Questão de Noções de Informática — Criptografia, Assinatura e Certificado Digital — Quadrix 2024
- Código
- qa583823
- Banca
- Quadrix
- Órgão
- CREFITO 8
- Ano
- 2024
- Cargo
- Tec ( )
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. O MD5 é, de fato, um algoritmo de hash considerado vulnerável a ataques de colisão, ou seja, é possível encontrar duas mensagens diferentes que geram o mesmo resumo (hash). Essa vulnerabilidade é amplamente reconhecida na literatura de segurança da informação e é um dos motivos pelos quais o MD5 não é recomendado para aplicações que exigem alta segurança, como assinaturas digitais.
O MD5 (Message-Digest Algorithm 5) é uma função hash criptográfica que produz um valor de resumo de 128 bits (32 caracteres hexadecimais). Foi desenvolvido em 1991 por Ronald Rivest e, por muitos anos, foi amplamente utilizado para verificar integridade de arquivos e armazenar senhas. No entanto, a partir de 2004, pesquisadores demonstraram a possibilidade prática de gerar colisões — pares de mensagens distintas com o mesmo hash — o que comprometeu sua segurança.
Um ataque de colisão explora exatamente essa propriedade: se um atacante consegue criar dois documentos diferentes com o mesmo hash, ele pode, por exemplo, fazer um documento legítimo e outro malicioso que produzem o mesmo resumo, enganando sistemas que confiam no hash para verificar integridade ou autenticidade. Por isso, o MD5 é considerado quebrado para fins de segurança, sendo recomendado o uso de algoritmos mais robustos, como SHA-256 ou SHA-3.
A banca explora aqui um conhecimento consolidado: embora o MD5 ainda seja usado em contextos não críticos (como verificação de integridade em downloads), ele é formalmente considerado vulnerável a colisões. A afirmativa está correta e não há pegadinha — é uma questão de conhecimento técnico direto.
A afirmativa está correta. O MD5 é um algoritmo de hash que, embora tenha sido amplamente utilizado no passado, é hoje considerado vulnerável a ataques de colisão. Isso significa que é possível encontrar duas entradas diferentes que produzem o mesmo valor de hash, o que compromete a integridade e a autenticidade que a função hash deveria garantir. Essa vulnerabilidade foi demonstrada publicamente e é um dos motivos pelos quais o MD5 não é recomendado para uso em assinaturas digitais ou armazenamento seguro de senhas.
A afirmativa está errada porque nega uma realidade técnica bem estabelecida. O MD5 é, sim, vulnerável a colisões — essa é uma característica conhecida e documentada. Quem marca esta alternativa provavelmente confunde o MD5 com algoritmos mais seguros, como SHA-256, ou desconhece a história de quebras do MD5. A banca espera que o candidato saiba que o MD5, apesar de ainda ser usado em alguns contextos, não é seguro contra colisões.
Gabarito: CERTO.
Link permanente: /questoes/qa583823