
Ana Sist ( )
Quanto ao uso de redes WiFi (Wireless Fidelity), assinale a alternativa que, dentre as opções apresentadas, é o protocolo de segurança com criptografia considerada mais forte.
  1. AWPS
  2. BWEP2
  3. CWEP
  4. DWPA2
  5. EWPA
Revelar gabarito e comentário

GabaritoD — WPA2

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de segurança em redes Wi-Fi: WEP, WPA e WPA2

Gabarito: letra D. O WPA2 (Wi-Fi Protected Access 2) é o protocolo de segurança com criptografia considerada mais forte entre as opções apresentadas, pois implementa o padrão IEEE 802.11i com criptografia AES-CCMP, superando o WEP (que usa RC4 com chaves estáticas) e o WPA (que usa TKIP). A Cartilha de Segurança para Internet do CGI.br recomenda explicitamente o uso de WPA2 sempre que disponível.

A segurança em redes sem fio evoluiu em resposta às fragilidades dos protocolos anteriores. O WEP (Wired Equivalent Privacy) foi o primeiro protocolo de criptografia para redes Wi-Fi, introduzido em 1999 como parte do padrão IEEE 802.11. Ele utiliza o algoritmo RC4 com chaves de 64 ou 128 bits, mas apresenta vulnerabilidades graves: o vetor de inicialização (IV) de 24 bits é curto e transmitido em texto puro, permitindo ataques de chaves relacionadas que recuperam a chave em poucos minutos. Por isso, o WEP é considerado obsoleto e facilmente quebrável.

O WPA (Wi-Fi Protected Access) foi criado em 2003 como uma medida intermediária para substituir o WEP, implementando o protocolo TKIP (Temporal Key Integrity Protocol), que gera dinamicamente uma nova chave de 128 bits para cada pacote, além de incluir verificação de integridade da mensagem (MIC). Apesar de ser mais seguro que o WEP, o TKIP ainda usa o RC4 como base e possui falhas conhecidas, sendo considerado o nível mínimo de segurança recomendado.

O WPA2, disponível desde 2004, é a abreviação comum do padrão IEEE 802.11i-2004 e representa um salto significativo em segurança: substitui o TKIP pelo AES-CCMP (Advanced Encryption Standard em modo Counter with CBC-MAC), um algoritmo de criptografia muito mais robusto. É por isso que a Cartilha de Segurança para Internet afirma que o WPA2 tem "criptografia considerada mais forte" e é o "mecanismo mais recomendado". O WPA3, lançado em 2018, é ainda mais seguro, mas não aparece nas alternativas.

A pegadinha desta questão está em distinguir os protocolos de segurança (WEP, WPA, WPA2) dos mecanismos auxiliares como WPS (Wi-Fi Protected Setup), que não é um protocolo de criptografia, mas um recurso para facilitar a configuração de dispositivos — e que, inclusive, deve ser desabilitado por questões de segurança. O WPS não oferece criptografia para os dados transmitidos; ele apenas simplifica a conexão de dispositivos à rede.

Guarde a hierarquia de segurança: WEP < WPA < WPA2 < WPA3. É exatamente essa ordem crescente de robustez que separa as alternativas corretas das incorretas.

  1. 1WEP (RC4, chave estática)
  2. 2WPA (TKIP, chave dinâmica)
  3. 3WPA2 (AES-CCMP)
  4. 4WPA3 (melhorias adicionais)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O WPS (Wi-Fi Protected Setup) não é um protocolo de criptografia, mas um mecanismo de configuração simplificada de dispositivos em redes sem fio. Ele permite conectar dispositivos à rede por meio de PIN ou botão físico, mas não criptografa os dados transmitidos. Além disso, o WPS apresenta vulnerabilidades conhecidas (como o ataque de força bruta ao PIN) e a própria Cartilha recomenda desabilitá-lo para evitar acessos indevidos.

Alternativa B — ❌ Incorreta

Não existe um protocolo chamado "WEP2" na padronização oficial de segurança Wi-Fi. A evolução do WEP foi diretamente para o WPA e depois WPA2. Essa alternativa é um distrator puro, sem correspondência com nenhum padrão real de segurança sem fio.

Alternativa C — ❌ Incorreta

O WEP (Wired Equivalent Privacy) é o protocolo mais antigo e mais fraco entre os listados. Utiliza o algoritmo RC4 com chaves estáticas de 64 ou 128 bits e um vetor de inicialização de apenas 24 bits, o que permite ataques de chaves relacionadas que recuperam a chave em poucos minutos. A Cartilha de Segurança para Internet afirma explicitamente que o WEP apresenta "vulnerabilidades que, quando exploradas, permitem que o mecanismo seja facilmente quebrado" e recomenda evitá-lo.

Alternativa D — ✅ Correta ⟵ GABARITO

O WPA2 (Wi-Fi Protected Access 2) é o protocolo com criptografia considerada mais forte entre as opções. Ele implementa o padrão IEEE 802.11i-2004 com criptografia AES-CCMP, que é significativamente mais robusta que o RC4 usado no WEP e no WPA. A Cartilha de Segurança para Internet afirma que o WPA2 é "similar ao WPA, mas com criptografia considerada mais forte" e é o "mecanismo mais recomendado", orientando: "use WPA2 sempre que disponível".

Alternativa E — ❌ Incorreta

O WPA (Wi-Fi Protected Access) é mais seguro que o WEP, mas menos seguro que o WPA2. Ele utiliza o protocolo TKIP, que ainda se baseia no algoritmo RC4, embora com chave dinâmica por pacote e verificação de integridade. A Cartilha o classifica como "nível mínimo de segurança que é recomendado", indicando que deve ser usado apenas quando o WPA2 não estiver disponível.

NÃO CAIA NESSA!

A banca explora a confusão entre protocolos de criptografia e mecanismos auxiliares. O WPS (alternativa A) não é um protocolo de criptografia — é um recurso de configuração simplificada que, inclusive, deve ser desabilitado por segurança. Além disso, a alternativa B (WEP2) é um protocolo inexistente, criado apenas para confundir. A hierarquia correta de segurança é: WEP < WPA < WPA2 < WPA3.

PEGA ESSA DICA!

Para questões sobre segurança Wi-Fi, memorize a evolução dos protocolos e suas características principais: WEP (RC4, chave estática, IV curto — obsoleto), WPA (TKIP, chave dinâmica por pacote — mínimo recomendado), WPA2 (AES-CCMP, padrão IEEE 802.11i — mais forte e recomendado), WPA3 (melhorias adicionais, lançado em 2018). O WPS não é criptografia, é configuração.

Gabarito: letra D

Link permanente: /questoes/qa541271