Questão de Segurança da Informação — Spoofing — INSTITUTO AOCP 2023
- Código
- qa541426
- Banca
- INSTITUTO AOCP
- Órgão
- MPE MS
- Ano
- 2023
- Cargo
- Ana ( )
- ATCP flood.
- BMan-in-the-middle.
- CForça bruta .
- DSQL lnjection.
- EUDP flood.
GabaritoB — Man-in-the-middle.
Gabarito: letra B. O ARP Spoofing (ou ARP cache poisoning) é uma técnica de falsificação que visa associar o endereço MAC do atacante ao endereço IP de outro hospedeiro (como o gateway padrão), fazendo com que o tráfego destinado a esse IP seja redirecionado para o atacante. Esse redirecionamento é o passo fundamental para viabilizar um ataque Man-in-the-Middle (MITM), no qual o atacante intercepta e altera a comunicação entre duas partes sem que elas percebam.
O ARP Spoofing é um ataque de camada de enlace (ou rede, dependendo da referência) que explora o protocolo ARP (Address Resolution Protocol), responsável por mapear endereços IP para endereços MAC em uma rede local. O atacante envia mensagens ARP falsificadas (ARP replies) para a vítima, informando que o endereço MAC do gateway (ou de outro host) é o seu próprio endereço MAC. A partir desse momento, todo o tráfego que a vítima enviar para o gateway será, na verdade, enviado para o atacante, que pode então inspecionar, modificar ou simplesmente repassar os dados ao destino legítimo. Esse é o cenário clássico de um ataque MITM.
O MITM é o objetivo final do ARP Spoofing porque, ao se posicionar no meio da comunicação, o atacante ganha acesso total ao fluxo de dados, podendo realizar diversas ações maliciosas, como roubo de credenciais, injeção de conteúdo, espionagem e adulteração de informações. O ARP Spoofing é, portanto, um meio para alcançar o MITM, e não um ataque final em si. Essa distinção é crucial para entender a questão.
É importante diferenciar o ARP Spoofing de outros tipos de ataques. O sniffing é a captura passiva de pacotes, que não envolve alteração do tráfego. O IP Spoofing falsifica o endereço IP de origem, mas não necessariamente posiciona o atacante no meio da comunicação. O DNS Spoofing corrompe a resolução de nomes, redirecionando o usuário para sites falsos. O ARP Spoofing, especificamente, é a técnica que permite ao atacante se tornar o intermediário em uma comunicação local, habilitando o MITM.
A banca explora a confusão entre o ataque em si (ARP Spoofing) e o seu objetivo (MITM). O candidato pode ser tentado a marcar uma alternativa que descreva outro tipo de ataque, como TCP flood ou UDP flood, que são ataques de negação de serviço (DoS), ou SQL Injection, que é um ataque a banco de dados. A chave é reconhecer que o ARP Spoofing é uma técnica de interceptação, e o seu propósito principal é estabelecer um ataque Man-in-the-Middle.
O TCP flood é um tipo de ataque de negação de serviço (DoS) que visa sobrecarregar um servidor com uma enxurrada de pacotes TCP, esgotando seus recursos e tornando-o indisponível. Não é o objetivo do ARP Spoofing, que busca interceptar a comunicação, e não derrubar um serviço.
O Man-in-the-middle (MITM) é o objetivo direto do ARP Spoofing. Ao redirecionar o tráfego para si, o atacante se posiciona entre a vítima e o destino legítimo, podendo interceptar, ler e modificar os dados em trânsito. O ARP Spoofing é a técnica que viabiliza o MITM em redes locais.
Força bruta é um ataque que consiste em adivinhar senhas ou chaves por tentativa e erro, utilizando automação. Não tem relação com a interceptação de tráfego proporcionada pelo ARP Spoofing.
SQL Injection é uma vulnerabilidade de segurança web que permite a um invasor interferir nas consultas que uma aplicação faz ao seu banco de dados. É um ataque à camada de aplicação, não relacionado ao ARP Spoofing.
O UDP flood é outro tipo de ataque de negação de serviço (DoS) que sobrecarrega um alvo com pacotes UDP. Assim como o TCP flood, não é o objetivo do ARP Spoofing, que é a interceptação de comunicação.
Gabarito: letra B
Link permanente: /questoes/qa541426