Pular para o conteúdo principal

Questão de Noções de Informática — Criptografia, Assinatura e Certificado Digital — Quadrix 2024

Noções de InformáticaCriptografia, Assinatura e Certificado Digital
Código
qa583823
Banca
Quadrix
Órgão
CREFITO 8
Ano
2024
Cargo
Tec ( )
Considerando os conceitos de proteção e segurança, julgue o item.   O MD5 é um algoritmo considerado vulnerável aos ataques de colisão.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

MD5 e ataques de colisão

Gabarito: CERTO. O MD5 é, de fato, um algoritmo de hash considerado vulnerável a ataques de colisão, ou seja, é possível encontrar duas mensagens diferentes que geram o mesmo resumo (hash). Essa vulnerabilidade é amplamente reconhecida na literatura de segurança da informação e é um dos motivos pelos quais o MD5 não é recomendado para aplicações que exigem alta segurança, como assinaturas digitais.

O MD5 (Message-Digest Algorithm 5) é uma função hash criptográfica que produz um valor de resumo de 128 bits (32 caracteres hexadecimais). Foi desenvolvido em 1991 por Ronald Rivest e, por muitos anos, foi amplamente utilizado para verificar integridade de arquivos e armazenar senhas. No entanto, a partir de 2004, pesquisadores demonstraram a possibilidade prática de gerar colisões — pares de mensagens distintas com o mesmo hash — o que comprometeu sua segurança.

Um ataque de colisão explora exatamente essa propriedade: se um atacante consegue criar dois documentos diferentes com o mesmo hash, ele pode, por exemplo, fazer um documento legítimo e outro malicioso que produzem o mesmo resumo, enganando sistemas que confiam no hash para verificar integridade ou autenticidade. Por isso, o MD5 é considerado quebrado para fins de segurança, sendo recomendado o uso de algoritmos mais robustos, como SHA-256 ou SHA-3.

A banca explora aqui um conhecimento consolidado: embora o MD5 ainda seja usado em contextos não críticos (como verificação de integridade em downloads), ele é formalmente considerado vulnerável a colisões. A afirmativa está correta e não há pegadinha — é uma questão de conhecimento técnico direto.

1Vulnerável a colisões
Duas mensagens → mesmo hash
Demonstrado desde 2004
2Uso atual
Verificação de integridade (não crítico)
Assinatura digital (não recomendado)
Armazenamento de senhas (não recomendado)
3Alternativas seguras
SHA-256
SHA-3
MD5 (hash de 128 bits)
LEVELsoulevel.com.br
MD5 (hash de 128 bits): Vulnerável a colisões (Duas mensagens → mesmo hash, Demonstrado desde 2004); Uso atual (Verificação de integridade (não crítico), Assinatura digital (não recomendado), Armazenamento de senhas (não recomendado)); Alternativas seguras (SHA-256, SHA-3)

Alternativa C — ✅ CERTOGABARITO

A afirmativa está correta. O MD5 é um algoritmo de hash que, embora tenha sido amplamente utilizado no passado, é hoje considerado vulnerável a ataques de colisão. Isso significa que é possível encontrar duas entradas diferentes que produzem o mesmo valor de hash, o que compromete a integridade e a autenticidade que a função hash deveria garantir. Essa vulnerabilidade foi demonstrada publicamente e é um dos motivos pelos quais o MD5 não é recomendado para uso em assinaturas digitais ou armazenamento seguro de senhas.

Alternativa E — ❌ ERRADO

A afirmativa está errada porque nega uma realidade técnica bem estabelecida. O MD5 é, sim, vulnerável a colisões — essa é uma característica conhecida e documentada. Quem marca esta alternativa provavelmente confunde o MD5 com algoritmos mais seguros, como SHA-256, ou desconhece a história de quebras do MD5. A banca espera que o candidato saiba que o MD5, apesar de ainda ser usado em alguns contextos, não é seguro contra colisões.

Gabarito: CERTO.

Link permanente: /questoes/qa583823