Pular para o conteúdo principal

Questão de Segurança da Informação — Spoofing — INSTITUTO AOCP 2023

Segurança da InformaçãoSpoofing
Código
qa541426
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Qual dos ataques a seguir normalmente é um objetivo após um ataque do tipo ARP Spoofing?
  1. ATCP flood.
  2. BMan-in-the-middle.
  3. CForça bruta .
  4. DSQL lnjection.
  5. EUDP flood.
Revelar gabarito e comentário

GabaritoB — Man-in-the-middle.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ARP Spoofing e o Ataque Man-in-the-Middle

Gabarito: letra B. O ARP Spoofing (ou ARP cache poisoning) é uma técnica de falsificação que visa associar o endereço MAC do atacante ao endereço IP de outro hospedeiro (como o gateway padrão), fazendo com que o tráfego destinado a esse IP seja redirecionado para o atacante. Esse redirecionamento é o passo fundamental para viabilizar um ataque Man-in-the-Middle (MITM), no qual o atacante intercepta e altera a comunicação entre duas partes sem que elas percebam.

O ARP Spoofing é um ataque de camada de enlace (ou rede, dependendo da referência) que explora o protocolo ARP (Address Resolution Protocol), responsável por mapear endereços IP para endereços MAC em uma rede local. O atacante envia mensagens ARP falsificadas (ARP replies) para a vítima, informando que o endereço MAC do gateway (ou de outro host) é o seu próprio endereço MAC. A partir desse momento, todo o tráfego que a vítima enviar para o gateway será, na verdade, enviado para o atacante, que pode então inspecionar, modificar ou simplesmente repassar os dados ao destino legítimo. Esse é o cenário clássico de um ataque MITM.

O MITM é o objetivo final do ARP Spoofing porque, ao se posicionar no meio da comunicação, o atacante ganha acesso total ao fluxo de dados, podendo realizar diversas ações maliciosas, como roubo de credenciais, injeção de conteúdo, espionagem e adulteração de informações. O ARP Spoofing é, portanto, um meio para alcançar o MITM, e não um ataque final em si. Essa distinção é crucial para entender a questão.

É importante diferenciar o ARP Spoofing de outros tipos de ataques. O sniffing é a captura passiva de pacotes, que não envolve alteração do tráfego. O IP Spoofing falsifica o endereço IP de origem, mas não necessariamente posiciona o atacante no meio da comunicação. O DNS Spoofing corrompe a resolução de nomes, redirecionando o usuário para sites falsos. O ARP Spoofing, especificamente, é a técnica que permite ao atacante se tornar o intermediário em uma comunicação local, habilitando o MITM.

A banca explora a confusão entre o ataque em si (ARP Spoofing) e o seu objetivo (MITM). O candidato pode ser tentado a marcar uma alternativa que descreva outro tipo de ataque, como TCP flood ou UDP flood, que são ataques de negação de serviço (DoS), ou SQL Injection, que é um ataque a banco de dados. A chave é reconhecer que o ARP Spoofing é uma técnica de interceptação, e o seu propósito principal é estabelecer um ataque Man-in-the-Middle.

Alternativa A — ❌ Incorreta

O TCP flood é um tipo de ataque de negação de serviço (DoS) que visa sobrecarregar um servidor com uma enxurrada de pacotes TCP, esgotando seus recursos e tornando-o indisponível. Não é o objetivo do ARP Spoofing, que busca interceptar a comunicação, e não derrubar um serviço.

Alternativa B — ✅ Correta ⟵ GABARITO

O Man-in-the-middle (MITM) é o objetivo direto do ARP Spoofing. Ao redirecionar o tráfego para si, o atacante se posiciona entre a vítima e o destino legítimo, podendo interceptar, ler e modificar os dados em trânsito. O ARP Spoofing é a técnica que viabiliza o MITM em redes locais.

Alternativa C — ❌ Incorreta

Força bruta é um ataque que consiste em adivinhar senhas ou chaves por tentativa e erro, utilizando automação. Não tem relação com a interceptação de tráfego proporcionada pelo ARP Spoofing.

Alternativa D — ❌ Incorreta

SQL Injection é uma vulnerabilidade de segurança web que permite a um invasor interferir nas consultas que uma aplicação faz ao seu banco de dados. É um ataque à camada de aplicação, não relacionado ao ARP Spoofing.

Alternativa E — ❌ Incorreta

O UDP flood é outro tipo de ataque de negação de serviço (DoS) que sobrecarrega um alvo com pacotes UDP. Assim como o TCP flood, não é o objetivo do ARP Spoofing, que é a interceptação de comunicação.

Gabarito: letra B

Link permanente: /questoes/qa541426